freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

安全套接層協(xié)議ssl(已修改)

2025-01-24 11:36 本頁(yè)面
 

【正文】 第七章 安全套接層協(xié)議 SSL ? ? ? ? ? ? ? ? ? ? SSL協(xié)議 SSL協(xié)議在整個(gè)網(wǎng)絡(luò)協(xié)議中的位置 ? SSL標(biāo)準(zhǔn)的關(guān)鍵是要解決以下幾個(gè)問(wèn)題。 ? (1)客戶對(duì)服務(wù)器的身份確認(rèn): ? SSL服務(wù)器允許客戶的瀏覽器使用標(biāo)準(zhǔn)的公鑰加密技術(shù)和一些可靠的認(rèn)證中心 (CA)的證書(shū),來(lái)確認(rèn)服務(wù)器的合法性 (檢驗(yàn)服務(wù)器的證書(shū)和ID的合法性 )。對(duì)于用戶服務(wù)器身份的確認(rèn)與否是非常重要的,因?yàn)榭蛻艨赡芟蚍?wù)器發(fā)送自己的信用卡密碼。 ? (2)服務(wù)器對(duì)客戶的身份確認(rèn): ? 允許 SSL服務(wù)器確認(rèn)客戶的身份, SSL協(xié)議允許客戶服務(wù)器的軟件通過(guò)公鑰技術(shù)和可信賴的證書(shū),來(lái)確認(rèn)客戶的身份 (客戶的證書(shū) client’s certificate)。對(duì)于服務(wù)器客戶身份的確認(rèn)與否是非常重要的,因?yàn)榫W(wǎng)上銀行可能要向客戶發(fā)送機(jī)密的金融信息。 ? (3)建立起服務(wù)器和客戶之間安全的數(shù)據(jù)通道: ? SSL要求客戶和服務(wù)器之間的所有的發(fā)送數(shù)據(jù)都被發(fā)送端加密,所有的接收數(shù)據(jù)都被接收端解密,這樣才能提供一個(gè)高水平的安全保證。同時(shí) SSL協(xié)議會(huì)在傳輸過(guò)程中檢查數(shù)據(jù)是否被中途修改。 2. SSL協(xié)議的目標(biāo) ?按它們的優(yōu)先級(jí), SSL協(xié)議的目標(biāo)如下。 ? (1)在通信雙方之間利用加密的 SSL消息建立安全的連接。 ? (2)操作性。通信雙方的程序是獨(dú)立的,即一方可以在不知道對(duì)方程序編碼的情況下利用 SSL成功地交換加密參數(shù)。 2. SSL協(xié)議的目標(biāo) ? (3)可擴(kuò)展性。 SSL尋求提供一種框架結(jié)構(gòu),在此框架結(jié)構(gòu)中,在不對(duì)協(xié)議進(jìn)行大的修改的情況下,新的公鑰算法和單鑰算法可以在必要時(shí)被加入。這樣做還可以實(shí)現(xiàn)兩個(gè)子目標(biāo): ? 避免產(chǎn)生新協(xié)議的需要,因而進(jìn)一步避免了產(chǎn)生新的不足的可能性。 ? 避免了實(shí)現(xiàn)一完整的安全協(xié)議的需要。 ? 相對(duì)的有效性加密操作,尤其是公鑰加密,對(duì)CPU來(lái)說(shuō)是一種很耗時(shí)的事,因此 SSL協(xié)議引入一可選的對(duì)話緩存 (CACHE)來(lái)減少?gòu)念^開(kāi)始的連接的數(shù)目。同時(shí),它還注意減少網(wǎng)絡(luò)的活動(dòng)。 3. SSL的主要組成協(xié)議 ? SSL協(xié)議主要包含:握手協(xié)議 (handshake protocol)和記錄協(xié)議 (record protocol)。 ?記錄協(xié)議:定義了信息傳輸?shù)母袷健? ?握手協(xié)議:用來(lái)交換雙方的 SSL版本號(hào),數(shù)字證書(shū)、密鑰、會(huì)話 ID等信息。 消費(fèi)者 客戶端 CA認(rèn)證 中心 商家 服務(wù)器 銀行 服務(wù)器 ? 當(dāng)一個(gè)使用者在 Web上用 Netscape瀏覽器漫游時(shí),瀏覽器利用 HTTP協(xié)議與 Web服務(wù)器溝通。例如,瀏覽器發(fā)出一個(gè) HTTP GET命令給服務(wù)器,想下載一個(gè)首頁(yè)的HTML檔案,而服務(wù)器會(huì)以傳送檔案的內(nèi)容給瀏覽器來(lái)響應(yīng)。 GET這個(gè)命令的文字和 HTML檔案的文字會(huì)通過(guò)會(huì)話層 (socket)的連接來(lái)傳送。 Socket使兩臺(tái)遠(yuǎn)程的計(jì)算機(jī)能利用 Inter來(lái)通話。通過(guò) SSL,資料在傳送出去之前就自動(dòng)被加密了,它會(huì)在接收端被解密。對(duì)沒(méi)有解密鑰的人來(lái)說(shuō),其中的資料是無(wú)法閱讀的。 SSL協(xié)議的工作原理 客 戶 端 服 務(wù) 器 ① 客戶端 SSL版本號(hào)等信息 ② 服務(wù)器 SSL版本號(hào)等信息 ③驗(yàn)證服務(wù) 器身份 ③驗(yàn)證客戶 端身份 ④ 用服務(wù)器公鑰
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
公安備案圖鄂ICP備17016276號(hào)-1