三、安全性方面的設(shè)計(jì)
在Windows軟件傳送過程中,也考慮到了安全性的需要。讓新舊電腦正常連接后(如果從新電腦向舊電腦發(fā)起連接請(qǐng)求),則新電腦會(huì)像舊電腦發(fā)送一個(gè)傳送密碼。然后在新電腦上會(huì)提示用戶“輸入舊計(jì)算機(jī)上顯示的Windows輕松傳送密鑰”。用戶只有正確輸入密鑰之后,才可以開始傳輸文件。這個(gè)安全措施,從一定程度上保障了文件傳輸過程中的安全。不過這個(gè)安全設(shè)計(jì)是比較粗陋的。其只防小人,不防君子。為什么這么說呢?其實(shí),它這個(gè)輕松傳送功能是根據(jù)Telnet協(xié)議來實(shí)現(xiàn)的?墒沁@個(gè)協(xié)議有一個(gè)很大的安全缺陷,即其在網(wǎng)絡(luò)中傳輸?shù)膬?nèi)容是明文傳輸?shù)。不僅僅是文件,而且口令這些也都是明文傳輸?shù)。為此別有用心的人,只要在網(wǎng)絡(luò)中不輸一個(gè)嗅探器,就可以輕松竊取到其想要的信息。所以,這個(gè)安全措施做的還不夠嚴(yán)密。不過對(duì)于大部分企業(yè)來說,這安全措施已經(jīng)足夠了。畢竟通過嗅探器來非法獲取信息的情況,在企業(yè)中發(fā)生的不是很多。
雖然這個(gè)安全性設(shè)計(jì)有一定的缺陷,不過其卻可以跟其它的一些安全措施結(jié)合使用,來提高傳輸過程中的安全性與穩(wěn)定性。如這個(gè)軟件傳送可以跟IPSec安全策略結(jié)合引用。如只需要在傳輸?shù)碾p方,都啟用IPSec安全策略的話,則系統(tǒng)會(huì)自動(dòng)對(duì)需要傳輸?shù)臄?shù)據(jù)進(jìn)行加密處理。也就是說,這個(gè)加密不是在“軟件傳送”端實(shí)現(xiàn)的,而是在底層的IP層實(shí)現(xiàn)。由于軟件傳送這個(gè)功能可以無縫的與IPSec安全策略結(jié)合使用,所以采用這個(gè)安全來加密相關(guān)的數(shù)據(jù),彌補(bǔ)軟件傳送安全上的不足,是一個(gè)不錯(cuò)的結(jié)局方案。與其在軟件傳送上面進(jìn)行加密解密,還如不利用現(xiàn)有的解決方案來提高安全性。微軟操作系統(tǒng)的這個(gè)考慮還是值得肯定。
不過需要注意的是,如果電腦中設(shè)置了個(gè)人防火墻,特別是第三方獨(dú)立的防火墻,如瑞星的個(gè)人防火墻,可能會(huì)阻擾這個(gè)軟件的使用。為此在使用這個(gè)軟件時(shí),可以先暫時(shí)關(guān)閉防火墻。等到傳輸完畢之后再重新開啟防火墻。
本新聞共
4頁,當(dāng)前在第
3頁
1 2 3 4