- 1、本文档共32页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
五、SET协议 4、SET和TLS协议的比较 SET与TLS同样提供了电子安全交易的机制,但是运行方式有所差别。 (1) SET是一个多方的报文协议,它定义了银行、商店和消费者之间必需遵守的报文规范;TLS只是简单地在交易双方之间建立了安全连接; (2) TLS是面向连接的;而SET允许各方之间的报文交换不是实时的; (3) SET报文能够在银行内部网或者其他网络上传输;而TLS之上的交付系统只能与WEB浏览器捆绑在一起工作; (4) SET的安全需求较高,因此所有参与SET交易的成员(消费者、商店、支付网关等)都必须先申请数字证书来识别身份,并且整个交易过程都受到严密的保护;而在TLS中只有商店端的服务器需要认证,客户端认证是可选的,同时交易过程中的安全范围只限于消费者到商店的信息交换; (5) SET交易,除了申请数字证书之外,还必须安装符合SET规范的电子钱包软件;而TLS交易不需要; (6) 由于SET的成本较高,并且引入中国的时间较短,目前是以TLS的普及率较高,大约有7-8成,但是网上交易的安全性需求不断提高,可以预料SET将会成为日后市场的主流。 计算机网络安全教程 在线教务辅导网: 教材其余课件及动画素材请查阅在线教务辅导网 QQ:349134187 或者直接输入下面地址: 重点内容: 安全协议概述 IPsec协议 TLS协议 Kerberos协议 SET协议 第9章 Internet安全协议 一、安全协议概述 所谓协议,就是两个或两个以上的参与者为完成某项特定的任务而采取的一系列步骤。它包含三层含义: 协议自始至终是有序的过程,每一个步骤必须执行,在前一步没有执行完成之前,后面的步骤不可能进行; 协议至少需要两个参与者; 通过协议必须能够完成某项任务。 基本的密码协议按照其完成的功能可以分为三类: 密码交换协议 认证协议 认证和密钥交换协议 IPSec概述 端到端的确保IP层通信安全的机制 协议簇:12个RFC文件,几十个草案 IPv6的组成部分(IPv6必须支持) 同时支持IPv4(可选) IPSec为IP层提供安全服务,使系统能按需选择安全协议 决定服务所使用的算法及放置服务所需密钥到相应位置 IPSec能提供的安全服务包括 访问控制 无连接的完整性 数据源认证 抗重播(replay)保护 必威体育官网网址性和有限传输流必威体育官网网址性在内的服务 IPSec也支持IP压缩协议 1、概述 二、IPSec协议 1、概述 二、IPSec协议 IP封装过程 IPv4首部 0 15 16 31 二、IPSec协议 1、概述 IPSec不安全性 窃听 篡改 IP欺骗 重放攻击 Iris工具演示 二、IPSec协议 1、概述 IPSec的功能 实现VPN(隧道模式) 保证数据来源可靠(身份认证) 保证数据完整性(验证算法) 保证数据机密性(加密) 二、IPSec协议 1、概述 二、IPSec协议 2、IPSec体系结构 二、IPSec协议 2、IPSec体系结构 IKE 二、IPSec协议 3、IPSec的AH IPSec的认证头协议AH(Authentication Header) 二、IPSec协议 3、IPSec的AH 传输模式: AH头插入到IP头部之后、传输层协议之前 验证范围整个IP包,可变字段除外 与NAT冲突,不能同时使用 IP头部(含选项字段) TCP头部(含选项字段) 数 据 应用AH前 IP头部(含选项字段) AH头部 数 据 TCP头部(含选项字段) 验证区域 应用传输模式AH后 二、IPSec协议 3、IPSec的AH AH隧道模式 AH插入到原始IP头部之前,然后在AH外面再封装一个新的IP头部 验证范围整个IP包,也和NAT冲突 IP头部(含选项字段) TCP头部(含选项字段) 数 据 应用AH前 IP头部(含选项字段) AH头部 数 据 TCP头部(含选项字段) 验证区域 应用隧道模式AH后 新IP头部(含选项) 二、IPSec协议 4、IPSec的ESP IPSec的安全负载封装协议 (ESP,Encapsulated Security Payload) 二、IPSec协议 4、IPSec的ESP 传输模式 保护内容是IP包的载荷(如TCP、UDP、ICMP等) ESP插入到IP头部之后,传输层协议之前 验证和加密范围不是整个IP包 IP头部(含选项字段) TCP头部(含选项字段) 数 据 应用ESP前 IP头部(含选项字段) ESP头部 数 据 TCP头部(含选项字段) 验证区域 应用传输模式ESP后 ESP尾部 ESP验证数据 加密 区域 二、IPSec协议 4、IPSec的ESP 验证区域 隧道模式 保护的内容是整个IP
您可能关注的文档
- 新高职高专学生创业与就业指导 电子教案 马淑萍 第6章 心理健康概论及就业心理指导.ppt
- 新高职高专学生创业与就业指导 电子教案 马淑萍 第7章 职业道德.ppt
- 新高职高专学生创业与就业指导 电子教案 马淑萍 第8章 就业法律常识介绍.ppt
- 新高职高专学生创业与就业指导 电子教案 马淑萍 第9章 就业形势与就业政策.ppt
- 新高职高专学生创业与就业指导 电子教案 马淑萍 第10章 就业指导.ppt
- 新高职高专学生创业与就业指导 电子教案 马淑萍 第11章 面试技巧.ppt
- 新软件工程与实践 电子教案 刘竹林 软件工程与实践9 1.ppt
- 新过程改进方法与实践案例 978 7 302 23431 9 第二部分 SW CMM与CMMI模型 Ch04 SW CMM模型.ppt
- 新过程改进方法与实践案例 978 7 302 23431 9 第二部分 SW CMM与CMMI模型 Ch05 可重复性管理.ppt
- 新过程改进方法与实践案例 978 7 302 23431 9 第二部分 SW CMM与CMMI模型 Ch06 标准化和一致性管理.ppt
最近下载
- 2025年全国特种设备安全管理人员A证考试题库(含答案) .docx
- 灌装操作工作业指导书.doc
- 番茄酱灭菌灌装机说明书end.doc VIP
- 性格培养08勇敢的小熊.pptx
- 腐植酸肥料生产建设项目可行性研究报告.doc
- 民营企业财务管理新规制度.doc
- 2023基于手机银行APP专区调研的客群精细化运营分析报告.pdf VIP
- 杀菌操作工作业指导书.doc VIP
- 基于手机银行APP专区调研的客群精细化运营分析报告-42页.doc VIP
- 马工程系列《教育学原理》项贤明主编第一到十章全完整版课件PPT:产生发展、教育与社会人的发展、目的培养目标、制度、课程教学德育、教师学生等(1).pptx
文档评论(0)