- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* * * * * * * * * * SSL(Secure Socket Layer)是netscape公司設計的主要用於web的安全傳輸協議 IETF()將SSL作了標準化,即RFC2246,並將其稱為TLS(Transport Layer Security) wap論壇()在TLS的基礎上做了簡化,提出了WTLS協議(Wireless Transport Layer Security),以適應無線的特殊環境。 利用金鑰演算法在互聯網上提供端點身份認證與通訊保密,其基礎是公開金鑰基礎設施(PKI) 難度缺點 公開金鑰基礎設施普遍商業運營 需花大錢購買 用途 預防竊聽、干擾、消息偽造 SSL是一個介於HTTP協議與TCP之間的一個可選層,其位置大致如下: --------- | HTTP | --------- | SSL | --------- | TCP | --------- | IP | --------- 將用戶需求翻譯成HTTP請求 協商出一份加密密鑰,並用此密鑰來加密 與web server的443端口建立連接 GET /index.htm HTTP/1.1 對稱加密 RSA、Diffie-Hellman、DSA及Fortezza 非對稱加密 RC2、RC4、IDEA、DES、Triple DES及AES 單向散列函數 MD5及SHA 對稱加密 分組密碼 將明文按一定的位長分組,明文組經過加密運算得到密文組,密文組經過解密運算,還原成明文組。 序列密碼 利用少量的密鑰,通過某種複雜的運算,產生大量的偽隨機位流,用於對明文位流的加密 非對稱加密 單向散列函數 對稱加密 非對稱加密 簡單的說就是加密密鑰與解密密鑰不同,分私鑰和公鑰。這種方法大多用於密鑰交換,RSA便是一個我們熟知的例子。 單向散列函數 對稱加密 非對稱加密 單向散列函數 由於信道本身的干擾和人為的破壞,接受到的信息可能與原來發出的信息不同,一個通用的辦法就是加入校驗碼。 用戶端 支援的密碼演算法清單 壓縮方法 最高協定版本 稍後將被使用的亂數 Client Hello Server端 伺服器選擇的連接參數 Server Hello 用戶端 支援的密碼演算法清單 壓縮方法 最高協定版本 稍後將被使用的亂數 Client Hello Server端 伺服器選擇的連接參數 Server Hello 交換證書(依靠被選擇的公開金鑰系統) A:我想和你安全的通話,我這裡的對稱加密算法有DES,RC5,密鑰交換算法有RSA和DH,摘要算法有MD5和SHA。B:我們用DES-RSA-SHA這對組合好了。?? 這是我的證書,裡面有我的名字和公鑰,你拿去驗證一下我的身份(把證書發給A)。?? 目前沒有別的可說的了。 A:(查看證書上B的名字是否無誤,並通過手頭早已有的CA的證書驗證了B的證書的真實性,如果其中一項有誤,發出警告並斷開連接,這一步保證了B的公鑰的真實性)?? (產生一份秘密消息,這份秘密消息處理後將用作加密密鑰,加密初始化向量和hmac的密鑰。將這份秘密消息-協議中稱為per_master_secret-用B的公鑰加密,封裝成稱作ClientKeyExchange的消息。由於用了B的公鑰,保證了第三方無法竊聽)?? 我生成了一份秘密消息,並用你的公鑰加密了,給你(把ClientKeyExchange發給B)?? 注意,下面我就要用加密的辦法給你發消息了!?? (將秘密消息進行處理,生成加密密鑰,加密初始化向量和hmac的密鑰)?? [我說完了] B:(用自己的私鑰將ClientKeyExchange中的秘密消息解密出來,然後將秘密消息進行處理,生成加密密鑰,加密初始化向量和hmac的密鑰,這時雙方已經安全的協商出一套加密辦法了)?? 注意,我也要開始用加密的辦法給你發消息了!?? [我說完了]A: [我的秘密是...] B: [其它人不會聽到的...] 在Internet Explorer的!使用者所看到的畫面 * * * * * * * * * * * * * * * * * * * * * * * *
原创力文档


文档评论(0)