- 1、本文档共128页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
计算系统与网络安全PPT教学课件-第7章_协议安全技术(安全协议实例)
计算系统与网络安全Computer System and Network Security 电子科技大学 计算机科学与工程学院 第7章 协议安全技术(安全协议实例) 第7章 协议安全技术(安全协议实例) What is SSL SSL: Secure Sockets Layer protocol SSL is a secure protocol between application layer and TCP layer which provides confidential communication in un-secure network 回顾:TCP/IP协议栈 回顾:TCP/IP的安全性问题及其解决方法 回顾:TCP/IP的安全性问题及其解决方法 The Goals of SSL Encryption(加密) SSL被设计用来使用TCP提供一个可靠的端到端安全服务 为两个通信实体之间提供 必威体育官网网址性 完整性 验证(身份鉴别) 密钥交换 Scalability(可扩展性) 新的密钥算法可以容易的加入 Efficiency(高效性) 减少对CPU的使用 透明性 对应用层透明 The Goals of SSL (Cont.) 透明性 History of SSL Netscape 公司于1994开发 SSL v2 released in 1995 SSL v3 also released in 1995 due to bugs in v2 1996年IETF成立工作组 Transport Layer Security (TLS) committee 1999年推出TLS v1 TLS v1 was based upon SSLv3 2003年推出TLS 扩展 2006年推出TLS v1.1 Cryptographic Feature of SSL 连接是必威体育官网网址的,对称加密算法用于数据加密 实体的身份通过公钥加密算法得到验证 连接是可靠的,加密的消息摘要用于保证消息的完整性 Cryptographic Feature of SSL 第7章 协议安全技术(安全协议实例) SSL中的通信实体 通信实体(entity)是指SSL的参与者 在SSL v3中定义了两个通信实体 客户 客户是协议的发起者 服务器 服务器是协议的响应者 SSL 的协议分层 一个问题 Question:为什么在SSL中存在两层:记录层和握手层? Key Terms of SSL 在SSL中,有几个关键概念; SSL Session(SSL会话) SSL Connection(SSL连接) SSL Session State(SSL会话状态) SSL Connection State(SSL连接状态) SSL会话 SSL session(会话) an association between client server(是客户和服务器之间的一个关联) created by the Handshake Protocol(通过握手协议来创建) define a set of cryptographic parameters(定义了一套加密参数) may be shared by multiple SSL connections(可以被多个SSL连接共享) SSL连接 SSL connection(连接) a transient, peer-to-peer, communications link(是一种通信实体具有对等关系的通信连接) associated with one SSL session(与一个SSL Session关联) 连接是瞬时的,用后即消失 会话与连接的关系 连接会话 会话是用来协商安全参数的(如加密算法等) 连接是用来安全传输应用程序数据的(如加密传送消息) 理论上,双方可以存在多个同时会话,但在实践中并未用到这个特性 在任意一对通信双方之间,也许会有多个安全连接 每个连接都只和一个会话相关 一个会话可能包含多个安全连接 会话定义了一组可以被多个连接共用的密码安全参数,对于每个连接,可以利用会话来避免对新的安全参数进行代价昂贵的协商 会话与连接的关系 连接会话 SSL Session Session State SSL session And Session States(会话与会话状态) Session States(会话状态): 标识一个具体的SSL会话的信息 客户和服务器必须存储已经建立的会话的及其响应会话状态的信息 会话状态信息供握手协议层使用 特别是恢复一个会话时 SSL Session Session State (Cont.) SSL Connection and Connection States(
文档评论(0)