摘要
在Windows98rcl版本之前的SMB协议在传输认证过程中,口令都是明文传送的(如图1),更不要说是数据了。因此,这样的访问,儿乎可以用简单的Sniffer进行俘获,而不需要什么解密,即可把用户名和口令分离出来。Windows2000以后的版本,虽然支持本地安全策略,但是因其配置烦琐,使用麻烦,而使很多用户忘而却步。其实,从理论上讲,安全对称加密传输的原理并不复杂,而加密效果和性能却很明显。
出处
《计算机与网络》
2005年第20期44-46,共3页
Computer & Network