当从安全角度来审视计算机之间的通信时,你会发现现在的互联网在这一方面并没有什么太多的东西。在安全通信领域传播最为最广泛的技术叫作“传输层安全”协议(TLS,之前也曾被称作“安全套接字层”协议——SSL)。然而,这项技术并没有像预期那样广泛地部署使用,因为其配置过于复杂。但是,即使能够正确地配置,TLS还是存在着很多问题,以至于从长远角度来看也并不是十分合适的。而另一个在传输安全中需要提及的,就是怎样用一种安全的方式去查找名字。DNS(“域名服务”)是进行名字查找的协议,但是它也同样存在着许多的问题。
最终,我们将需要一套新的协议来保证传输安全,这套协议应当真正地为互联网上的每一个人提供安全、身份验证以及数据完整性。但是,在讨论这个最终目标之前,我们还是需要先谈论一下TLS和DNS现有的问题,这样接下来才能够真正地针对这些问题进行修复。