- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
临时RSA 因受出口限制,为配合客户端,服务器会产生一个临时的低强度密钥,并用高强度密钥签名,客户端将验证临时密钥上的服务器签名,并使用它来打包pre_master_Secret. 服务器向客户端发送消息 ServerKeyExchange /sundae_meng 再握手 是在当前受保护的连接上进行的一次新的SSL握手,因而传输过程中的握手消息是经过加密的 一旦新的握手完成,将使用新的会话状态来保护数据 客户端可以简单的通过发送一条ClientHello消息来初始化一次新的握手 服务器端可以通过HelloRequest消息来初始化一次新的握手 /sundae_meng SSL的安全性 保护master_secret 保护服务器的私钥 使用良好的随机数 证书链检查 算法选择(强度) /sundae_meng SSL实现 OpenSSL, 最新0.9.8, 实现了SSLv2,SSLv3, TLSv1.0 Openssl ——a command line tool. ssl(3) —— the OpenSSL SSL/TLS library. crypto(3)—— the OpenSSL Crypto library. URL: SSLeay .au/~ftp/Crypto/ Internet号码分配当局已经为具备SSL功能的应用分配了固定的端口号 例如带SSL的HTTP(https)被分配以端口号443 带SSL的SMTP(ssmtp)被分配以端口号465 带SSL的NNTP(snntp)被分配以端口号563 /sundae_meng SET /sundae_meng * 网络安全—Web安全 /sundae_meng 学习目标 掌握SSL的基本体系结构 掌握SET的基本体系结构 /sundae_meng 第一部分 SSL/TLS协议 SSL (Secure Socket Layer)是一种在两个端实体(End Entity)之间提供安全通道的协议。 它具有保护传输数据以及识别通信实体的功能 安全通道是透明的 IETF 制定的TLS(Transport Layer Security)版本是对Nescape公司的SSL和Microsoft公司的PCT(Private Communication Technology)两个协议的综合和兼容。 这里重点讨论SSL协议 /sundae_meng SSL/TLS协议设计目标 SSL V2 设计目标 为满足WEB安全通信而设计 提供客户和服务器之间传输数据的保密性 服务器认证(客户端认证可选) SSL V3设计目标 修正SSL V2中存在的多处安全问题 设计一种安全磋商多种加密算法的机制 /sundae_meng SSL提供了什么? SSL提供了通道级别的安全: 连接的两端知道所传输的数据是保密的,而且没有被篡改 几乎总是要对服务器进行认证 可选的客户端认证 针对异常情况的安全通知 错误警示 关闭连接 所有这些依赖于某些对系统的假定 假定已经正确产生了密钥数据并且 该密钥已被安全地保管 /sundae_meng SSL与TCP/IP SSL连接非常类似于“保密的”的TCP连接 位于TCP之上,应用层之下 几乎只能在TCP上运行,而不能在UDP或IP上运行,因而它依赖于可靠的传输协议 微软的STLP和无线应用论坛的WTLS均为意图在数据报传输层(如UDP)上正确工作的变种。 /sundae_meng SSL变种谱系树 SSL V1(1994) 未发布 SSL V2(1994) 第一版 SSL V3(1995) TLS(1997-1999) PCT(1995) STLP(1996) WTLS(1998) /sundae_meng 用于WEB的SSL 保护使用HTTP的WEB通信 新的URL https:// 在浏览器中的表现 NETSCAPE:工具条上会显示一把钥匙 IE: 右下角显示 一把锁 几乎所有的商业WEB服务器和浏览器都实现了内置的SSL协议,通过配置即可使用 /sundae_meng 在SSL上构建一切 除了HTTP 和NNTP(SNEWS)外,还可以用于SMTP、Telnet、FTP等,也可用于保护专有协议。 协议端口标准化 协议实现 OPENSSL (C语言实现) pureTLS (java 实现) ApacheSSL (针对Apache服务器的实现) Mod_ssl /sundae_meng 一次真实的SSL连接 客户 服务器 握手:ClientHello 握手:ServerHello 握手:Certificate 握手:ServerHelloDone 握手:ClientKeyExchange ChangeCipherS
您可能关注的文档
- 前列腺癌cab及iht有效治疗.ppt
- 节能管理有效培训.ppt
- 前列腺上皮内瘤和前列腺癌.ppt
- 桥梁承载力评价.ppt
- 节能环保工程公司工业余废热利用方案.ppt
- 青春期发育及卫生女生班.ppt
- 节肢动物讲义.ppt
- 青春期教育课件学习.ppt
- 解经止痛药物.ppt
- 青霉素类药物分析.ppt
- 2025年鸡西市麻山区公益性岗位招聘8人(公共基础知识)测试题附答案.docx
- 杭州之江湾股权投资基金管理有限公司招聘参考题库附答案.docx
- 2026江苏辖区农村商业银行常熟农商银行校园招聘200人(公共基础知识)测试题附答案.docx
- 2025年中国石油新疆油田分公司秋季高校毕业生招聘360人(公共基础知识)综合能力测试题附答案.docx
- 2023年攀枝花市直属机关遴选公务员笔试真题汇编附答案解析(夺冠).docx
- 2026广发银行太原分行校园招聘(公共基础知识)测试题附答案.docx
- 2025四川成都医学院招聘事业编制辅导员10人(公共基础知识)测试题附答案.docx
- 2026年毛概期末考试试题库必考题.docx
- 2025年合肥市某国有企业2025年岗位外包招聘(公共基础知识)测试题附答案.docx
- 2026年重庆青年职业技术学院单招(计算机)测试模拟题库附答案.docx
最近下载
- 2025年国家公务员考试《申论》真题及答案解析(地市级).pdf VIP
- 塑钢门窗施工方案.doc
- 沉管隧道施工工艺与费用分析(每日一练) .pdf VIP
- 毕业设计论文--基于Moldflow软件的眼镜盒模流分析.docx
- Heated Rivalry《巅峰对决(2025)》第一季第五集完整中英文对照剧本.docx VIP
- 首都师范大学2020-2021学年第1学期《C程序设计》期末考试试卷(A卷)及标准答案.docx
- 人畜共患病防控课件.pptx VIP
- 吉尔伯特行为工程模型版.pdf VIP
- Heated Rivalry《巅峰对决(2025)》第一季第一集完整中英文对照剧本.docx VIP
- 化学反应工程_(郭锴_着)_课后答案.pdf VIP
原创力文档


文档评论(0)