- 1、本文档共135页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子科技大学计机科学与工程学院
计算系统与网络安全Computer System and Network Security 电子科技大学 计算机科学与工程学院 第7章 协议安全技术(安全协议实例) 第7章 协议安全技术(安全协议实例) What is SSL SSL: Secure Sockets Layer protocol SSL is a secure protocol between application layer and TCP layer which provides confidential communication in un-secure network 回顾:TCP/IP协议栈 回顾:TCP/IP的安全性问题及其解决方法 回顾:TCP/IP的安全性问题及其解决方法 The Goals of SSL Encryption(加密) SSL被设计用来使用TCP提供一个可靠的端到端安全服务 为两个通信实体之间提供 保密性 完整性 验证(身份鉴别) 密钥交换 Scalability(可扩展性) 新的密钥算法可以容易的加入 Efficiency(高效性) 减少对CPU的使用 透明性 对应用层透明 The Goals of SSL (Cont.) 透明性 History of SSL Netscape 公司于1994开发 SSL v2 released in 1995 SSL v3 also released in 1995 due to bugs in v2 1996年IETF成立工作组 Transport Layer Security (TLS) committee 1999年推出TLS v1 TLS v1 was based upon SSLv3 2003年推出TLS 扩展 2006年推出TLS v1.1 Cryptographic Feature of SSL 连接是保密的,对称加密算法用于数据加密 实体的身份通过公钥加密算法得到验证 连接是可靠的,加密的消息摘要用于保证消息的完整性 Cryptographic Feature of SSL 第7章 协议安全技术(安全协议实例) SSL中的通信实体 通信实体(entity)是指SSL的参与者 在SSL v3中定义了两个通信实体 客户 客户是协议的发起者 服务器 服务器是协议的响应者 SSL 的协议分层 一个问题 Question:为什么在SSL中存在两层:记录层和握手层? Key Terms of SSL 在SSL中,有几个关键概念; SSL Session(SSL会话) SSL Connection(SSL连接) SSL Session State(SSL会话状态) SSL Connection State(SSL连接状态) SSL会话 SSL session(会话) an association between client server(是客户和服务器之间的一个关联) created by the Handshake Protocol(通过握手协议来创建) define a set of cryptographic parameters(定义了一套加密参数) may be shared by multiple SSL connections(可以被多个SSL连接共享) SSL连接 SSL connection(连接) a transient, peer-to-peer, communications link(是一种通信实体具有对等关系的通信连接) associated with one SSL session(与一个SSL Session关联) 连接是瞬时的,用后即消失 另外一个问题 Any question about SSL session and connection? Question: Session and connection has any relationship? 会话与连接的关系 连接会话 会话是用来协商安全参数的(如加密算法等) 连接是用来安全传输应用程序数据的(如加密传送消息) 理论上,双方可以存在多个同时会话,但在实践中并未用到这个特性 在任意一对通信双方之间,也许会有多个安全连接 每个连接都只和一个会话相关 一个会话可能包含多个安全连接 会话定义了一组可以被多个连接共用的密码安全参数,对于每个连接,可以利用会话来避免对新的安全参数进行代价昂贵的协商 会话与连接的关系 连接会话 会话与连接的思考 Any question about session and connection? Question: What about session and connection? SSL Session Session State
您可能关注的文档
最近下载
- 公寓床、课桌椅及办公家具采购项目的供货方案.doc
- 标准图集-20S515-钢筋混凝土及砖砌排水检查井.pdf VIP
- 工作总结汇报模板.ppt VIP
- 陪聊软件商业计划书.docx VIP
- 2023年河南省栾川县事业单位公开招聘名笔试题带答案.docx VIP
- 《微型计算机原理与接口技术》清华大学出版社冯博琴吴宁主编课后答案.pdf
- 《化妆品配方与制备技术》课件——第5章 洗发产品.pptx VIP
- 小龙虾繁育基地提档升级项目实施方案.docx
- 奇瑞新QQ_汽车使用手册用户操作图解驾驶车主车辆说明书pdf电子版下载.pdf
- 2024年河南省栾川县事业单位公开招聘高层次紧缺人才27名笔试题带答案.docx VIP
文档评论(0)