Skype的数字身份识别和加密

所属分类: 网络安全 / 加密解密 阅读数: 105
收藏 0 赞 0 分享
为了实现这些目标,Skype向每位Skype用户发放了一份“数字证书”,任何Skype用户可凭借此证书确定发出或接受Skype通话或聊天请求的人员身份……   Skype主要目标之一是防止我们用户受到未授权的窃听。 出于这一考虑,我们希望防止行骗者通过电子邮件骗取用户有价值的个人信息的冒充行为。   为了实现这些目标,Skype向每位Skype用户发放了一份“数字证书”,任何Skype用户可凭借此证书确定发出或接受Skype通话或聊天请求的人员身份。 这些数字证书构成了Skype在线目录的核心,允许用户查找网络上的其他用户,而无需一份在线用户的集中清单。   什么是数字证书?   数字证书是一种电子证明文件,无论用户位于何处,它都可用于识别Skype用户的身份。 如同实物身份识别文件(如驾照)一样,数字证书必须拥有某些特征,以便可以作为一种识别手段。 具得而言,它必须:   对识别的特定账户进行命名;   由一个可随时撤销证书的机构颁发;   难以仿造;并包含发放机构的连属签名,在本例中为Skype。   认证   由于所有Skype用户都拥有数字证书,因此任何Skype用户都可以确认其他任何Skype用户的身份。 这个确认过程称为认证: 各方证实对方真正身份的过程。   认证是确保安全通讯的一个关键步骤。 试想,正与您进行文字聊天的人自称是您的业务伙伴,其实却是一个冒充者。 聊天内容可能已尽可能地进行高度加密,但个人信息仍可能被泄漏。   加密   犯罪分子和黑客可通过多条途径地对网络(例如互联网)的通信网络进行监控。 这就是为什么电子邮件和许多网络聊天程序从安全角度上被界定为不安全的原因之一。 换而言之,因为未知人员有许多途径来监视用户的交流,所以用户必须积极地采取措施来保护自己免受此类骚扰。   加密是使用数学原理对信息进行编码的过程,采用这种方法后只有特定收件人才能读取信息。 几个世纪以来,各类加密技术层出不穷,但它们都类似于上锁的箱子和钥匙的原理: 一旦某个秘密信息被放入了带锁的箱子并用钥匙上了锁,那么它就只能被拥有同一钥匙的人读取。   Skype采用了著名的标准加密算法,防止Skype用户的通话内容落入黑客和犯罪分子手中。 这样,Skype便可帮助确保用户的隐私以及用户间传送数据的完整性。   独立的安全评估   该Skype加密(PGP签名文件)评估对Skype产品采用的安全框架提供了详细的评估意见。 Skype为其用户提供的保护措施可防范很多种可能出现的攻击,例如:冒充、窃听、中间人攻击以及修改传输中数据等。   该报告描述了整个Skype基础架构内所采用的基本保护机制,以及用来界定Skype操作框架内所有设计依据的基本安全政策。

更多精彩内容其他人还在看

WEBSHELL提升权限又一招(Mysql漏洞)

S-serv提权方式人人都会用了,搞得现在的主机都配置得非常安全,看来攻击手法的层出不穷也是造成中国网络安全进步的一大原因之一,还有其他的pcanywhere获取密码,替换服务,等等。但是现在也没这么好搞了,随着安全意识的提高,之前的方式估计不怎么管用,现在我给大家介
收藏 0 赞 0 分享

常见保护的攻击:序列号方式

(1)序列号保护机制   数学算法一项都是密码加密的核心,但在一般的软件加密中,它似乎并不太为人们关心,因为大多数时候软件加密本身实现的都是一种编程的技巧。但近几年来随着序列号加密程序的普及,数学算法在软件加密中的比重似乎是越来越大了。  
收藏 0 赞 0 分享

谈谈软件的破解原理

从本章开始,我们来一步一步学习Crack软件(80%读者昏死过去,且不省人世...另有20%在寻找附近可以用来打人的东西) 不可不说一下学习破解的三个阶段: 初级,修改程序,用ultraedit等工具修改exe文件,称暴力破解,简称爆破 中级,追出软件的
收藏 0 赞 0 分享

用Dos命令进行加锁 防病毒格式化硬盘

越来越多的病毒程序进行对计算机数据的破坏,有些病毒更直接格式化硬盘分区。 其实,我们可以用小命令来阻止病毒程序对硬盘的格式化等破坏操作。 用“记事本”打开C盘根目录下的Autoexec文件,并在其中添加如下语句:
收藏 0 赞 0 分享

用Dos命令解开远程NT服务器用户密码

如知道一个NT帐户与密码,就可以用 net use \主机ipc$Content$nbsp;"密码" /user:"用户" 与远程主机建立连接,这是每一个黑客或是梦想成为又或是正在努力成为黑客的朋友都知道的方法,甚至连我
收藏 0 赞 0 分享

对某ASC加密网马的破解和利用

QQ群中,有人在叫卖网马。网友花钱获得一个共享给我,让我看看。于是有了下面的这篇文章。   1.网马初探   在浏览器中打开网马,这个网马的功能比较简单,主要用来上传功能更强的网马。比较有特色的是可以在目标网页的上传漏洞,自己修改修改配置。查看该网马
收藏 0 赞 0 分享

教你利用IAT hook实现windows通用密码后门

先不管是不是真的有,我们可以自己实现一个这样的后门。 先简单介绍一下windows登陆过程中的一些过程。 winlogon进程用gina.dll获取用户名和密码,通过LPC传给lsass进程。 然后lsass进程调用默认认证包msv1_0.dll来验证密码的对错
收藏 0 赞 0 分享

网页加密完全攻略

现在专业性的网站越来越多,许多网友们都在网上建立起了自己的小家。不过辛辛苦苦制作的网页被人拿去改头换面却是件非常痛心的事,所以大家都想保护自己独创的作品,为自己的网页上把锁,今天就让我带大家了解一下如何给我们的网页加上一把密码锁。 一、常用JavaScript
收藏 0 赞 0 分享

总结一些加密算法

有一些是之前学破解写注册机时写的,一些是我改写某些兄弟的代码来的,写的不好多多指教: {======================================================= 学习破解,写注册机的一些函数集
收藏 0 赞 0 分享

UPX程序破解过程

入门级的破解,用ollydbg 我用UPX将NOTEPAD.EXE加壳,选择OllyDbg 1.09d来脱壳。首先加载被加壳的程序, 程序直接定位到01014110 $60 PUSHAD处,选择CTRL F 输入查找内容"POPAD", OD
收藏 0 赞 0 分享
查看更多