- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第11篇 章 网络安全协议 计算机网络Tcpip协议课件.ppt
11.3.1 SSL主要特性 提供传输层的安全服务(按7层协议,也可以认为是会话层) 最先(1995年)是由Netscape公司开发的,被广泛应用于Web等安全服务,后改编为Internet标准TLS (Transport Layer Security) (TLS1.0,RFC2246与SSL3.0类似) 独立于应用层 传输层采用TCP提供可靠业务 SSL 可分成两层: SSL握手协议:用于在客户与服务器之间建立安全连接之前交换安全信息 SSL记录协议 (低):确定数据安全传输模式 SSL解决的问题(功能) 客户对服务器的身份认证 SSL服务器允许客户的浏览器使用标准的公钥加密技术和一些可靠的认证中心(CA)的证书,来确认服务器的合法性。 服务器对客户的身份认证 也可通过公钥技术和证书进行认证,也可通过用户名,password来认证。 建立服务器与客户之间安全的数据通道 SSL要求客户与服务器之间的所有发送的数据都被发送端加密、接收端解密,同时还检查 数据的完整性 SSL的工作原理 采用握手协议建立客户与服务器之间的安全通道,该协议包括双方的相互认证,交换密钥参数 采用告警协议向对端指示其安全错误 采用改变密码规格协议改变密码参数 采用记录协议封装以上三种协议或应用层数据(记录类型20=改变密码规格,21=告警,22=握手,23=应用层数据) 11.3.2 SSL结构模型 SSL协议的核心 1. SSL记录层协议 标明上层协议类型 标明当前使用的SSL协议版本 封装数据的长度 根据加密要求填充长度 加密的上层数据 需要加密 The SSL Record Protocol SSL Record Format 2.Handshake Protocol) allows server client to: authenticate each other to negotiate encryption MAC algorithms to negotiate cryptographic keys to be used comprises a series of messages in phases Establish Security Capabilities Server Authentication and Key Exchange Client Authentication and Key Exchange Finish 2.SSL握手协议 3.改变加密约定协议 4.警报协议 11.3.3 在服务器上配置SSL 生成证书申请 选择 Web 站点 提交证书申请 如何在服务器上配置SSL 颁发证书 在 Web 服务器上安装证书 将资源配置为要求 SSL 访问 11.4 应用层安全协议PGP 可以对邮件进行加密以防止非授权者访问 通过RSA算法实现数字签名防否认 不需要任何保密的渠道用来传递密钥 可以加密文件 可以代替UUencode生成RADIX64格式的编码文件 11.4.1 PGP的工作原理 采用ZIP压缩算法对邮件数据进行压缩 采用IDEA对压缩后的数据进行加密 采用MD5 Hash 函数对邮件数据进行散列处理 采用RSA对邮件数据的Hash值进行数据签名 采用支持公钥证书的密钥管理 采用先签名后加密的数字签名方案 11.4.1 PGP的工作原理 PGP的发送过程 RSA算法: 1)随机地选择两个大素数,最好选用长度在100—200位之间的素数,两个素数的长度要相等。将这两个素数用p和q表示。 2)计算n=pq,将n公开 3)计算(n)=(p-1)(q-1),对(n)保密; 4)随机的选取一个正整数e,1e(n)且(e,(n))=1,将e公开; 5)根据ed=1 mod (n),求出d,并对d保密; 6)加密运算:C=Memod n 7)加密运算:M=Cdmod n 由以上算法可知,RSA密码的公开加密密钥Ke=n,e,而保密的解密密钥Kd=p,q,d,(n)。 第11章 网络安全协议 为什么需要安全 视频网 VOIP语音网 数据网 VPN网 因特网 WEB 服务器 便携机 IP 网 手机 计算机 电子邮件 银行业务 网上购物、网上求职、聊天 …….. 日常生活中的信息化 工作中的信息化 电子商务 网上交易 网上售前售后服务 …… 电子政务 政府间的电子政务 政府对企业的电子政务 政府对公民的电子政务 2001年7月19日 20点15分 对信息技术的极度依赖 不能接受的损失 因特网本身的不安全 各种威胁的存在 安全 11.1 网络安全属性与结构 11.1.1 网络
您可能关注的文档
- 第10篇 章 二手车交易实务 第二节 二手车交易所需提供的材料 汽车评估 课件.ppt
- 第10篇 章 二手车交易实务 第五节 二手车的质量担保 汽车评估 课件.ppt
- 第10篇 章 二手车交易实务 第四节 签订二手车交易合同 汽车评估 课件.ppt
- 第10篇 章 供热锅炉水处理 锅炉 .ppt
- 第10篇 章 典型图象变换 图像工程(第2版)上册.ppt
- 第10篇 章 单运放二次型有源滤波电路 《电网络理论》课件.ppt
- 第10篇 章 备份和恢复 Oracle实用教程(第3版)PPT.ppt
- 第10篇 章 建筑施工测量《土木工程测量》.ppt
- 第10篇 章 招标投标阶段的工程估价 工程估价课件.ppt
- 第10篇 章 政府及其职能的转型 转型经济学课件.ppt
- 2026秋季中国工商银行集约运营中心(佛山)校园招聘20人备考题库含答案详解(培优).docx
- 中国农业银行宁波市分行2026年度校园招聘214人备考题库附答案详解(夺分金卷).docx
- “梦工场”招商银行长沙分行2026寒假实习生招聘备考题库附答案详解(轻巧夺冠).docx
- 2026贵州省公共资源交易中心定向部分高校选调优秀毕业生专业技术职位考试备考题库完整参考答案详解.docx
- 中国建设银行建信金融资产投资有限公司2026年度校园招聘8人备考题库含答案详解(a卷).docx
- 中国农业银行宁夏回族自治区分行2026年度校园招聘146人备考题库及一套参考答案详解.docx
- 门头沟区青少年事务社工招聘1人备考题库附答案详解(模拟题).docx
- 中国建设银行运营数据中心2026年度校园招聘20人备考题库含答案详解ab卷.docx
- 中国建设银行建银工程咨询有限责任公司2026年度校园招聘9人备考题库及答案详解(有一套).docx
- 2026秋季中国工商银行重庆市分行校园招聘270人备考题库含答案详解(完整版).docx
原创力文档


文档评论(0)