计算机网络第5版.课件第7章节网络安全幻灯片.pptVIP

计算机网络第5版.课件第7章节网络安全幻灯片.ppt

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
课件制作人:谢希仁 IPsec 中最主要的两个部分 鉴别首部 AH (Authentication Header): AH鉴别源点和检查数据完整性,但不能必威体育官网网址。 封装安全有效载荷 ESP (Encapsulation Security Payload):ESP 比 AH 复杂得多,它鉴别源点、检查数据完整性和提供必威体育官网网址。 课件制作人:谢希仁 安全关联 SA (Security Association) 在使用 AH 或 ESP 之前,先要从源主机到目的主机建立一条网络层的逻辑连接。此逻辑连接叫做安全关联 SA。 IPsec 就把传统的因特网无连接的网络层转换为具有逻辑连接的层。 课件制作人:谢希仁 安全关联的特点 安全关联是一个单向连接。它由一个三元组唯一地确定,包括: (1) 安全协议(使用 AH 或 ESP)的标识符 (2) 此单向连接的源 IP 地址 (3) 一个 32 位的连接标识符,称为安全参数索引 SPI (Security Parameter Index) 对于一个给定的安全关联 SA,每一个 IPsec 数据报都有一个存放 SPI 的字段。通过此 SA 的所有数据报都使用同样的 SPI 值。 课件制作人:谢希仁 2. 鉴别首部协议 AH 在使用鉴别首部协议 AH 时,把 AH 首部插在原数据报数据部分的前面,同时把 IP 首部中的协议字段置为 51。 在传输过程中,中间的路由器都不查看 AH 首部。当数据报到达终点时,目的主机才处理 AH 字段,以鉴别源点和检查数据报的完整性。 IP 首部 AH 首部 TCP/UDP 报文段 协议 = 51 AH 首部 (1) 下一个首部(8 位)。标志紧接着本首部的下一个首部的类型(如 TCP 或 UDP)。 (2) 有效载荷长度(8 位),即鉴别数据字段的长度,以 32 位字为单位。 (3) 安全参数索引 SPI (32 位)。标志安全关联。 (4) 序号(32 位)。鉴别数据字段的长度,以32 位字为单位。 (5) 保留(16 位)。为今后用。 (6) 鉴别数据(可变)。为 32 位字的整数倍,它包含了经数字签名的报文摘要。因此可用来鉴别源主机和检查 IP 数据报的完整性。 课件制作人:谢希仁 3. 封装安全有效载荷 ESP 使用 ESP 时,IP 数据报首部的协议字段置为 50。当 IP 首部检查到协议字段是 50 时,就知道在 IP 首部后面紧接着的是 ESP 首部,同时在原 IP 数据报后面增加了两个字段,即 ESP 尾部和 ESP 数据。 在 ESP 首部中有标识一个安全关联的安全参数索引 SPI (32 位),和序号(32 位)。 课件制作人:谢希仁 3. 封装安全有效载荷 ESP(续) 在 ESP 尾部中有下一个首部(8 位,作用和 AH 首部的一样)。ESP 尾部和原来数据报的数据部分一起进行加密,因此攻击者无法得知所使用的运输层协议。 ESP 鉴别和 AH 中的鉴别数据是一样的。因此,用 ESP 封装的数据报既有鉴别源站和检查数据报完整性的功能,又能提供必威体育官网网址。 课件制作人:谢希仁 在 IP 数据报中的 ESP 的各字段 IP 首部 ESP 首部 TCP/UDP 报文段 使用 ESP 的 IP 数据报 原数据报的数据部分 ESP 尾部 ESP 鉴别 加密的部分 鉴别的部分 协议 = 50 课件制作人:谢希仁 7.6.2 运输层安全协议 1. 安全套接层 SSL SSL 是安全套接层 (Secure Socket Layer),可对万维网客户与服务器之间传送的数据进行加密和鉴别。 在联络阶段:协商将使用的加密算法和密钥,以及客户与服务器之间的鉴别。 联络阶段完成之后:所有传送的数据都使用在联络阶段商定的会话密钥。 SSL 不仅被所有常用的浏览器和万维网服务器所支持,而且也是运输层安全协议 TLS (Transport Layer Security)的基础。 课件制作人:谢希仁 SSL 的位置 TCP 应用层 SSL 运输层 HTTP IMAP SSL 功能 标准套接字 在发送方,SSL 接收应用层的数据(如 HTTP 或 IMAP 报文),对数据进行加密,然后把加了密的数据送往 TCP 套接字。 在接收方,SSL 从 TCP 套接字读取数据,解密后把数据交给应用层。 课件制作人:谢希仁 SSL 提供以下三个功能 SSL 服务器鉴别 允许用户证实服务器的身份。 具有 SS L 功能的浏览器维持一个表,上面有一些可信赖的认证中心 CA (Certificate Authority)和它们的公钥。 (2) 加密的 SSL 会话 客户和服务器交互的所有数据都在发送方加密,在接收方解密。 (3) SSL 客户鉴

您可能关注的文档

文档评论(0)

带头大哥 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档