- 1、本文档共44页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全套接层协议SSL 课件
7.1.1 SSL协议 SSL协议在整个网络协议中的位置 4.SSL协议的系统框架 7.1.2 SSL协议的工作原理 简要说明 Paul——〉黄裳:你好 黄裳——〉 Paul :嗨,我是黄裳,黄裳的公钥 Paul——〉黄裳:prove it 黄裳——〉 Paul : Paul ,我是黄裳{信息段[Paul ,我是黄裳] }黄裳的私钥 简要说明 如果一个黑客,叫白开心 Paul——〉白开心:你好 白开心——〉不能建立一个令Paul相信的从黄裳的消息 交换密码(secret) 一旦Paul已经验证黄裳后,他可以发送给黄裳一个只有黄裳可以解密、阅读的消息: Paul——〉黄裳:{secret}黄裳的公钥 简要说明 Paul——〉黄裳:你好 黄裳——〉 Paul :嗨,我是乙,乙的校验 Paul——〉黄裳:prove it 黄裳——〉 Paul : Paul ,我是黄裳{信息段[Paul ,我是黄裳] }黄裳的私钥 Paul——〉黄裳:ok黄裳,here is a secret {secret}黄裳的公钥 黄裳——〉 Paul :{some message}secret-key 简要说明 黑客窃听 那么如果有一个恶意的黑客白开心在Paul和黄裳中间,虽然不能发现Paul和黄裳已经交换的密码,但能干扰他们的交谈。他可以放过大部分信息,选择破坏一定的信息(这是非常简单的,因为他知道Paul和黄裳通话采用的协议)。 简要说明 Paul——〉白开心:你好 白开心——〉黄裳:你好 黄裳——〉白开心:嗨,我是黄裳,黄裳的校验 白开心——〉 Paul :嗨,我是黄裳,黄裳的校验 Paul——〉白开心:prove it 白开心——〉黄裳:prove it 黄裳——〉白开心: Paul ,我是黄裳{信息段[Paul ,我是黄裳] }黄裳的私钥 白开心——〉 Paul : Paul ,我是黄裳{信息段[Paul ,我是黄裳] }黄裳的私钥 Paul——〉白开心:ok 黄裳,here is a secret {secret}黄裳的公钥 白开心——〉黄裳:ok 黄裳,here is a secret {secret}黄裳的公钥 黄裳——〉白开心:{some message}secret-key 白开心——〉 Paul :Garble[{some message}secret-key ] 简要说明 白开心忽略一些数据不修改,直到Paul和黄裳交换密码。然后白开心干扰黄裳给Paul的信息。在这一点上, Paul相信黄裳,所以他可能相信已经被干扰的消息并且尽力解密。 需要注意的是,白开心不知道密码,他所能做的就是毁坏使用秘钥加密后的数据。基于协议,白开心可能不能产生一个有效的消息。但下一次呢? 简要说明 Paul——〉黄裳:你好 黄裳——〉 Paul :嗨,我是乙,乙的校验 Paul——〉黄裳:prove it 黄裳——〉 Paul :嗨,我是黄裳,黄裳的校验 Paul ,我是黄裳 {信息段[Paul ,我是黄裳] }黄裳的私钥 Paul——〉黄裳: ok 黄裳,here is a secret {secret}黄裳的公钥 {some message,MAC}secret-key 简要说明 现在白开心已经无技可施了。他干扰了得到的所有消息,但MAC计算机能够发现他。Paul和黄裳能够发现伪造的MAC值并且停止交谈。白开心不再能与黄裳通讯。 7.4.2SSL安全优势 SSL使用一个经过通信双方协商确定的加密算法和密钥,对不同的安全级别应用都可找到不同的加密算法,从而用于数据加密。它的密钥管理处理比较好,在每次连接时通过产生一个Hash函数生成一个临时使用的会话密钥,因此对监听和中间人式攻击而言,具有较高的防范性。 7.5.1SET与SSL的特点 SET是一个多方的消息报文协议,它定义了银行、商家、持卡人之间必须符合的报文规范。 SSL只是简单地在两方之间建立了一条安全连接。SSL是面向连接的,SET允许各方之间的报文交换不是实时的。SET报文能够在银行内部网络或者其他网络上传输,而SSL之上的支付系统只能与Web浏览器捆绑在一起。 7.8.1SET与SSL的特点 (1)认证机制方面:SET的安全需求较高,因此所有参与SET交易的成员(持卡人、商家、付款转接站等)都必须先申请数字证书来识别身份,而在SSL中只有商店端的服务器需要认证,客户端认证则是有选择性的。 (2
您可能关注的文档
- 关注儿童家居安全 2001年.ppt
- 关于食品安全法讲座 许学先.ppt
- 关于在中小企业生产安全用电知识培训-必读.ppt
- 公共食品卫生与安全 40页.ppt
- 公司功率器件封装工艺-课件.ppt
- 关注合理营养与食品安全-精品.ppt
- 六车间CSTN偏光片不良率的降低---冯伟.ppt
- 关注合理营养与食品安全 59页.ppt
- 关注我们的职业安全-推荐.ppt
- 关注食品安全,健康伴我成长 课件.ppt
- 2023年江苏省镇江市润州区中考生物二模试卷+答案解析.pdf
- 2023年江苏省徐州市邳州市运河中学中考生物二模试卷+答案解析.pdf
- 2023年江苏省苏州市吴中区中考冲刺数学模拟预测卷+答案解析.pdf
- 2023年江苏省南通市崇川区田家炳中学中考数学四模试卷+答案解析.pdf
- 2023年江西省吉安市中考物理模拟试卷(一)+答案解析.pdf
- 2023年江苏省泰州市海陵区九年级(下)中考三模数学试卷+答案解析.pdf
- 2023年江苏省苏州市高新二中中考数学二模试卷+答案解析.pdf
- 2023年江苏省南通市九年级数学中考复习模拟卷+答案解析.pdf
- 2023年江苏省南通市海安市九年级数学模拟卷+答案解析.pdf
- 2023年江苏省泰州市靖江外国语学校中考数学一调试卷+答案解析.pdf
最近下载
- 2024年河北省继续医学教育公共必修课参考答案.docx VIP
- 世界古代史课件-第三章上古西亚.pptx VIP
- 苏宁易购财务风险财务风险成因探析及防范对策研究.docx
- 世界古代史课件-第六章上古罗马.pptx VIP
- 2024年河北省继续医学教育公共选修课参考答案.pdf VIP
- 世界古代史课件-第五章上古希腊.pptx VIP
- 数据采集系统说明.pdf
- 浅论威廉莎士比亚的悲剧哈姆雷特及其艺术特色.doc
- 线性代数与空间解析几何案例智慧树知到期末考试答案章节答案2024年哈尔滨工程大学.docx
- 2024广东惠州市教育局赴高校招聘市直公办中小学校教师224人笔试备考试题及答案解析.docx
- 软件下载与安装、电脑疑难问题解决、office软件处理 + 关注
-
实名认证服务提供商
专注于电脑软件的下载与安装,各种疑难问题的解决,office办公软件的咨询,文档格式转换,音视频下载等等,欢迎各位咨询!
文档评论(0)