Skip to main content

Mã hóa liên kết là gì?

Mã hóa liên kết là một phương thức bảo mật được sử dụng trên các mạng truyền thông để truyền dữ liệu được mã hóa giữa các máy tính riêng lẻ.Với phương pháp này, dữ liệu được mã hóa và giải mã bởi từng phần phần cứng dọc theo đường dẫn, chẳng hạn như bộ định tuyến mạng hoặc các thiết bị chuyên dụng khác.Khi liên kết truyền thông được mã hóa theo cách này, toàn bộ truyền dữ liệu được ẩn trái ngược với các sơ đồ mã hóa khác trong đó việc truyền vẫn có thể bị chặn.Phương pháp này cũng có thể được gọi là mã hóa mức liên kết hoặc mã hóa lớp liên kết.Điều này là do mọi thứ xảy ra ở lớp thấp hơn của mô hình kết nối hệ thống mở (OSI), được gọi là lớp liên kết dữ liệu. Khi các gói dữ liệu rời khỏi giao diện mạng, toàn bộ gói, các cụm dữ liệu được gửi qua kết nối mạng, làđược mã hóa.Mã hóa liên kết là duy nhất theo cách này vì thông tin tiêu đề gói, chứa thông tin về địa chỉ gốc và địa chỉ đích, được mã hóa cùng với tải trọng dữ liệu thực tế.Các gói an toàn sau đó được gửi qua dòng cho đến khi chúng gặp một thiết bị khác trên đường đi, tại thời điểm đó, tiêu đề được giải mã và kiểm tra thông tin địa chỉ.Nếu các gói không hoàn toàn đến đích, chúng được mã hóa một lần nữa và gửi trên đường của họ. Đây là điều tiện dụng để giữ cho việc truyền tải an toàn chống lại ai đó đang cố gắng nghe lén dòng hoặc nắm bắt các gói để phân tích.Một kẻ tấn công không thể biết dữ liệu đến từ đâu, nơi nó đứng đầu và con đường nó đi trên đường đi.Quá trình này cũng thường không có lỗi của con người vì tất cả xảy ra tự động, cứu người dùng khỏi phải nhớ mã hóa liên lạc của cô ấy, dễ dàng truyền dữ liệu lớn, thường xuyên cần được bảo mật. Có một vài thiếu sót đối vớitiếp cận.Mã hóa liên kết chịu rất nhiều trên các mạng công cộng như Internet.Nhiều người sử dụng phương pháp sẽ chỉ sử dụng nó trên các dòng dành riêng, cho thuê, trong đó có thể kiểm soát nhiều hơn đối với phần cứng dọc theo đường dẫn.Điều này cũng có nghĩa là các khóa được sử dụng để mã hóa và giải mã dữ liệu phải được duy trì trên nhiều thiết bị, làm cho mỗi điểm dọc theo đường dẫn có khả năng dễ bị tổn thương nếu kẻ tấn công có thể truy cập vào một trong các thiết bị dọc theo tuyến đường.Được biết đến như là SuperCryption, được sử dụng để mã hóa tải trọng dữ liệu ở lớp ứng dụng bởi người dùng và sau đó thông tin tiêu đề còn lại được mã hóa khi nó đi ra mạng lớn hơn.Phương pháp bổ sung trong quá trình siêu hấp thụ được gọi là mã hóa từ đầu đến cuối.Sau đó, sự khác biệt chính giữa mã hóa liên kết là phương thức từ đầu đến cuối cho phép dữ liệu đi qua một mạng không có bảo đảm trong một số thời lượng vì các khóa để mã hóa và giải mã được biết đến ở mỗi đầu chuyển.Thông tin địa chỉ và định tuyến trong các tiêu đề vẫn có thể nhìn thấy đối với trình nghe lén, nhưng tải trọng dữ liệu chính vẫn an toàn.Tuy nhiên, trong trường hợp siêu hấp thụ, trong đó cả hai mã hóa từ đầu đến cuối và liên kết được sử dụng, dữ liệu hiếm khi phải đi xa hơn một bộ định tuyến cục bộ trước khi nó nhập liên kết được mã hóa để vận chuyển.