- 1、本文档共36页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
15SSLVPN解读
* 杭州华三通信技术有限公司 * SSL VPN 构建安全优化的广域网 1.0 杭州华三通信技术有限公司 版权所有,未经授权不得使用与传播 随着接入技术和移动技术的发展,人们迫切要求随时随地以多种方式接入公司的信息系统 远程主机的安全性现状、远程终端的多样性迫切要求VPN的客户端具有跨平台、易于升级和维护等特点 接入内部网络的客户越来越复杂,要求能够根据客户身份、客户使用的远程主机的安全情况分配不同的访问权限 引入 了解SSL协议基本原理 叙述SSL VPN架构组成及主要特点 掌握SSL VPN主要功能及实现方式 掌握SSL VPN主要部署模式 课程目标 学习完本课程,您应该能够: SSL协议简介 SSL VPN概述 SSL VPN功能与实现 部署SSL VPN 目录 SSL协议简介—工作模型 SSL是工作在TCP层之上的加密协议。 SSL协议采用C/S架构。 SSL服务器端使用TCP协议的443号端口提供SSL服务。 TCP UDP IP SSL Client Application TCP UDP IP SSL Server Application SSL协议 TCP协议 应用层协议 SSL协议简介—协议架构 握手层:负责建立SSL连接 记录层:负责对报文进行加解密 记录层协议 握手层 记录层 Application TCP SSL层 SSL API 密钥改变协议 握手协议 告警协议 SSL协议简介—记录层 应用模块 TCP 分片 压缩 加密 记录层 应用模块 TCP 解压 解密 记录层 保护传输数据的私密性,对数据进行加密和解密。 验证传输数据的完整性,计算报文的摘要。 提高传输数据的效率,对报文进行压缩。 保证数据传输的可靠和有序。 记录层报文格式 加密数据 报文类型 版本 长度 长度(字节) 1字节 2字节 2字节 MAC 报文类型: 密钥改变协议(20),告警协议(21),握手协议(22), 应用层数据(23) 版本:TLS1.0(3,1),SSL3.0(3,0) 长度:记录层报文的长度,包括加密数据和MAC值的字节数。 MAC:整个记录报文的消息验证码,包括从报文类型开始的所有字段。 握手层 协商加密能力 协商密钥参数 验证对方身份 建立并维护SSL会话 client server Client Hello Server Hello Server Certificate Server Key Exchange Certificate Request Server Hello Done Client Certificate Client Key Exchange Certificate Verification Change Cipher Spec Finished Change Cipher Spec Finished Application Data SSL协议简介—握手过程 SSL握手协议提供了三种握手过程: 无客户端身份认证的全握手过程 有客户端身份认证的全握手过程 会话恢复过程 SSL协议简介—无客户端认证的全握手过程 ClientHello ServerHello ServerCertificate* ServerKeyExchange* ServerHelloDone* [ChangeCipherSpec] Finished Application Data 客户端支持的最高版本,加密套件列表,压缩算法列表,客户端随机数,会话ID=0 服务器同意的版本,加密套件,压缩算法、会话ID、服务器端随机数 服务器的证书 服务器端密钥交换的附加信息 通知对方服务器端握手消息发完 客户端产生的PreMasterKey密钥参数 通知对方本端开始启用加密参数 通知对方本端开始启用加密参数 发送客户端计算握手过程的验证报文 发送自己计算握手过程验证报文 传送应用层数据 ClientKeyExchange Finished Application Data [ChangeCipherSpec] SSL协议简介—有客户端认证的全握手过程 ClientHello ServerHello ServerCertificate* ServerKeyExchange* ServerHelloDone* [ChangeCipherSpec] Finished Application Data 前面所有握手消息的数字签名 传送应用层数据 ClientKeyExchange Finished Application Data CertificateRequest* Certificate* CertificateVerify* [ChangeCipherSpec] 向客户端索要证书 客户端的证书 SSL协议简介—会话恢复过程 Cli
您可能关注的文档
- 14植树的牧羊人PPT解读.ppt
- 14运行故障及防治解读.ppt
- 提升审美品位专题研讨讲述.ppt
- 14装修工程监理细则解读.doc
- 壶西实验中学智慧校园现场会精要.ppt
- 复合材料原理期末重点精要.doc
- 14邹韬《我的母亲》解读.ppt
- 14树叶中的比解读.ppt
- 提升机培训课件讲述.ppt
- 复合材料_第三讲界面精要.ppt
- 福莱特玻璃集团股份有限公司海外监管公告 - 福莱特玻璃集团股份有限公司2024年度环境、社会及管治报告.pdf
- 广哈通信:2024年度环境、社会及治理(ESG)报告.pdf
- 招商证券股份有限公司招商证券2024年度环境、社会及管治报告.pdf
- 宏信建设发展有限公司2024 可持续发展暨环境、社会及管治(ESG)报告.pdf
- 品创控股有限公司环境、社会及管治报告 2024.pdf
- 中信建投证券股份有限公司2024可持续发展暨环境、社会及管治报告.pdf
- 洛阳栾川钼业集团股份有限公司环境、社会及管治报告.pdf
- 361度国际有限公司二零二四年环境、社会及管治报告.pdf
- 中国神华能源股份有限公司2024年度环境、社会及管治报告.pdf
- 广西能源:2024年环境、社会及治理(ESG)报告.pdf
最近下载
- 川崎机器人CX系列检查与维护手册.pdf
- 银行企业文化故事PPT课件.pptx
- 浙江省温州市2023-2024学年八年级下册期中考试科学模拟试题(附答案).docx VIP
- 劳动教育教学课件.pptx VIP
- 五年级数学下册教学课件《分数和小数的互化》.pptx VIP
- 基于PLC模拟量的直流电动机转速控制系统-毕业论文.docx
- P2中文教材带题目(CMA注册管理会计师课程).pdf VIP
- 河道生态治理一期景观工程质量保证措施 .docx
- 《心理健康与职业生涯》试卷(期中复习模拟试题库)荐2024年春季学期新课标高教版中职《心理健康与职业生涯》第一、二单元模拟测试题可编辑.doc
- 幼儿一日生活观察记录表.doc
文档评论(0)