- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第7章 协议安全技术知识(安全协议实例)计算机系统与网络安全技术知识课件.ppt
电子科技大学 计算机科学与工程学院
;第7章 协议安全技术(安全协议实例);第7章 协议安全技术(安全协议实例);What is SSL;ARP RARP;The Goals of SSL;The Goals of SSL (Cont.);History of SSL;Cryptographic Feature of SSL;Data Encryption:
RC2-40
RC4-128
DES
DES 40
3DES
IDEA
Fortezza
Message Digest:
MD5
SHA.;第7章 协议安全技术(安全协议实例);SSL中的通信实体;SSL 的协议分层;一个问题;Key Terms of SSL;SSL会话;SSL连接;另外一个问题;连接会话
会话是用来协商安全参数的(如加密算法等)
连接是用来安全传输应用程序数据的(如加密传送消息)
理论上,双方可以存在多个同时会话,但在实践中并未用到这个特性
在任意一对通信双方之间,也许会有多个安全连接
每个连接都只和一个会话相关
一个会话可能包含多个安全连接
会话定义了一组可以被多个连接共用的密码安全参数,对于每个连接,可以利用会话来避免对新的安全参数进行代价昂贵的协商
;连接会话;会话与连接的思考;SSL Session Session State;SSL Session Session State (Cont.);SSL Session Session State (Cont.);SSL Session Session State (Cont.);SSL Session Session State (Cont.);SSL Session Session State (Cont.);SSL Session Session State (Cont.);SSL Session Session State (Cont.);SSL Session Session State (Cont.);建立在可靠的传输协议(如TCP)基础上
提供连接安全性
必威体育官网网址性:使用对称加密算法
完整性:使用HMAC算法;根据当前会话状态,给出压缩算法,Cipher Spec给出对称加密算法、MAC算法、密钥长度、Hash长度、IV长度,以及连接状态中给出的Client和Server的随机数、加密密钥、MAC秘密值、IV,消息序列号等,对将要传送的数据实施以下操作:
压缩/解压
加密/解密
MAC计算/MAC校验;用来封装高层的协议
Change Cipher Spec protocol
Alert protocol
Handshake protocol
Application protocol (HTTP, FTP, TELNET, et al)
;SSL Record protocol Layer (Cont.);Change Cipher Spec: SSL修改密码规范协议
标志加密策略的改变
客户和服务器都发送该消息,通知接收方继该消息之后发送的消息,将采用握手层刚协商好的算法、密钥等进行压缩、MAC计算等
该消息有一个值为一位的单字节构成,它是明文传送;Change Cipher Spec (Cont.);Pending State(预备状态)
用来保存握手协议协商的密码信息(如压缩、加密、计算MAC的算法以及密钥等)
Current State(当前状态)
用来保存记录层正在使用的密码信息(如压缩、加密、计算MAC的算法以及密钥等)
;SSL Client;Alert Protocol:SSL警报协议
用于将SSL握手或者数据加密等过程有关的告警传输给对方,向对方发出警告或者中止当前连接
根据错误程度,Alert消息分为两类:警告消息(warning Msg)和致命消息(Fatal Msg)
致命消息将导致连接被立即中止,并将与这个连接相关的会话(会话标识符)作废,以免这个会话被继续用来建立新的连接;Alert protocol (Cont.);警告消息(Warning Msg)
结束通知
无证书
证书出错
不支持的证书
证书撤销
证书过期
未知证书;Alert protocol (Cont.);警报协议格式;应用层协议
加密传输;第7章 协议安全技术(安全协议实例);发方
Step 1 分片:从上层接收任意大小的数据块( Records)
Step 2 压缩:用当前会话状态中给出的压缩算法明文结构SSLPlaintext压缩为压缩记录SSLCompressed
Step 3 MAC计算:用当前会话状态中指定的MAC算法对SSLCompressed计算消息摘要
Step 4机密:用加密算法加密压缩数据和消息摘要,形成密文结构SSLCiph
您可能关注的文档
- 第6章-虚拟制造技术知识 先进制造技术知识课件.ppt
- 第6章-键精度 《互换性与测量技术知识基础案例教程》课件.ppt
- 第6章1半导体 《电路与模拟电子技术知识原理》课件.ppt
- 第6章3场效应管 《电路与模拟电子技术知识原理》课件.ppt
- 第6章SQLServer权限管理 数据库应用技术知识SQL Server 2000电子教案.ppt
- 第6章_图形用户界面的设计 面向对象程序的设计 Java .ppt
- 第6章_基本方法 Java程序设计语言.ppt
- 第6章_实现登录系统 试验的设计与数据处理教案(第二版)课件.ppt
- 第6章 交流-交流变流电路 《电力电子技术知识(第5版)》课件.ppt
- 第6章 利用表格的设计和制作网页 网页的设计与制作实用教程电子教案.ppt
- 第7章 印制电路板的设计案例 PCB制图与电路仿真课件.ppt
- 第7章 发酵理论与过程控制工程 生物工程与技术知识导论课件.ppt
- 第7章 可再生能源发电中的功率变换技术知识 《可再生能源发电技术知识》课件.ppt
- 第7章 国际货物的名称、 品质、数量和包装 国际贸易理论和 与实务课件.ppt
- 第7章 均匀设计 《相关管理统计学》课件.ppt
- 第7章 垄断和 与买方垄断 经济学概论课件.ppt
- 第7章 外科病人营养代谢支持的护理知识 外科护理知识课件.ppt
- 第7章 多媒体技术知识 新编大学计算机基础教程.ppt
- 第7章 多媒体数据压缩技术知识 《多媒体技术知识基础及应用》课件.ppt
- 第7章 定时计数器 单片机原理和 与实践指导课件.ppt
文档评论(0)