电子商务安全技术 第10章 安全通信协议与交易协议解析.ppt

电子商务安全技术 第10章 安全通信协议与交易协议解析.ppt

  1. 1、本文档共29页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第九章 安全通信协议与交易协议 9.1 IPV6安全 IPV4地址空间危机 IPV6的发展历程 IPV6的主要特点 IPV6的地址 IPV6和IPV4报文比较 20 Octets+Options:13字段, 包括3个标志位flags 40 Octets, 8 fields IPV6和IPV4报头比较 IP安全标准IPSec IP Security示意图 IP安全标准IPSec 安全关联(SA) 认证协议头(AH) 封装安全载荷(ESP) IPSec的模式 9.2 安全套接层协议(SSL) 安全套接层协议(SSL) SSL的体系结构 SSL提供的服务 9.3 安全电子交易协议(SET) 安全电子交易协议(SET) 使用SET进行银行卡支付交易的工作流程 使用SET进行银行卡支付交易的工作流程 SET的安全技术 SET和SSL协议的比较 SET和SSL协议的比较 9.1 IPV6安全 9.2 安全套接层协议(SSL) 9.3 安全电子交易协议(SET) IPV4的局限性: IPv4协议是我们目前正在使用的IP协议 IPv4地址空间危机 位数32位,可用地址仅232(约40多亿) 网络安全 没有考虑到网络层的安全性 1992年,Internet工程任务组(IETF)成立IPng工作组:IP – The Next Generation; 1994年,IPng工作组提出了IPng的草案; 1995年,IPng工作组确定了IPng的协议规范,称为“IP版本6”(IPv6); 1995-1999年完成了IETF要求的协议审定和测试,IPv6的协议文本成为标准草案。 扩展的地址空间:地址长度由32位扩展到128位; 简化了报头格式; 安全特性的支持:IPSec(IP Security); 自动配置特性; 对移动特性的支持。 地址的写法 使用点分十进制 55 使用冒号16进制的写法 68E6:8c84:FFFF:FFFF:0:1180:96A:FFFF IPv4 PDU minimum 20 octets maximum 65535 octets IPv4 Header Data Field Fixed 40 octets maximum 65535 octets IPv6 PDU 0 or more Transport-level PDU IPv6 Header Extension Header Extension Header 0 bits 31 Ver IHL Total Length Identifier 32 bit Source Address 32 bit Destination Address 4 8 24 16 Service Type Options and Padding Time to Live Header Checksum Flags Fragment Offset 删除字段 Protocol 改动字段 IPV4的报头 IPV6的报头 0 31 Version Traffic Class Flow Label Payload Length Next Header Hop Limit 128 bit Source Address 128 bit Destination Address 4 12 24 16 Destination Address Source Address Ver IHL Service Type Identification Flags Offset TTL Protocol Header Checksum Source Address Destination Address Options + Padding Total Length Ver Flow Label Payload Length Next Header Hop Limit Traffic Class 32 bits IPv4 Packet Header IPv6 Packet Header IPSec(IP Security)是IPv6的一个组成部分 IPSec在网络层上提供安全服务 弥补IPv4在协议设计时缺乏安全性考虑的不足 IPSec提供的两种安全机制 认证——使IP通信的数据接收方能够确认数据发送方的真实身份以及数据在传输过程中是否被篡改 加密——对数据进行加密来保证数据的机密性 IPSec在IPV6中是强制的,在IPV4中是可选的 IP网络层的要求: 认证性、完整性和机密性 IPSec的基本要素: 认证协议头(AH) 封装安全载荷(ESP) 互联网密钥管理协议:SA、IKE SA(Security Association) 是发送者和接收者两个IPSec系统之间的一个简单的单向逻辑连

文档评论(0)

xuefei111 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档