从 Legion 到 Avaki:愿景的延续
1. Legion 的数据保护机制
1.1 传输中的数据保护
Legion 在数据传输保护方面,采用了与当代大多数安全系统相同的做法,即使用加密技术。它有三种数据传输模式:
- 私有模式 :所有数据都进行完全加密。
- 保护模式 :发送方会计算实际消息的校验和(如 MD5)。
- 无保护模式 :除了凭证外,所有数据都以明文形式传输。这种模式适用于那些不想承担加密和/或校验和计算带来的性能损失的应用程序。
期望的完整性模式通过一个隐式参数在调用链中传递。如果用户将模式设置为私有,那么用户或代表用户进行的所有后续通信都将被完全加密。由于不同用户可能有不同的加密模式,与同一对象的不同通信可能会有不同的加密模式。调用链中的对象(如 DAP)在认为合适时可以覆盖该模式。
1.2 主机上的数据保护
对于主机上的数据保护,即数据在机器上存储时的完整性和保密性,Legion 很大程度上依赖于底层操作系统。持久数据以适当的权限存储在本地磁盘上,只有授权用户才能访问。
| 传输模式 | 加密方式 | 适用场景 |
|---|---|---|
| 私有模式 | 完全加密 | 对数据安全性要求极高的场景 |
超级会员免费看
订阅专栏 解锁全文
8556

被折叠的 条评论
为什么被折叠?



