Sikker besked transmission over en iboende usikkert netværk såsom internettet er afgørende for beskyttelsen af de finansielle , statslige og mange andre typer af data i transit . Sikker meddelelsestransmission protokoller , der kører på flere lag af netværkstopologi , giver stærke garantier for informationssikkerhed , med omkostningerne ved yderligere overførsel overhead og behandlingstid. Stort set alle e-handel og online business tilstedeværelse bruger almindelige former for sikker besked protokoller, der kombinerer stærk kryptering og autentificering til beskyttelse af kundedata. IPSEC
IPSEC sikker messaging -protokol , udviklet og vedligeholdt af Internet Engineering Task Force ( IETF ) , kører på netværket lag af netværksstakken , beskyttelse af data fortroligheden og integriteten af Internet Protocol (IP) pakker . IP-pakker er indkapslet af IPSEC header og trailer , så pakker skal dirigeres til den anden ende af den sikre tunnel til dekryptering . IPSec -protokollen definerer to tilstande: Authentication header og Encapsulating Security Payload , garanterer dataintegritet mod manipulation og fortrolighed mod snifning , hhv. Fordi IPSEC hovedsageligt opretter punkt-til- punkt Virtual Private Network ( VPN) tunneler , virksomheder og regeringer er de vigtigste fortalere for denne teknologi.
Secure Sockets Layer
Secure sockets Layer ( SSL) , og dens efterfølger Transport Layer Security ( TLS) , sikre data på session /præsentation lag af netværket stakken , så en klient-til- server eller peer -to-peer -model af sikker messaging , i modsætning til et netværk -til- netværk metodologi. Stort set hver webbrowser understøtter SSL /TLS til sikre websteder såsom banker , e-handel sites og e-mail konti . Secure Sockets Layer skaber tillid i krypto - systemet , om datafortrolighed samt site godkendelse. Betroede nøglecentre , såsom Verisign eller Thawte , certificere virksomheder og websites og udsteder en betroet digitalt certifikat , som serveren præsenterer for kunden på hver side anmodning. Ikke-godkendte certifikater udløse en browser advarsel som mulige forfalskninger. SSL /TLS giver også industri - styrke kryptering af alle data, der sendes over forbindelsen .
Pretty Good Privacy
Pretty Good Privacy ( PGP ) , eller dets open source variant GPG er datakrypteringsmetoder anvendes til e-mail og filer , der er bosiddende på en computer. Populariseret som et alternativ til klodset og unscalable enterprise-level krypteringssystemer , PGP og GPG tilbyder en web -of- trust -baseret alternativ til peer -to- peer-kommunikation i en let downloades softwarepakke. I stedet for at have betroede agenter (som er virksomheder ) dokumenterede brugere, algoritmen tillader andre brugere at certificere andre peers som betroet eller upålideligt . Denne model af distribueret tillid mindsker problemet med korrupte betroede agenter . PGP og GPG indarbejde konventionelle krypteringsmetoder for at give et meget højt niveau af datafortrolighed .