问:NT系统中对于密码是采用何种加密算法的,它的强度怎样?
答:在NT系统中,微软是采用其自己的加密算法LANMAN来对系统进行加密的,并且与DES或MD5这样的加密算法相比要薄弱很多,为了确保密码在网络传输的安全性,微软采用NTLM机制:如在一个NT域中,客户机登录域服务器时,首先由服务器向客户端发送一段随机值,客户端用自己密码的散列函数对这个随机值进行混编并返还给服务器,服务器由本地的SA M数据库中读取该用户的密码散列函数对它发出的随机值进行混编,最后把两个结果进行比较,如果相同,即认证通过。对于NTLM v1版本(Windows 9x使用这种版本)在进行运算的过程中容易被网络截取并破解,在NT安装Service Pack4以后采用更安全的NTLM v2版本。
问:据说普通的FTP和TELNET都是以明文传输数据的,如何避免不安全因素?
答:普通FTP和TELNET确实都是以明文传输的,这样比较危险,现在比较流行使用的工具是SSH2,SSH2不仅支持对于用户名和密码加密的传输,而且可以实现公钥认证机制。客户端与SSH2服务器连接时,会自动收到服务器端的公钥,在验证时使用这把公钥对用户名和密码加密,服务器用自己的私钥解密并进行比较,来证明用户是否输入了正确的密码;如果采用公钥验证,客户端自己要生成一对密钥并把公钥传到服务器上的其宿主目录下.ssh2目录里,并建立authorization文件,里面指定客户端的公钥名字,这种方法比前面的还要安全。
问:现在有种叫ADSL专线接入的方式,是什么原理?
答:ADSL是DSL的一种非对称版本,它利用数字编码技术从现有铜质电话线上获取最大数据传输容量,同时又不干扰在同一条线上进行的常规话音服务。其原因是它用电话话音传输以外的频率传输数据。也就是说,用户可以在上网“冲浪”的同时打电话或发送传真,而这将不会影响通话质量或降低下载Internet内容的速度。ADSL能够向终端用户提供8Mbps的下行传输速率和1Mbps的上行传输速率。这也是传输速率达128Kbps的ISDN(综合业务数据网)所无法比拟的。
ADSL设计目的有两个功能:高速数据通信和交互视频。数据通信功能可为因特网访问、公司远程计算或专用的网络应用。交互视频包括需要高速网络视频通信的视频点播(VoD)、电影、游戏等。目前,ADSL只支持与T1/E1的接口,在未来可以到桌面。
|