安全套接层协议SSL.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《安全套接层协议SSL.ppt》由会员分享,可在线阅读,更多相关《安全套接层协议SSL.ppt(27页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第7章 安全套接层协议(SSL)第7章 安全套接层协议(SSL)【本章提要】【本章提要】nSSL协议概述nSSL握手协议、记录协议nSSL协议的加密和认证算法nSSL协议分析及应用 第7章 安全套接层协议(SSL)7.1 SSL协议概述7.2 SSL原理7.3 SSL协议的加密和认证算法7.4 SSL协议分析7.5 SSL协议的应用7.1 SSL协议概述 Internet上对应的七层网络模型的每一层都已经提出了相应的加密协议。SSL是工作于网络会话层(Socket Layer)的网络安全协议 7.1.1 SSL协议 SSL协议在整个网络协议中的位置 7.1.2 SSL协议的安全交易过程7.1.
2、3 SSL协议的安全通道nSSL提供的安全通道具有3个特征:n(1)具有私密性 n(2)具有确认性 n(3)具有可靠性 7.1.4 SSL协议的基本安全服务n(1)提供认证服务n(2)提供加密服务n(3)保证数据的完整性7.2 SSL原理nSSL提供的安全通道会将双方传输的数据全部加密,这样就保证了数据在传输的过程中不能被恶意的窃取和更改。nSSL协议是由SSL握手协议(SSL HAND SHAKE PROTOCOL)和SSL记录协议(SSL RECORD PROTOCOL)两个子协议构成的 SSL握手协议握手过程一般是由五个阶段构成的:1.1.接通阶段(Hello阶段)2.2.密钥交换阶段
3、3.3.会话密钥(会话-钥匙)生成阶段4.4.认证阶段 5.5.结束阶段 7.2.2 SSL记录协议SSL的记录层协议是为信息的交流提供通信和认证功能的,并且它的保护是建立在一个面向连接的可靠传输协议(例如TCPIP)之上的。在SSL中,所有传输的数据都是存放在记录当中被传送的,SSL握手层协议的报文也要求必须是放在一个SSL记录层的记录里来传送的。只有应用层协议的报文允许放在多个SSL记录层的记录来传送 7.3 SSL协议的加密和认证算法nSSL协议在工作的过程中,涉及到安全的技术基本上可以分为两类,即用来保护数据安全的加密算法和用来鉴定用户身份的认证技术。这些算法和技术在整个交易过程中起着
4、至关重要的作用 7.3.1 加密算法nSSL协议支持很多的加密算法,比如说对称加密体制(DES加密算法)、RC2、RC4和IDEA 7.3.2 身份认证nSSL协议采用的是X.509电子证书标准,通过RSA算法来实现数字签名 n1.服务器认证 n2.客户端认证阶段n如果在连接中服务器端也要求客户端的认证的话,则服务器端就会要求客户端出示自己的证书。7.3.3 会话层的密钥分配协议现在主要使用的是三个协议:(1)SKEIP(Simple Key Exchange for Internet Protocol)(2)Photuris(3)ISAKMP(Internet安全协会的密钥管理协议)7.4
5、SSL协议分析SSL运行在一种可靠的通信协议之上,比如说TCP。SSL的上层是HTTP等应用层,SSL为其提供安全通信。SSL协议使用X.509来认证,RSA作为公钥算法,可选用RC4-128、RC-128、DES或IDES作为数据加密算法。SSL分为两层:记录层和握手层,每层使用下层服务,并为上层服务,介于ISO模型的应用层和传输层之间。7.4.1 对协议安全性的分析1“监听”和“中间人”式攻击 2“流量数据分析”式攻击3截取再拼接式攻击4报文重发式攻击7.4.2 SSL与SET协议的比较1.功能比较1)SET是一个提供多方通讯的报文协议,而SSL则只能在客户端和服务器端两者之间建立一条安全
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 套接 协议 SSL
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内