




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第15章WEB安全性-传输层安全Web安全方案网络层:IPSec传输层:SSL(SecureSocketsLayerprotocol)/TLS应用层:SET/SHTTP应用层传输层网络层安全套接层与传输层的安全SSL(SecureSocketLayer)和TLSSSL设计目标SSL于1994年由Netscape公司开发,SSL2.0仅使用RSA密钥交换;SSL3.0于96年发布,增加DH等算法。TLS(TransportLayerSecurity)的第一个版本非常接近SSLv3.0,可以看作是SSLv3.1。被设计用来使用TCP提供一个可靠的端到端安全服务,为两个通讯个体之间提供保密性和完整性。1)提供通信双方身份认证。通过公钥证书技术实现。2)对称加密算法用于数据加密,使得非授权用户不可读。3)安全散列算法用于保证消息的完整性。协议的使用https使用端口443,而不是象HTTP那样使用端口80来和TCP/IP进行通信。https协议需要到ca申请一个用于证明服务器用途类型的证书。SSL的体系结构包括两层协议:recordprotocol和handshakeprotocol(还有另外两个相对简单的协议)记录协议:握手协议:封装高层协议,提供基本的安全服务1)保密性,使用了对称加密算法;2)完整性,使用HMAC算法。
为客户和服务器之间相互鉴别,并协商加密算法和密钥SSL的两个重要概念SSL会话(session):SSL连接(connection)
:
连接是基于会话所商定的参数建立的一次传输,连接是一次性的。
是client和server之间的一个关联。每个会话用sessionID来标识,通过握手协议创建,一个会话中断后,可以保存在缓存,以后还可以恢复。一个会话状态由以下参数定义:会话标识:服务器用于标识活动或恢复的会话状态所选的一个随机字节序列。对等实体证书:是对等实体的X509.v3证书,可以为空。压缩方法:在加密前使用的压缩数据的算法。密码规范:描述主要数据加密算法和计算MAC的散列算法,同时也定义如散列大小等加密属性。主密码:客户和服务器间48字节的共享密码。可恢复性:表明会话是否可被用于初始化新连接的标志。连接状态可用以下参数定义:服务器和客户端随机数:服务器和客户端为每个连接选择字节序列。服务器写MAC密钥:服务器发送数据时在MAC操作中使用的密码。客户端写MAC密钥:客户端发送数据时在MAC操作中使用的密码。服务器写密钥:服务器加密和客户端解密数据时使用的传统加密密钥。客户端写密钥:客户端加密和服务器解密数据时使用的传统加密密钥。初始化向量:使用CBC时,需要为每个密钥维护一个初始化向量(IV)。序列号:会话的各方为每个连接传送和接收消息维护一个单独的序列号。当接收或发送一个修改密码规范协议报文时,序列号被重置为0。序列号不能超过264-1SSL记录协议——封装高层协议
记录协议提供的服务是保密性和消息完整性(使用的对称加密和MAC所需的共享密钥通过握手协议定义)。——SSL记录协议头ContentType:8位,上层协议类型记录头记录载荷Majorversion;Minorversion:16位,主次版本压缩长度:明文段(如果使用了压缩,则为压缩
段)的字节长度。如SSL3.0,则major是3,minor是0application_dataalerthandshakechange_cipher_spec。——MAC的计算SSL握手协议握手协议修改密码规范协议警报协议
一旦握手商定一组新的密钥,就发送change_cipher_spec来指示此刻将启用新的密钥。=1warning=2fatal=unexpected_messa
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 高中化学试题人教版2019选择性必修1第三章水溶液中的离子反应与平衡(B卷能力提升练)-【单元测试】含解析
- 考研复习-风景园林基础考研试题带答案详解(完整版)
- 2024年山东华兴机械集团有限责任公司人员招聘笔试备考题库附答案详解(基础题)
- 2024年滨州新能源集团有限责任公司及权属公司公开招聘工作人员递补笔试备考题库附答案详解(满分必刷)
- 2023国家能源投资集团有限责任公司第一批社会招聘笔试备考试题及答案详解(有一套)
- 2025年Z世代消费趋势与品牌创新营销模式案例研究报告
- 重庆国际医院管道技术改造施工组织设计
- 2025年K2学校STEM课程实施效果对学生未来领导力的提升评估报告
- 2026年高考物理大一轮复习讲义 第十六章 第85课时 原子核
- 统编版三年级语文下册《第一单元习作:我的植物朋友》课件
- JT-T-329-2010公路桥梁预应力钢绞线用锚具、夹具和连接器
- 水平三体操大单元18课时教案
- 湖北武汉市2024届高三冲刺模拟数学试卷含解析
- 2024年浙江台州椒江区公安局警务辅助人员招聘笔试参考题库附带答案详解
- 2024届新疆石河子小升初易错点语文检测卷含答案
- 土木工程专业毕业答辩常问问题
- 供水管网抢修管理课件
- 多学科疼痛护理
- 红色大气商务企业启动会企业启动仪式
- 徐州市中考英语英语-语法填空试题(含答案)
- 2024年新改版苏教版六年级下册科学全册复习资料
评论
0/150
提交评论