通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>网络安全>>安全新手>>正文 新版上线![旧版]
注:打开慢时请稍等

七剑捅不破skype的“安全金身”

http://www.iyit.net  日期:2006-5-30 10:04:03  来源:axcp s blog   点击:
参加讨论作为一种新兴的语音、即时信息以及文件传输的工具,skype的发展已成燎原之势。价格ok,性能ok,面对skype,人们最大和最多的担心唯有“安全”: skype是一个安全的软件吗?有好事者面对平民贵族skype的流行,非要从skype的鸡蛋里面挑出安全威胁的骨头,言称从skype通信的私有性、真实性、可用性、存活性、伸缩性和完整性等方面均存在安全问题。 

  但笔者不这样认为,常规来讲,但凡一种通信工具,都与通信设备、通信链路以及通信内容的安全性有直接的关系,对于skype来讲,即受到客户端计算机本身和通话网络本身的安全性考验。但是综合来说,skype拥有比传统电话网络和isdn语音交换高得多的安全性能。以下笔者试从七个方面,逐一分析之。 

  其一,skype允许探测者偷听会话吗?skype协议使用密文进行传输,因此即使监听者截获了数据,也无法轻易破解,无法得知通话内容和传输的文件。对此威胁比较大的就是开发者故意随软件安装后门程序记录通话者语音或者其它一些专门针对skype的后门病毒。 

  其二,当你发起向一个用户的会话请求时候,你能确认对方就是你请求的对象吗?使用skype服务,每个用户都有唯一的用户名和密码,除非你的用户名和密码不幸被别人知道了,当然就不能保证了通话的真实性。 

  其三,可以保证一个会话不被意外中断吗?因为skype用户需要通过通信网络登录认证服务器验证用户名和密码,如果网络不可用,则验证无法进行,会话也就无法进行。因此网络的可用性是直接关于skype服务可能性的直接因素。 

  其四,当通信网络遭到破坏时候,会话是否还可以继续?通信网络的存活性直接影响skype能否继续使用。如果通信网络只有一条通路,那么该通路被破坏了,skype通信就无法进行;如果通信网络是两条冗余,那么一条被破坏了,skype会话仍然可以通过另一条完成。 

  其五,在伸缩性方面,当网络遭到意外破坏,通信暂时中断时候,skype通话是否可以快速恢复?包交换网络具有很强的伸缩性能,很多实例表明,当网络遭到破坏时候,包交换网络比起传统的电话交换网络,可以在很短的时间内完成恢复。而且skype通信用户有一个移动的概念,它不受物理地点的限制。当一个ip被占用或被攻击时,skype用户可以换成另外一个ip;当一个大楼失火,skype用户可以带着notebook搬到另一所大楼继续使用skype通信,完全不受物理地址的限制。 

  其六,从另一个方面来说,基于ip的skype应用,skype认证服务器很容易遭到ddos等类型的攻击,而造成大面积的使用上的困难。 

  其七,从完整性传输的角度来看,skype是否可以保证数据传输过程中不会丢失或损坏?在数据传输上,skype并没有采用什么特殊的算法来保证数据传输过程中的完整性,按道理讲很容易造成数据的损坏和语音质量的下降。但从实际运行情况来看,skype在语音、即时传输和文件传输方面却表现的非常好。有一个例外就是当skype运行于802.11无线网络上时,语音质量会严重下降,产生失真问题。对于完整性系统而言,使用skype整体上来说比较安全,但skype由于自身的特点,很容易被间谍病毒感染,而影响其它应用。而且由于skype自身没有杀毒模块嵌入,相对其它文件传输软件,不能不说是一个不足点。 

  总体上来说,skype拥有比传统电话网络和isdn语音交换高的多的安全性能,但却低于基于vpn传输的voip应用系统。在使用过程中,应该注意到:保证skype客户端机器安装有最新病毒库定义的杀毒软件。确保skype客户端机器没有间谍软件、远程控制软件、蠕虫以及其它计算机病毒。并注意相应的个人电脑安全措施。

本新闻共2页,当前在第1页  1  2  


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:看代码破解加密网页文字有高招
下一篇:windows登录密码轻松破解
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
网吧安全简单谈 网络安全基础:几个易被误认为病毒的文 黑客也在乎安全:谈黑客避开检测的手段
安全攻略:突破组策略运行限制的方法 安全性与iis (四) 安全性与iis (三)
安全性与iis (二) 安全配置和维护apache web server (下) 安全配置和维护apache web server (上)
web服务器的安全和攻击防范 (五) web服务器的安全和攻击防范 (四) web服务器的安全和攻击防范 (三)
windows server 2003 虚拟主机的安全配 服务器安全设置(二十二) 服务器安全设置(二十一)
服务器安全设置(十九) 服务器安全设置(十八) 服务器安全设置(十七)
服务器安全设置(十六) 服务器安全设置(十五) 服务器安全设置(十四)
服务器安全设置(十二) 服务器安全设置(十一) 服务器安全设置(十)
最新更新 热点排行 推荐新闻
互联网的巨大威胁 icmp洪水攻击浅析
最经典的黑客入门教材
如何入侵能建立ipc$空衔接的主机 
教你一招快速修复、防护ie浏览器
局域网防雷电攻击完全揭密
互联网的巨大威胁 icmp洪水攻击浅析
最经典的黑客入门教材
如何入侵能建立ipc$空衔接的主机 
教你一招快速修复、防护ie浏览器
局域网防雷电攻击完全揭密
推荐:高手教你清除rootkit之完全篇
菜鸟必读:黑客应掌握的入门技能 
组策略让恶意网站修改靠边站
简述sniffer
误删重要文件也能找回
入侵常用tcp端口作用及其操作建议之二
hijackthis日志细解正文(五)
bitcomet超级优化设置
入侵常用tcp端口作用及其操作建议之二
入侵常用tcp端口作用及其操作建议之二
优秀公益广告作品欣赏(8)
java数据类型转换
windows xp专业版iis连接数的更改
优秀公益广告作品欣赏(7)
qq最新版下载 2006 beta2 体验新感受 
office2007简体中文版浮出水面 美图抢
web服务器配置全攻略(三)
优秀公益广告作品欣赏(6)
优秀公益广告作品欣赏(4)
优秀公益广告作品欣赏(5)
传统计算机病毒传播能力破坏性在提高
内存为何有“两面性”
amd水货盒装cpu识别方法
ip地址资源2012年枯竭 部署ipv6很紧迫
古老问题有新解:世上先有鸡蛋后有鸡
dreamweaver mx 2004从零开始(1)
利用css改善网站可访问性
如何让mm的脸通透可人
msn8.0下载
asp 五大高效提速技巧
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息