- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
01十二月2025第7章安全套接层协议
第7章安全套接层协议(SSL)【本章提要】SSL协议概述SSL握手协议、记录协议SSL协议的加密和认证算法SSL协议分析及应用
第7章安全套接层协议(SSL)7.1SSL协议概述7.2SSL原理7.3SSL协议的加密和认证算法7.4SSL协议分析7.5SSL协议的应用
7.1SSL协议概述Internet上对应的七层网络模型的每一层都已经提出了相应的加密协议。SSL是工作于网络会话层(SocketLayer)的网络安全协议
7.1.1SSL协议SSL协议在整个网络协议中的位置
7.1.2SSL协议的安全交易过程
7.1.3SSL协议的安全通道SSL提供的安全通道具有3个特征:(1)具有私密性(2)具有确认性(3)具有可靠性
7.1.4SSL协议的基本安全服务(1)提供认证服务(2)提供加密服务(3)保证数据的完整性
7.2SSL原理SSL提供的安全通道会将双方传输的数据全部加密,这样就保证了数据在传输的过程中不能被恶意的窃取和更改。SSL协议是由SSL握手协议(SSLHANDSHAKEPROTOCOL)和SSL记录协议(SSLRECORDPROTOCOL)两个子协议构成的
7.2.1SSL握手协议握手过程一般是由五个阶段构成的:1.接通阶段(Hello阶段)2.密钥交换阶段3.会话密钥(会话-钥匙)生成阶段4.认证阶段5.结束阶段
7.2.2SSL记录协议SSL的记录层协议是为信息的交流提供通信和认证功能的,并且它的保护是建立在一个面向连接的可靠传输协议(例如TCP/IP)之上的。在SSL中,所有传输的数据都是存放在记录当中被传送的,SSL握手层协议的报文也要求必须是放在一个SSL记录层的记录里来传送的。只有应用层协议的报文允许放在多个SSL记录层的记录来传送
7.3SSL协议的加密和认证算法SSL协议在工作的过程中,涉及到安全的技术基本上可以分为两类,即用来保护数据安全的加密算法和用来鉴定用户身份的认证技术。这些算法和技术在整个交易过程中起着至关重要的作用
7.3.1加密算法SSL协议支持很多的加密算法,比如说对称加密体制(DES加密算法)、RC2、RC4和IDEA
7.3.2身份认证SSL协议采用的是X.509电子证书标准,通过RSA算法来实现数字签名1.服务器认证2.客户端认证阶段如果在连接中服务器端也要求客户端的认证的话,则服务器端就会要求客户端出示自己的证书。
7.3.3会话层的密钥分配协议现在主要使用的是三个协议:(1)SKEIP(SimpleKeyExchangeforInternetProtocol)(2)Photuris(3)ISAKMP(Internet安全协会的密钥管理协议)
7.4SSL协议分析SSL运行在一种可靠的通信协议之上,比如说TCP。SSL的上层是HTTP等应用层,SSL为其提供安全通信。SSL协议使用X.509来认证,RSA作为公钥算法,可选用RC4-128、RC-128、DES或IDES作为数据加密算法。SSL分为两层:记录层和握手层,每层使用下层服务,并为上层服务,介于ISO模型的应用层和传输层之间。
7.4.1对协议安全性的分析1.“监听”和“中间人”式攻击2.“流量数据分析”式攻击3.截取再拼接式攻击4.报文重发式攻击
7.4.2SSL与SET协议的比较1.功能比较1)SET是一个提供多方通讯的报文协议,而SSL则只能在客户端和服务器端两者之间建立一条安全的连接。2)SSL协议在进行报文交换的时候需要实时通信,也就是需要双方都要在线。而SET协议允许交易各方在交换报文的时候不是实时的。3)SET协议不仅可以在Internet上使用,而且也可以在公共网络和银行内部网络等其他网络使用。而建立在SSL协议上的支付系统只能和Web浏览器捆绑使用。
7.4.2SSL与SET协议的比较4)SSL和SET都为客户提供了商家的认证,保证商家的合法性,但是SET协议更能保证用户的信用卡号不会在通信的时候被窃取,它替客户保守了更多的机密信息,使用户可以放心地在网络上进行有关银行卡的交易。5)SET协议是由VISA、MasterCard推出的安全协议,而这两个公司是信用卡方面的权威机构,这样就使得SET协议能够比较容易地被广泛应用。6)SET协议对于参与信用卡交易的各方定义了互操作接口,每个交易系统可以使用不同厂商的产品来构造自己的服务器。7)SET协议的安全性需求比较高
7.4.2SSL与SET协议的比较2.性能比较使用SSL协议的缺点是:1)客户不得不信任服务器端能够安全地保护它的信用卡2)客户不能保证商家是自己支付卡的特
您可能关注的文档
- 8D质量改善程序与手法讲义.ppt
- 咨询访谈提纲(1).docx
- 2025华夏银行阜阳分行社会招聘备考题库附答案.docx
- 2025兴业银行深圳分行社会招聘备考题库附答案.docx
- 2025国能榆林化工有限公司招聘(46人)考前自测高频考点模拟试题附答案.docx
- 2025安徽黄山市屯溪区事业单位招聘急需紧缺专业技术人员10人备考题库附答案.docx
- 2025四川南充市公共交通有限责任公司招聘公交车驾驶员20人公考前自测高频考点模拟试题附答案.docx
- 2025安徽六安市裕安区教育体育局下属事业单位选调12人备考题库附答案.docx
- 2025安徽山湖控股集团有限公司、马鞍山数字未来产业投资有限笔试参考题库附答案.docx
- 2025四川眉山仁寿县教育和体育局下半年赴高校引进优秀人才21人(四川师范大学专场)备考题库附答案.docx
- 2025北京航空工业集团综合所高层次人才及博士招聘20人笔试参考题库附答案.docx
- 2025安徽亳州市利辛县巡察信息中心遴选5人备考题库附答案.docx
- 2025宁波鄞州区东柳街道编外招聘1人备考题库附答案.docx
- 2025云南楚雄市机关事业单位选调63人备考题库附答案.docx
- 2025北京中国社会科学调查中心招聘劳动合同制人员1人备考题库附答案.docx
- 2025宁波市市场监督管理局局属事业单位宁波市标准化研究院招聘高层次人才1人备考题库附答案.docx
- 2025河南郑州铁路职业技术学院招聘合同制工作人员48人笔试历年题库附答案解析.docx
- 2025云南玉溪市红塔区文化和旅游局招聘办公辅助人员1人备考题库附答案.docx
- 2025山东日照市岚山区卫生健康系统事业单位招聘20人备考题库附答案.docx
- 2025四川九州电子科技股份有限公司招聘车载电子事业部-PQE岗笔试参考题库附答案.docx
有哪些信誉好的足球投注网站
文档评论(0)