【TechTarget中国原创】问:您能为TCP/IP协议的各层推荐一些安全方案吗?
答:我恐怕不能为TCP/IP协议的各层推荐安全方案,但我要说的是安全方案可以放在多层而不仅仅是一层中。
安全的核心概念是深度防御,也就是说我们应该在各层就进行安全保护。在低层你可以应用WEP、WPA、802.1x乃至EAP。在IP地址的高层可以应用IPSec。IPSec(IP安全协议)仅仅是IPv4的一个可选部分,但IPv6是必须要执行IP安全协议的。
进入更高的层次还会有SSL和TLS协议。在顶层,即应用层会应用PGP代替明码电文,SSH/SFTP代替FTP或者是DNS安全协议。