网络安全模型与体系结构.ppt

传输层安全技术----SSL 在两个通信结点间建立安全的TCP连接 SSL协商层 约定加密算法、版本号 身份认证, 交换密钥 SSL记录层 分段、压缩、加密 优点 基于进程对进程的安全服务和加密传输信道 用公钥体系做身份认证 缺点 对应用层不透明 不适用基于UDP的通信 需要证书授权中心CA 不提供访问控制 * SSL 应用层安全技术 专用应用层安全服务 私用增强邮件PEM:基于公钥基础设施PKI 超文本传输协议安全增强版S-HTTP: 提供文件级的安全机制 安全电子交易SET 提供身份认证、数据保密、数据完整性等 通用应用层安全服务 通过中间件实现安全服务 定义统一的安全服务接口, 向应用层提供身份认证、访问控制、数据加密等安全服务 通用安全服务API-GSS-API MIT Kerberos OSF DCE-Web HP CORBA-Web WWW 应用安全技术 HTTP 1.0 基于明文传输口令的基本认证方法 HTTP 1.1 采用摘要认证方法(Digest Authentication Scheme) 口令经散列函数变换后传递 S-HTTP 提供身份认证,数据保密,数据完整,防止否认等 需对现有通信协议作一定改变 WWW Proxy技术 使用中间件提供的安全机制

文档评论(0)

1亿VIP精品文档

相关文档