网络工程设计与系统集成第9章.ppt

HTTPS协议——安全超文本传输协议 HTTPS(Secure Hypertext Transfer Protocol,安全超文本传输协议)是由Netscape开发并内置于其浏览器中,用于对数据进行压缩和解压操作,并返回网络上传送回的结果。 HTTPS实际上是应用了SSL作为HTTP应用层的子层。HTTPS的端口是443,HTTP的端口是80。 SSL使用40或128 位关键字作为RC4流加密算法,这对于商业信息的加密是合适的。 HTTPS和SSL支持使用X.509数字认证,用户可以确认发送者是谁。 IPSec协议——Internet协议安全性 IPSec可用于保护在两台计算机(如应用程序服务器和数据库服务器)之间传送的数据的安全。因为IPSec加密、完整性和身份验证等服务是在传输层实现,IPSec对应用程序来说是完全透明的。应用程序可以继续使用TCP端口和UDP端口以正常方式相互通信。 使用IPSec,可以对两台计算机之间传送的所有数据加密,从而实现消息机密性。在两台计算机之间提供消息完整性,但不加密数据。在两台计算机(而非用户)之间相互验证身份。例如,可以建立只允许特定客户端计算机(如应用程序服务器或Web服务器)所发请求的策略,从而帮助保护数据库服务器的安全。也可以限制只与特定的IP协议和TCP/UDP端口通信。 安全通信的典型Web部署模型 点对点通信情况大致可分为:浏

文档评论(0)

1亿VIP精品文档

相关文档