系统管理指南:安全性服务

使用安全 NFS 的 DES 加密

数据加密标准 (Data Encryption Standard, DES) 加密功能使用 56 位密钥来加密数据。如果两个凭证用户或主体知道同一 DES 密钥,则他们可以通过使用此密钥加密和解密文本来进行秘密通信。DES 是一种相对迅速的加密机制。DES 芯片可使加密更迅速。但是,如果不存在此芯片,则将替换软件实现。

仅使用 DES 密钥的风险是入侵者可以收集足够的使用相同密钥加密的加密文本消息,从而能够获取密钥并对这些消息进行解密。因此,安全系统(例如安全 NFS)需要经常更改密钥。