网络协议安全分析 课件 9-1 SSL工作流程_第1页
网络协议安全分析 课件 9-1 SSL工作流程_第2页
网络协议安全分析 课件 9-1 SSL工作流程_第3页
网络协议安全分析 课件 9-1 SSL工作流程_第4页
网络协议安全分析 课件 9-1 SSL工作流程_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

单击此处编辑母版标题样式

SSL工作流程学习内容SSL应用场景0102SSL工作流程03总结

SSL应用场景1基于万维网的电子商务和网上银行等新兴应用,极大地方便了人们的日常生活。受到人们的青睐。这些应用都需要在网络上进行在线交易,它们对网络通信的安全性提出了更高的要求。传统的万维网协议HTTP不具备安全机制-采用明文的形式进行数据传输、不能验证通信两方的身份、无法防止传输的数据被篡改等,导致HTTP无法满足电子商务和网上银行等应用的安全性要求。

SSL应用场景1SSL(SecureSocketsLayer,安全套接层)及其继任者TLS(TransportLayerSecurity,传输层安全)是为网络通信提供安全及数据完整性的一种安全协议。TLS与SSL在传输层与应用层之间对网络连接进行加密。RFC6101:/rfc/rfc6101.txt

SSL应用场景1

SSL工作流程2SSL协议实现的安全机制:(1)传输数据的机密性:利用对称密钥算法对传输的数据进行加密。(2)身份验证机制:基于证书利用数字签名方法对Server和Client进行身份验证,其中Client的身份验证是可选的。(3)消息完整性验证:消息传输过程中使用MAC(MessageAuthenticationCodes)算法来检验消息的完整性。

SSL工作流程2SSL握手的三种情况:(1)仅验证Server的SSL握手过程(2)验证Server和Client的SSL握手过程(3)恢复原有会话的SSL握手过程

SSL工作流程2(1)ClientHello(2)ServerHello(3)Certificate(4)ServerHelloDone(5)ClientKeyExchange(6)ChangeCipherSpec(7)Finished(8)ChangeCipherSpec(9)FinishedSSLClientSSLServer仅验证Server的SSL握手过程

SSL工作流程2(1)ClientHello(2)ServerHello(3)Certificate(4)CertificateRequest(5)ServerHelloDone(6)Certificate(7)ClientKeyExchange(8)CertificateVerify(9)ChangeCipherSpecSSLClientSSLServer验证Server和Client的SSL握手过程(10)Finished(11)ChangeCipherSpec(12)Finished

SSL工作流程2(1)ClientHello(2)ServerHello(3)ChangeCipherSpec(4)Finished(5)ChangeCipherSpec(6)FinishedSSLClientSSLServer恢复原有会话的SSL握手过程总结3SSL利用数据加密、身份验证和消息完整性验证机制,为网络上数据的传输提供

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论