第11章-internet的基础设施安全.pptVIP

  • 1
  • 0
  • 约7.18千字
  • 约 48页
  • 2019-08-31 发布于四川
  • 举报
11.3.1 传输层的安全性 SSL:SSL(Secure Socket Layer)是netscape公司设计的主要用于web的安全传输协议。它是一个介于HTTP协议与TCP之间的一个可选层 它主要包含以下两个协议: SSL记录协议:涉及应用程序提供的信息的分段、压缩、数据认证和加密。SSL v3提供对数据认证用的MD5和SHA以及数据加密用的R4和DES等的支持,用来对数据进行认证和加密的密钥可以通过SSL的握手协议来协商。 SSL握手协议:用来交换版本号、加密算法、(相互)身份认证并交换密钥。SSL v3 提供对Deffie-Hellman密钥交换算法、基于RSA的密钥交换机制和另一种实现在 Fortezza chip上的密钥交换机制的支持。 SSL安全协议主要提供三方面的服务 用户和服务器的合法性认证。 加密数据以隐藏被传送的数据。 保护数据的完整性。 TLS IETF将SSL作了标准化,即RFC2246,并将其称为TLS(Transport Layer Security),从技术上讲,TLS1.0与SSL3.0的差别非常微小。 TLS的主要目标是在两个通信应用程序之间提供保密性和数据完整性。该协议由两层组成:TLS 记录协议(TLS?Record)和 TLS 握手协议(TLS?Handshake)。较低的层为 TLS 记录协议,位于某个可靠的传输协议(例如 TCP)

文档评论(0)

1亿VIP精品文档

相关文档