网路安全期末报告─SSL.ppt

网路安全期末报告─SSL

* * * * * * * * * * SSL(Secure Socket Layer)是netscape公司設計的主要用於web的安全傳輸協議 IETF()將SSL作了標準化,即RFC2246,並將其稱為TLS(Transport Layer Security) wap論壇()在TLS的基礎上做了簡化,提出了WTLS協議(Wireless Transport Layer Security),以適應無線的特殊環境。 利用金鑰演算法在互聯網上提供端點身份認證與通訊保密,其基礎是公開金鑰基礎設施(PKI) 難度缺點 公開金鑰基礎設施普遍商業運營 需花大錢購買 用途 預防竊聽、干擾、消息偽造 SSL是一個介於HTTP協議與TCP之間的一個可選層,其位置大致如下: --------- | HTTP | --------- | SSL | --------- | TCP | --------- | IP | --------- 將用戶需求翻譯成HTTP請求 協商出一份加密密鑰,並用此密鑰來加密 與web server的443端口建立連接 GET /index.htm HTTP/1.1 對稱加密 RSA、Diffie-Hellman、DSA及Fortezza 非對稱加密 RC2、RC4、IDEA、DES、Tripl

文档评论(0)

1亿VIP精品文档

相关文档