安全套接层协议SSL教学课件.pptVIP

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

第六章安全套接层协议SSL

SSL概述????SSL体系结构与协议SSL协议的安全性分析SSL的应用

目前国上流行的子商所采用的主要有:安全套接(SecureSocketsLayer,SSL)n基于信用卡交易的安全子SecurenElectronicTransaction,SET)安全HTTP(S-HTTP)n安全子件PEM、S/MIME等)n用于公公交易的InternetEDI等。n此外在Internet网上利用Ipsec准建虚n用网,利用VPN企、政府提供一些基本的安全服,

6.1SSL概述SSL协议是一种国际标准的加密及身份认证通信协议nn目标:SSL被设计用来使用TCP提供一个可靠的端到端安全服务,为两个通讯个体之间提供保密性和完整性(身份鉴别)。

SSL/TLS协议1994年Netscape开发了SSL(SecureSocketLayer)安全套接层协议,专门用于保护Web通讯nn版本和历史1.0,不成熟n2.0,基本上解决了Web通讯的安全问题nMicrosoft公司发布了PCT(PrivateCommunicationTechnology),并在IE中支持n3.0,1996年发布,增加了一些算法,修改了一些缺陷nTLS1.0(TransportLayerSecurity传输层安全协议,也n被称为SSL3.1),1997年IETF发布了Draft,同时,Microsoft宣布放弃PCT,与Netscape一起支持TLS1.01999年,发布RFC2246(TheTLSProtocolv1.0)n

协议的使用https://与shttp://n

在网络上传输的敏感信息(如电子商务、金融业务中的信用卡号或PIN码等机密信息)都纷纷采用SSL来进行安全保护。nnSSL通过加密传输来确保数据的机密性,通过信息验证码(MessageAuthenticationCodes,MAC)机制来保护信息的完整性,通过数字证书来对发送和接收者的身份进行认证。

一个保证任何安装了安全套接字的客户和服务器间事务安全的协议,它涉及所有TCP/IP应用程序IPSecSSLSSLTCPTCPIPOSIP/IPSecLowerlayersLowerlayers

SSL协议可用于保护正常运行于TCP之上的任何应用协议,如HTTP、FTP、SMTP或Telnet的通信,最常见的是用SSL来保护HTTP的通信。nnnSSL协议的优点在于它是与应用层协议无关的。高层的应用协议(如HTTP、FTP、Telnet等)能透明地建立于SSL协议之上。SSL协议在应用层协议之前就已经完成加密算法、通信密钥的协商以及服务器的认证工作。在此之后应用层协议所传送的数据都会被加密,从而保证通信的安全性。

SSL协议使用通信双方的客户证书以及CA根证书,允许客户/服务器应用以一种不能被偷听的方式通信,在通信双方间建立起了一条安全的、可信任的通信通道。n该协议使用密钥对传送数据加密,许多网站都是通过这种协议从客户端接收信用卡编号等保密信息。它被认为是最安全的在线交易模式,n

SSL解决的问题(功能)客户对服务器的身份认证SSL服务器允许客户的浏览器使用标准的公钥加密技术和nn一些可靠的认证中心(CA)的证书,来确认服务器的合法性。服务器对客户的身份认证nn也可通过公钥技术和证书进行认证,也可通过用户名,password来认证。n建立服务器与客户之间安全的数据通道SSL要求客户与服务器之间的所有发送的数据都被发送端加密、接收端解密,同时还检查数据的完整性n

SSL提供的安全服务用户和服务器的合法性认证nnusingX.509v3digitalcertificates传输数据的机密性nnnusingoneofDES,TripleDES,IDEA,RC2,RC4,…传输数据的完整性nusingMACwithMD5orSHA-1

SSL协议实现的六步骤⑴接通阶段:客户机通过网络向服务器打招呼,服务器回应;nnn⑵密码交换阶段:客户机与服务器之间交换双方认可的密码,一般选用RSA密码算法;⑶会谈密码阶段:客户机器与服务器间产生彼此交谈的会谈密码;

⑷检验阶段:客户机检验服务器取得的密码;nnn⑸客户认证阶段:服务器验证客户机的可信度;⑹结束阶段:客户机与服务器之间相互交换结束的信息。

6.1.3SSL协议与电子商务SSL提供了用于启动TCP/IP连接的安全性“信号交换”。n这种信号交换导致客户和服务器同意将使用的安全性级别,并履行连接的任何身份验证要求。n通过数字签名和数字证书可实现浏览器和Web服务器双方的身份验证。n在用数字证书对双方的身份验证后,双方就可以用保密密钥进行安全的会话了。n

SSL

您可能关注的文档

文档评论(0)

113541236359 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体成都谚晨心动科技文化有限公司
IP属地四川
统一社会信用代码/组织机构代码
91510104MAD14BYH9L

1亿VIP精品文档

相关文档