电子商务安全技术-第10章-安全通信协议与交易协议要点优秀PPT.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《电子商务安全技术-第10章-安全通信协议与交易协议要点优秀PPT.ppt》由会员分享,可在线阅读,更多相关《电子商务安全技术-第10章-安全通信协议与交易协议要点优秀PPT.ppt(29页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第九章 平安通信协议与交易协议9.1 IPV69.1 IPV6平安平安 9.2 9.2 平安套接层协议(平安套接层协议(SSLSSL)9.3 9.3 平安电子交易协议(平安电子交易协议(SETSET)9.1 IPV6平安平安IPV4IPV4的局限性:的局限性:IPv4 IPv4协议是我们目前正在运用的协议是我们目前正在运用的IPIP协协议议IPv4IPv4地址空间危机地址空间危机 位数位数3232位,可用地址仅位,可用地址仅232232(约(约4040多多亿)亿)网络平安网络平安 没有考虑到网络层的平安性没有考虑到网络层的平安性IPIPV4V4地址空间危机地址空间危机IPIPV6V6的发展历程
2、的发展历程19921992年,年,InternetInternet工程任务组(工程任务组(IETFIETF)成立成立IPIPngng工工作组:作组:IP The Next Generation;19941994年年,IPngIPng工作组工作组提出提出了了IPIPngng的草案;的草案;19951995年,年,IPngIPng工作组工作组确定了确定了IPngIPng的协议规范,称为的协议规范,称为“IPIP版本版本6”6”(IPv6IPv6);1995-19991995-1999年完成了年完成了IETFIETF要求的协议审定和测试,要求的协议审定和测试,IPIPv6v6的协议文本成为标准草案。
3、的协议文本成为标准草案。IPIPV6V6的主要特点的主要特点扩展的地址空间:地址长度由扩展的地址空间:地址长度由3232位扩展到位扩展到128128位;位;简化了报头格式;简化了报头格式;平安特性的支持:平安特性的支持:IPSecIPSec(IP SecurityIP Security););自动配置特性;自动配置特性;对移动特性的支持。对移动特性的支持。IPIPV6V6的地址的地址地址的写法地址的写法运用点分十进制运用点分十进制运用冒号运用冒号1616进制的写法进制的写法68E6:8c84:FFFF:FFFF:0:1180:96A:FF68E6:8c84:FFFF:FFFF:0:1180:9
4、6A:FFFFFFIPIPV6V6和和IPIPV4V4报文比较报文比较IPv4 PDUminimum20 octetsmaximum65535 octetsIPv4 HeaderData FieldFixed40 octetsmaximum65535 octetsIPv6 PDU0 or moreTransport-level PDUIPv6 HeaderExtensionHeaderExtensionHeader20 Octets+Options:1320 Octets+Options:1320 Octets+Options:1320 Octets+Options:13字段字段字段字段,包括
5、包括包括包括3 3 3 3个标记位个标记位个标记位个标记位flagsflagsflagsflags0 bits31Ver IHLTotal LengthIdentifier32 bit Source Address32 bit Destination Address482416Service TypeOptions and PaddingTime to LiveHeader ChecksumFlagsFragment Offset删除字段删除字段Protocol改动字段改动字段IPIPV4V4的报头的报头40 Octets,8 fields40 Octets,8 fields40 Octets
6、,8 fields40 Octets,8 fieldsIPIPV6V6的报头的报头031VersionTraffic ClassFlow LabelPayload LengthNext HeaderHop Limit128 bit Source Address128 bit Destination Address4122416Destination AddressSource AddressVer IHLService TypeIdentificationFlagsOffsetTTLProtocolHeader ChecksumSource AddressDestination Address
7、Options+PaddingTotal LengthVerFlow LabelPayload LengthNext HeaderHop LimitTraffic Class32 bitsIPv4 Packet HeaderIPv6 Packet HeaderIPIPV6V6和和IPIPV4V4报头比较报头比较IPIP平安标准平安标准IPSec IPSec IPSec(IP Security)IPSec(IP Security)是是IPv6IPv6的一个组成部分的一个组成部分IPSecIPSec在网络层上供应平安服务在网络层上供应平安服务弥补弥补IPv4IPv4在协议设计时缺乏平安性考虑的不足
8、在协议设计时缺乏平安性考虑的不足IPSecIPSec供应的两种平安机制供应的两种平安机制认证认证使使IPIP通信的数据接收方能够确认数据通信的数据接收方能够确认数据发送方的真实身份以及数据在传输过程中是否发送方的真实身份以及数据在传输过程中是否被篡改被篡改 加密加密对数据进行加密来保证数据的机密性对数据进行加密来保证数据的机密性IPSecIPSec在在IPIPV6V6中是强制的,在中是强制的,在IPIPV4V4中是可选的中是可选的IP SecurityIP Security示意图示意图IPIP平安标准平安标准IPSecIPSecIPIP网络层的要求:网络层的要求:认证性、完整性和机密性认证性、
9、完整性和机密性IPSecIPSec的基本要素:的基本要素:认证协议头(认证协议头(AHAH)封装平安载荷(封装平安载荷(ESPESP)互联网密钥管理协议:互联网密钥管理协议:SASA、IKEIKE平安关联(平安关联(SASA)SA(Security Association)SA(Security Association)是发送者和接收者两个是发送者和接收者两个IPSecIPSec系统之间系统之间的一个简洁的单向逻辑连接,是一组与的一个简洁的单向逻辑连接,是一组与网络连接相关联的平安信息参数集合,网络连接相关联的平安信息参数集合,用于实现平安策略;用于实现平安策略;因为因为SASA是单个方向的,
10、所以,对于一个是单个方向的,所以,对于一个双向通信,则须要两个双向通信,则须要两个SASA。每个每个SASA通过三个参数来标识通过三个参数来标识平安参数索引平安参数索引SPI(Security Parameters SPI(Security Parameters Index)Index)目标地址目标地址IPIP平安协议标识平安协议标识认证协议头(认证协议头(AHAH)AH(Authentication Header)AH(Authentication Header)为为IPIP包供应的功能包供应的功能数据完整性数据完整性认证功能认证功能认证算法由认证算法由SASA指定指定认证的范围:整个包认证
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 安全技术 10 安全 通信协议 交易 协议 要点 优秀 PPT
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内