理论上,传输层加密+人工密钥分发做组织内部通信可以提升安全性吗

你是只要实现安全传输,为何要直接在传输层加密?那这样传输层到应用层不是就是明文了?这样只要有人拦截传输层到应用层的数据,那你的加密还有何用.安全的应该是端到端的加密解密传输,至于端到端之间的传输层,数据链路层都是密文,别人拿去又有多少害怕的.还有要考虑的是你的密钥的强度.
■网友
没看懂。。。这不是IPSec做的事情么?
■网友
不是很能理解,意思是内网通信的所有tcp数据经过加密?还是把tcp协议本身加密?如果是前者,那么只要不涉及tcp的所有漏洞还是存在,后者岂不得修改所有使用tcp的应用程序?这工作量大的吓人吧,而且把作为入口的单片机攻破了还是一样泄密吧


    推荐阅读