- 1、本文档共23页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
第10章网络安全
索取资料技术交流
视频教学网站
韩立刚老师QQ458717185
微信:hanligangdongqing
微信支付78元韩老师签名送书并能获得课程所需软件文档/
应用层
SSL/TLS
TCP
IP
网络接口层
应用层
SSL/TLS
TCP
IP
网络接口层
Internet
应用层安全协议
增加安全套接字层
网络层安全IPSec
源点
终点
截获
源点
终点
篡改
源点
终点
恶意程序
源点
终点
拒绝服务
Internet
在此计算机安装抓包工具,可捕获内网计算机上网流量
内网
拨号服务器
拨号服务器
Internet
内网
/
6
8
DNS服务器
8
解析结果6
黑客工具将域名解析结果修改成8
钓鱼网站
4
2
1
3
解析
DNS劫持
攻击者
骨干网
攻击目标
Web代理服务器
机房路由器
DDOS攻击示意图
网络堵塞
E加密算法
明文X
密文Y
密文Y
D解密算法
明文X
解密密钥K
截获密文Y
D解密算法
???
加密密钥K
A
B
Internet
C
E加密算法
明文X
密文Y
密文Y
D解密算法
明文X
B的私钥SKB
截获密文Y
D解密算法
截获B的公钥PKB
B的公钥PKB
A
B
Internet
B的公钥PKB
3
1
2
C
500M文件
123abc
B的私钥SKB
A
B
对称加密
500M文件
对称密钥
123abc
123abc
非对称加密
B的公钥PKB
123abc
非对称解密
123abc
123abc
对称解密
500M文件
500M文件
1
2
3
4
文件
A
B
哈希函数
摘要
A的私钥SKA
摘要
A的公钥PKA
摘要
A的公钥PKA
加密
摘要
哈希函数
摘要
解密
文件
文件
对比这两个摘要
数字签名过程
验证数字签名过程
文件
A
B
哈希函数
摘要
A的私钥SKA
摘要
A的公钥PKA
摘要
A的公钥PKA
加密
摘要
哈希函数
摘要
解密
文件
文件
对比这两个摘要
数字签名过程
验证数字签名过程
A的数字证书
个人信息
A的私钥SKA
A的公钥PKA
CA
CA的私钥
CA的公钥
发证
CA私钥签名
CA的公钥
A的公钥PKA
CA私钥签名
先验证A的公钥PKA
再验证A的签名
B信任该CA
WindowsXP1
dongqing91@
Windows2003
CA
WindowsXP2
dongqing081@
Internet
S
邮件服务器
颁发电子邮件证书
发送数字签名邮件
接收数字签名邮件
应用层
SSL/TLS
TCP
IP
网络接口层
应用层
SSL/TLS
TCP
IP
网络接口层
Internet
增加安全套接字层
验证服务器证书,用B的公钥加密“秘密数”
客户端(浏览器)支持的加密算法
网站选定的加密算法,网站数字证书,
会话密钥产生完成
t
t
数据传输(用会话密钥加密)
浏览器A
服务器B
协商加密算法
协商加密算法
鉴别服务器证书,产生秘密数,用秘密数产生会话密钥
用秘密数产生会话密钥
子CA公钥
子CA私钥
根CA
从属CA(子CA)
从属CA(子CA)
从属CA(子CA)
根CA向子CA发证
根CA公钥
根CA私钥
根CA签名
Baidu私钥
baidu公钥
子CA签名
子CA给最终用户发证
Web网站
百度证书
baidu公钥
子CA签名
子CA证书
子CA公钥
根CA公钥
1
2
Web
客户端
根CA签名
SA2
Web
SQL
Client
3
7
6
SA1
1.源地址6目标地址7
2.32位连接标识符(比如2049907853)
3.所使用加密类型(如,DES)
4.完整性检查的类型(比如,MD5)
5.鉴别使用的密钥(比如,abc)
1.源地址6目标地址3
2.32位连接标识符(比如2049907213)
3.所使用加密类型(如,3DES)
4.完整性检查的类型(比如,MD5)
5.鉴别使用的密钥(比如,ab2)
安全协商
SPI
序号
协议号
传输层报文或IP数据报
ESP首部
IPSec首部
ESP尾部
ESPMAC
IPSec数据报
鉴别部分
加密部分
SPI
序号
填充
填充长度
下一个首部
您可能关注的文档
- 第10章 供应链管理.pptx
- 第10章 绿色物流.pptx
- 第10章 滤镜-课件.pptx
- 第10章 脉冲发生器与整形电路.pptx
- 第10章 模块和包.pptx
- 第10章-机器学习与神经网络简介.pptx
- 第10章-人工神经网络.pptx
- 第11课时树叶中的比.pdf
- 第11章 Python数据可视化.pptx
- 第11章 对话系统.pptx
- Unit 4 Section B 3a-self check(课件)八年级英语下册(人教版).pptx
- 医院培训课件:《食管癌护理查房》.pptx
- Unit 5 Topic 3 Section B(课件)八年级英语下册(仁爱版).pptx
- 五年级 语文 下册 第二单元 第2课《草船借箭》课件 (第1课时).pptx
- 五年级 语文 下册 第一单元《古诗三首》之《四时田园杂兴》(其三十一)课件.pptx
- Unit 14 Section A 3a-3c 阅读课 九年级英语全一册课件(人教版新目标).pptx
- 五年级 语文 下册《景阳冈》课件 (第1课时).pptx
- 五年级 语文 下册《金字塔》课件 (第1课时).pptx
- 变电站值班员考试题库_解释题.docx
- 清华实用新型发明外观设计500 cns.pdf
文档评论(0)