网络安全协议概述(PPT 40页).ppt

  1. 1、本文档共40页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
* SSL协议栈 * SSL握手协议(SSL Handshake Protocol) SSL握手协议建立在SSL记录协议之上,用于在实际的数据传输开始前客户和服务器之间的“握手”。“握手”是一个协商的过程,这个协议使得客户和服务器能够互相鉴别对方的身份,协商加密和鉴别算法以及协商密钥。在传输任何数据之前,必须使用握手协议。客户和服务器鉴别身份是采用发送X.509数字证书来进行的。加密算法可选择使用DES,3-DES,IDEA,RC2,RC4等;鉴别算法可选择使用SHA算法和MD5报文摘要算法;密钥交换和协商通常采用RSA公钥算法来完成。 * SSL更改密码规格协议是使用SSL记录协议服务的SSL高层协议的3个特定协议之一,也是其中最简单的一个。协议由单个消息组成,该消息只包含一个值为1的单个字节。该消息的唯一作用就是使未决状态拷贝为当前状态,更新用于当前连接的密码组。为了保障SSL传输过程的安全性,双方应该每隔一段时间改变加密规范。 SSL告警协议是用来为对等实体传递SSL的相关警告。如果在通信过程中某一方发现任何异常,就需要给对方发送一条警示消息通告。警示消息有两种:一种是 Fatal错误,如传递数据过程中,发现错误的MAC,双方就需要立即中断会话,同时消除自己缓冲区相应的会话记录;第二种是Warning消息,这种情况,通信双方通常都只是记录日志,而对通信过程不造成任何影响。SSL握手协议可以使得服务器和客户能够相互鉴别对方,协商具体的加密算法和MAC算法以及保密密钥,用来保护在SSL记录中发送的数据。 * SSL记录协议(SSL Record Protocol) 在握手协议完成之后,才能进行SSL记录协议,它的主要功能是为高层协议提供封装数据、压缩、添加消息鉴别码MAC、加密等基本功能的支持。 * 4.3.3 SSL的应用 “核新SSL数据安全代理”的应用 核新SSL通讯安全代理(以下简称“安全代理”)以Web通讯代理(Web Proxy)的形式,为浏览器提供高强度(128位以上)的数据加密能力,可作为各种电子商务应用系统客户端的数据安全支撑平台。安全代理与Web浏览器安装在同一台计算机上,当浏览器要与远端Web服务器建立安全连接时,它向安全代理发出请求,由安全代理负责与远端Web服务器建立连接。连接建立后,浏览器与服务器之间的数据传输是经过安全代理转发完成的。浏览器与安全代理之间的数据传输是用浏览器本身支持的40位以下的弱加密算法加密的,而安全代理与远端Web服务器之间的数据传输则是用高强度的数据加密算法加密的。 * 第4章网络安全协议 4.1TCP/IP协议族与网络安全协议 4.2PGP协议 4.3SSL协议 4.4IPSec协议简介 网络安全协议所起的作用就是网络的各个层面上提供不同的安全服务。 * 4.1 TCP/IP协议族与网络安全协议 TCP/IP 协议集确立了 Internet 的技术基础。TCP/IP 的发展始于美国 DOD (国防部)方案。 IAB (Internet 架构委员会)的下属工作组 IETF (Internet 工程任务组)研发了其中多数协议。 IAB 最初由美国政府发起,如今转变为公开而自治的机构。IAB 协同研究和开发 TCP/IP 协议集的底层结构,并引导着 Internet 的发展。 * TCP/IP协议族是因特网的基础协议,是一组协议的集合,包括基于传输层的TCP协议、UDP协议和基于网络层的IP协议、ICMP协议和IGMP协议等。 TCP/IP 的核心功能是寻址和路由选择(网络层的 IP/IPV6 )以及传输控制(传输层的 TCP、UDP)。 绿瘦商城 绿瘦官网 双语不用教 泥鳅养殖技术 * ISO/OSI参考模型将网络的结构分成了7层,每层都实现特定的功能,但因特网体系结构却只分成了4层概念功能层来进行描述。 OSI的参考模型 TCP/IP的参考模型 * TCP/IP协议集 应用层 网际层 传输层 网络接口层 SMTP DNS SNMP TELNET HTTP NFS FTP TCP UDP ICMP IGMP IP RARP ARP LAN WAN MAN * 4.1.2 网络安全协议概述 网络安全协议 * 4.2 PGP协议 4.2.1 PGP简介 PGP(Pretty Good Privacy),是一个提供安全电子邮件的软件包,提供加密、鉴别、数字签名和压缩等技术,是Phil Zimmermann在1991年编写的一个安全电子邮件加密方案,已经成为事实上的标准。PGP的版本有两大类:仅供个人用于非商业目的PGP免费版和公司用的PGP商业版。不同版本的PGP在公共域中可以得到,例如,你可以在国际PGP主页上找到合适平台的PGP软件。PG

文档评论(0)

138****8882 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:7162041115000004

1亿VIP精品文档

相关文档