协议的使用 https:// 与shttp:// 密钥计算过程 SSL协议安全性分析 鉴别机制 公开密钥技术和数字证书可以实现客户端和服务器端的身份鉴别。 加密机制 混合密码体制的使用提供了会话和数据传输的加密性保护。双方使用非对称密码体制协商出本次将要使用的会话密钥,并选择一种对称加密算法。 完整性机制 定义了共享的、可以用来形成报文鉴别码MAC的密钥。数据进行分片压缩后,使用单向散列函数产生一个MAC,加密后置于数据包的后部,并且再一次和数据一起被加密,然后加上SSL首部进行网络传输。 这样,如果数据被修改,其散列值就无法和原来的MAC相匹配,从而保证了数据的完整性。 SSL协议安全性分析 抗重放攻击 SSL使用序列号来保护通信方免受报文重放攻击。这个序列号被加密后作为数据包的负载。 在整个SSL握手中,都有一个唯一的随机数来标记这个SSL握手,这样重放便无机可乘。 SSL脆弱性分析 客户端假冒 因为SSL协议设计初衷是对Web站点及网上交易进行安全性保护,使消费者明白正在和谁进行交易要比使商家知道谁正在付费更为重要,为了不致于由于安全协议的使用而导致网络性能大幅下降, SSL协议并不是默认地要求进行客户鉴别,这样做虽然有悖于安全策略,但却促进了SSL的广泛应用。 针对这个问题,可在必要的时候配置SSL协议,使其选择对客户端进行认证鉴
您可能关注的文档
- 2015消防安全进医院学案.ppt
- 空压机培训学案.ppt
- 第6章拉压杆件的应力变形与强度设计学案.ppt
- 第五课新航路学案.ppt
- 第6章力学简单的超静定问题学案.ppt
- 2015消防网格化管理学案.ppt
- 第五章_善与恶学案.ppt
- 第6章酶的分子修饰学案.ppt
- 电梯培训课件(事故分析).ppt
- 第五章_网店工具的运用_淘宝大学_电商运营(全)学案.ppt
- 2025年下半年小学教师资格考试简答题汇总.pdf
- 护理教学比赛资源整合.pptx
- 2022泰和安消防 JTGB-HM-TX3H01 JTGB-HM-TX3H02 TGB-HM-TX3H03 系列点型红外火焰探测器.docx
- 2025年驾驶证资格考试最新最全交通标志大全.pdf
- 护理教学理念:更新与发展.pptx
- 2025年新驾考科目一巧记速记口诀(全国通用).pdf
- 2025年一级建造师《项目管理》黄金预测考点【打印版】.pdf
- 证券公司高级管理人员资质测试章节练习-第一部分综合类第六章至七章:证券投资基金法、信托法.pdf
- 护理教学研究:方法与成果.pptx
- 麻纺车间设备更新准则.docx
最近下载
- 农业知识发现考试题库及答案.doc VIP
- 相关与回归分析 .ppt VIP
- 网络安全等级测评师能力评估(中级)第一套样卷测试题及答案.docx VIP
- 2025年农业知识考试题库及答案.doc VIP
- 最新农业知识考试题库.doc VIP
- 【129页】数字孪生城市生命线安全运行监测系统平台规划设计方案.docx
- 2024年7月黑龙江高中学业水平合格考生物试卷真题(含答案详解).pdf VIP
- 肺结节诊治中国专家共识(2024年版).pptx VIP
- 2025年职业资格碳排放管理员碳排放核算员-碳排放核算员参考题库含答案解析.docx VIP
- 高考数学十年(2016-2025)真题《圆锥曲线(椭圆、双曲线)》专项分类汇编含答案.docx VIP
原创力文档

文档评论(0)