三、安全性方面的设计
在Windows软件传送过程中,也考虑到了安全性的需要。让新旧电脑正常连接后(如果从新电脑向旧电脑发起连接请求),则新电脑会像旧电脑发送一个传送密码。然后在新电脑上会提示用户“输入旧计算机上显示的Windows轻松传送密钥”。用户只有正确输入密钥之后,才可以开始传输文件。这个安全措施,从一定程度上保障了文件传输过程中的安全。不过这个安全设计是比较粗陋的。其只防小人,不防君子。为什么这么说呢?其实,它这个轻松传送功能是根据Telnet协议来实现的。可是这个协议有一个很大的安全缺陷,即其在网络中传输的内容是明文传输的。不仅仅是文件,而且口令这些也都是明文传输的。为此别有用心的人,只要在网络中不输一个嗅探器,就可以轻松窃取到其想要的信息。所以,这个安全措施做的还不够严密。不过对于大部分企业来说,这安全措施已经足够了。毕竟通过嗅探器来非法获取信息的情况,在企业中发生的不是很多。
虽然这个安全性设计有一定的缺陷,不过其却可以跟其它的一些安全措施结合使用,来提高传输过程中的安全性与稳定性。如这个软件传送可以跟IPSec安全策略结合引用。如只需要在传输的双方,都启用IPSec安全策略的话,则系统会自动对需要传输的数据进行加密处理。也就是说,这个加密不是在“软件传送”端实现的,而是在底层的IP层实现。由于软件传送这个功能可以无缝的与IPSec安全策略结合使用,所以采用这个安全来加密相关的数据,弥补软件传送安全上的不足,是一个不错的结局方案。与其在软件传送上面进行加密解密,还如不利用现有的解决方案来提高安全性。微软操作系统的这个考虑还是值得肯定。
不过需要注意的是,如果电脑中设置了个人防火墙,特别是第三方独立的防火墙,如瑞星的个人防火墙,可能会阻扰这个软件的使用。为此在使用这个软件时,可以先暂时关闭防火墙。等到传输完毕之后再重新开启防火墙。