- 11
- 0
- 约1.79万字
- 约 54页
- 2017-07-04 发布于河南
- 举报
1994年Netscape开发了SSL(Secure
Chapter 7
WEB Security
Instructor: Chen Xingshu
1
Outline
• Web Security Considerations
• Secure Socket Layer (SSL) and
Transport Layer Security (TLS)
• Secure Electronic Transaction (SET)
• Recommended Reading and WEB Sites
2
7.1 Web Security
Considerations
3
Web Security Considerations
• The WEB is very visible.
• Complex software hide many security
flaws.
• Web servers are easy to configure
and manage.
• Users are not aware of the risks.
4
Security facilities in the
TCP/IP protocol stack
5
7.2 Security Socket Layer
And Transport Layer Security
6
SSL and TLS
• SSL was originated by Netscape
• TLS working group was formed within
IETF
• First version of TLS can be viewed as
an SSLv3.1
7
SSL/TLS协议
• 1994年Netscape开发了SSL(Secure Socket Layer)协议,
专门用于保护Web通讯
• 版本和历史
– 1.0,不成熟
– 2.0,基本上解决了Web通讯的安全问题
• Microsoft公司发布了PCT(Private Communication
Technology),并在IE中支持
– 3.0,1996年发布,增加了一些算法,修改了一些缺陷
– TLS 1.0(Transport Layer Security, 也被称为SSL 3.1),
1997年IETF发布了Draft,同时,Microsoft宣布放弃
PCT,与Netscape一起支持TLS 1.0
– 1999年,发布RFC 2246(The TLS Protocol v1.0)
8
SSL/TLS协议
• 协议的设计目标
– 为两个通讯个体之间提供保密性和完整性(身份认证)
– 互操作性
您可能关注的文档
- 在DataGrid中创建一个弹出式窗口.pdf
- MPLS TE路径建立.pdf
- 20081205DotNet&Web服务.pdf
- 用vFabric 云计算应用平台打造云网络应用程序(英文).pdf
- ebay网站架构.pdf
- 细胞通讯的研究进展.pdf
- 2036-35-B2LF,2036-15-ALF,2036-23-ALF,2036-35-ALF,2036-47-ALF,2036-60-ALF, 规格书,Datasheet 资料.pdf
- 电子教材-PL-2303HX芯片的功能与应用.pdf
- 【名师】听力基本功之时间和日期常见表达.pdf
- 三星数码相机MV900F如何让照片上显示日期和时间.pdf
最近下载
- 口腔数字化修复技术30课件.pptx VIP
- 《儿童血压测量规范》解读.pptx
- 中卫焦化厂冷凝鼓风工段初步设计.docx VIP
- 《心理学在管理中的应用》课件.ppt VIP
- 2026年黑龙江民族职业学院单招职业技能考试题库完整答案详解.docx VIP
- 第2课《幸福生活是奋斗出来的》教案-2025-2026学年第二学期三年级道德与法治统编版下册.docx
- 2025广东事业单位真题及答案.docx VIP
- 2026青海省公务员考试常识判断专项练习题有完整答案.docx VIP
- 银行保安服务 投标方案(技术方案).doc
- 2026中国藏语系高级佛学院招聘应届高校毕业生6人备考题库及一套参考答案详解.docx VIP
原创力文档

文档评论(0)