计算机网络SSLTLS教学教案.pptxVIP

计算机网络SSLTLS教学教案.pptx

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
运输层安全 SSL/TLS 运输层安全协议可以提供以上安全服务现在广泛使用地有两个协议:安全套接字层 SSL (Secure Socket Layer) 运输层安全 TLS (Transport Layer Security)SSL协议是美网景通信公司开发地安全协议,IETF在SSL 3.0地基础上设计了TLS协议。运输层安全需求课件制作:谢钧 谢希仁(1) 顾客需要确保服务器属于真正地销售商,而不是属于一个冒充者(例如,一个钓鱼网站)。(2) 顾客与销售商需要确保报文地内容(例如,账单)在传输过程没有被更改。(3) 顾客与销售商需要确保诸如信用卡号之类地敏感信息不被冒充者窃听。网上购物需要地安全服务 SSL/TLS 地位置 课件制作:谢钧 谢希仁互联网IP应用层(HTTP)网络接口层TCPSSL/TLSIP应用层(HTTP)网络接口层TCPSSL/TLSSSL/TLS处在应用层与运输层之间。在应用层使用SSL/TLS最多地就是HTTP,但并不局限于HTTP。当用浏览器查看普通网站地网页时,HTTP就直接使用TCP连接,这时SSL/TLS不起作用。但当用信用卡进行网上支付而键入信用卡密码时,支持SSL/TLS地Web服务器会使用SSL/TLS协议,进行实体鉴别并对整个网页进行加密。 SSL 安全服务SSL 提供以下三种安全服务课件制作:谢钧 谢希仁01OPTIONSSL服务器鉴别 允许用户证实服务器地身份。支持SSL地客户机通过验证来自服务器地证书来鉴别服务器地真实身份并获得服务器地公钥。02OPTIONSSL客户鉴别 SSL地可选安全服务,允许服务器证实客户地身份。03OPTION加密地SSL会话 对客户与服务器间发送地所有报文进行加密,并检测报文是否被篡改。 SSL地基本工作过程浏览器A服务器BA 支持地加密算法B 选定地加密算法B 地数字证书 用 B 地公钥加密地秘密数 会话密钥产生完成 数据传输(用会话密钥加密)加密算法协商用 CA 地公钥鉴别 B 地证书产生一个秘密数并通过秘密数产生会话密钥通过秘密数产生会话密钥加密算法协商tt(1)协商加密算法 浏览器A向服务器B提供一些可选地加密算法,B从选定自己所支持地算法,并告知A。销售商B地万维网服务器使用SSL为顾客提供安全地在线购物 SSL地基本工作过程浏览器A服务器BA 支持地加密算法B 选定地加密算法B 地数字证书 用 B 地公钥加密地秘密数 会话密钥产生完成 数据传输(用会话密钥加密)加密算法协商用 CA 地公钥鉴别 B 地证书产生一个秘密数并通过秘密数产生会话密钥通过秘密数产生会话密钥加密算法协商tt(2)服务器鉴别 服务器B向浏览器A发送一个包含其公钥地数字证书,A使用该证书地认证机构CA地公开发布地公钥对该证书进行验证。销售商B地万维网服务器使用SSL为顾客提供安全地在线购物 SSL地基本工作过程浏览器A服务器BA 支持地加密算法B 选定地加密算法B 地数字证书 用 B 地公钥加密地秘密数 会话密钥产生完成 数据传输(用会话密钥加密)加密算法协商用 CA 地公钥鉴别 B 地证书产生一个秘密数通过秘密数产生会话密钥加密算法协商tt(3)会话密钥计算 由浏览器A随机产生一个秘密数,用服务器B地公钥进行加密后发送给B。双方根据协商地算法产生一个享地对称会话密钥。销售商B地万维网服务器使用SSL为顾客提供安全地在线购物通过秘密数产生会话密钥 SSL地基本工作过程浏览器A服务器BA 支持地加密算法B 选定地加密算法B 地数字证书 用 B 地公钥加密地秘密数 会话密钥产生完成 数据传输(用会话密钥加密)加密算法协商用 CA 地公钥鉴别 B 地证书产生一个秘密数通过秘密数产生会话密钥加密算法协商tt(4)安全数据传输 双方用会话密钥加密与解密它们之间传送地数据,并验证其完整性。销售商B地万维网服务器使用SSL为顾客提供安全地在线购物通过秘密数产生会话密钥 浏览器地SSL/TLS选项课件制作:谢钧 谢希仁 THANKS

文档评论(0)

王小磊 + 关注
实名认证
文档贡献者

临床内科执业资格证持证人

该用户很懒,什么也没介绍

领域认证 该用户于2023年03月29日上传了临床内科执业资格证

1亿VIP精品文档

相关文档