freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

計(jì)算機(jī)科學(xué)與技術(shù)外文翻譯-信息安全(已修改)

2024-12-21 18:23 本頁(yè)面
 

【正文】 中英文翻譯資料 (2021 屆 ) 學(xué) 號(hào): 202104060317 姓 名: 指導(dǎo)教師: 輔導(dǎo)教師: 專業(yè)名稱: 計(jì)算機(jī)科學(xué)與技術(shù) 河北理工大學(xué)計(jì)算機(jī)與自動(dòng)控制學(xué)院 2021 年 6 月 15 日 信息安全 一、 概述 21 世紀(jì)全世界的計(jì)算機(jī)都將通過(guò) Inter 聯(lián)到一起,信息安全的內(nèi)涵也就發(fā)生了根本的變化。它不僅從一般性的防衛(wèi)變成了一種非常普通的防范,而且還從一種專門的領(lǐng)域變成了無(wú)處不在。當(dāng)人類步入 21 世紀(jì)這一信息社會(huì)、網(wǎng) 絡(luò)社會(huì)的時(shí)候,我國(guó)將建立起一套完整的網(wǎng)絡(luò)安全體系,特別是從政策上和法律上建立起有中國(guó)自己特色的網(wǎng)絡(luò)安全體系。 一個(gè)國(guó)家的信息安全體系實(shí)際上包括國(guó)家的法規(guī)和政策,以及技術(shù)與市場(chǎng)的發(fā)展平臺(tái)。我國(guó)在構(gòu)建信息防衛(wèi)系統(tǒng)時(shí),應(yīng)著力發(fā)展自己獨(dú)特的安全產(chǎn)品,我國(guó)要想真正解決網(wǎng)絡(luò)安全問(wèn)題,最終的辦法就是通過(guò)發(fā)展民族的安全產(chǎn)業(yè),帶動(dòng)我國(guó)網(wǎng)絡(luò)安全技術(shù)的整體提高。 網(wǎng)絡(luò)安全產(chǎn)品有以下幾大特點(diǎn):第一,網(wǎng)絡(luò)安全來(lái)源于安全策略與技術(shù)的多樣化,如果采用一種統(tǒng)一的技術(shù)和策略也就不安全了;第二,網(wǎng)絡(luò)的安全機(jī)制與技術(shù)要不斷地變化;第三,隨著 網(wǎng)絡(luò)在社會(huì)個(gè)方面的延伸,進(jìn)入網(wǎng)絡(luò)的手段也越來(lái)越多,因此,網(wǎng)絡(luò)安全技術(shù)是一個(gè)十分復(fù)雜的系統(tǒng)工程。為此建立有中國(guó)特色的網(wǎng)絡(luò)安全體系,需要國(guó)家政策和法規(guī)的支持及集團(tuán)聯(lián)合研究開(kāi)發(fā)。安全與反安全就像矛盾的兩個(gè)方面,總是不斷地向上攀升,所以安全產(chǎn)業(yè)將來(lái)也是一個(gè)隨著新技術(shù)發(fā)展而不斷發(fā)展的產(chǎn)業(yè)。 信息安全是國(guó)家發(fā)展所面臨的一個(gè)重要問(wèn)題。對(duì)于這個(gè)問(wèn)題,我們還沒(méi)有從系統(tǒng)的規(guī)劃上去考慮它,從技術(shù)上、產(chǎn)業(yè)上、政策上來(lái)發(fā)展它。政府不僅應(yīng)該看見(jiàn)信息安全的發(fā)展是我國(guó)高科技產(chǎn)業(yè)的一部分,而且應(yīng)該看到,發(fā)展安全產(chǎn)業(yè)的政策是信息安全保障系統(tǒng) 的一個(gè)重要組成部分,甚至應(yīng)該看到它對(duì)我國(guó)未來(lái)電子化、信息化的發(fā)展將起到非常重要的作用。 網(wǎng)絡(luò)防火墻技術(shù)是一種用來(lái)加強(qiáng)網(wǎng)絡(luò)之間訪問(wèn)控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過(guò)外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問(wèn)內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。它對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來(lái)實(shí)施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。 ?? 目前的防火墻產(chǎn)品主要有堡壘主機(jī)、包過(guò)濾路由器、應(yīng)用層網(wǎng)關(guān) (代理服務(wù)器 )以及電路層網(wǎng)關(guān)、屏蔽主機(jī)防火墻、雙宿主機(jī)等類型 雖然防火墻是目前保護(hù)網(wǎng)絡(luò)免遭黑客襲擊的有效手段,但也有明顯不足:無(wú)法防范通過(guò)防火墻以外的其它途徑的攻擊,不能防止來(lái)自內(nèi)部變節(jié)者和不經(jīng)心的用戶們帶來(lái)的威脅,也不能完全防止傳送已感染病毒的軟件或文件,以及無(wú)法防范數(shù)據(jù)驅(qū)動(dòng)型的攻擊。 自從 1986 年美國(guó) Digital 公司在 Inter 上安裝了全球第一個(gè)商用防火墻系統(tǒng),提出了防火墻概念后,防火墻技術(shù)得到了飛速的發(fā)展。國(guó)內(nèi)外已有數(shù)十家公司推出了功能各不相同的防火墻產(chǎn)品系列。 防火墻處于 5 層網(wǎng)絡(luò)安全體系中的最底層 ,屬于網(wǎng)絡(luò)層安全技術(shù)范疇。在這一層上 ,企業(yè)對(duì)安全系 統(tǒng)提出的問(wèn)題是 :所有的 IP 是否都能訪問(wèn)到企業(yè)的內(nèi)部網(wǎng)絡(luò)系統(tǒng) ?如果答案是 “是 ”,則說(shuō)明企業(yè)內(nèi)部網(wǎng)還沒(méi)有在網(wǎng)絡(luò)層采取相應(yīng)的防范措施。 作為內(nèi)部網(wǎng)絡(luò)與外部公共網(wǎng)絡(luò)之間的第一道屏障 ,防火墻是最先受到人們重視的網(wǎng)絡(luò)安全產(chǎn)品之一。雖然從理論上看 ,防火墻處于網(wǎng)絡(luò)安全的最底層 ,負(fù)責(zé)網(wǎng)絡(luò)間的安全認(rèn)證與傳輸 ,但隨著網(wǎng)絡(luò)安全技術(shù)的整體發(fā)展和網(wǎng)絡(luò)應(yīng)用的不斷變化 ,現(xiàn)代防火墻技術(shù)已經(jīng)逐步走向網(wǎng)絡(luò)層之外的其他安全層次 ,不僅要完成傳統(tǒng)防火墻的過(guò)濾任務(wù) ,同時(shí)還能為各種網(wǎng)絡(luò)應(yīng)用提供相應(yīng)的安全服務(wù)。另外還有多種防火墻產(chǎn)品正朝著數(shù)據(jù)安全與用戶認(rèn) 證、防止病毒與黑客侵入等方向發(fā)展。 根據(jù)防火墻所采用的技術(shù)不同 ,我們可以將它分為四種基本類型 :包過(guò)濾型、網(wǎng)絡(luò)地址轉(zhuǎn)換 —NAT、代理型和監(jiān)測(cè)型。 包過(guò)濾型產(chǎn)品是防火墻的初級(jí)產(chǎn)品 ,其技術(shù)依據(jù)是網(wǎng)絡(luò)中的分包傳輸技術(shù)。網(wǎng)絡(luò)上的數(shù)據(jù)都是以 “包 ”為單位進(jìn)行傳輸?shù)?,數(shù)據(jù)被分割成為一定大小的數(shù)據(jù)包 ,每一個(gè)數(shù)據(jù)包中都會(huì)包含一些特定信息 ,如數(shù)據(jù)的源地址、目標(biāo)地址、 TCP/UDP 源端口和目標(biāo)端口等。防火墻通過(guò)讀取數(shù)據(jù)包中的地址信息來(lái)判斷這些 “包 ”是否來(lái)自可信任的安全站點(diǎn) ,一旦發(fā)現(xiàn)來(lái)自危險(xiǎn)站點(diǎn)的數(shù)據(jù)包 ,防 火墻便會(huì)將這些數(shù)據(jù)拒之門外。系統(tǒng)管理員也可以根據(jù)實(shí)際情況靈活制訂判斷規(guī)則。 包過(guò)濾技術(shù)的優(yōu)點(diǎn)是簡(jiǎn)單實(shí)用 ,實(shí)現(xiàn)成本較低 ,在應(yīng)用環(huán)境比較簡(jiǎn)單的情況下 ,能夠以較小的代價(jià)在一定程度上保證系統(tǒng)的安全。 但包過(guò)濾技術(shù)的缺陷也是明顯的。包過(guò)濾技術(shù)是一種完全基于網(wǎng)絡(luò)層的安全技術(shù) ,只能根據(jù)數(shù)據(jù)包的來(lái)源、目標(biāo)和端口等網(wǎng)絡(luò)信息進(jìn)行判斷 ,無(wú)法識(shí)別基于應(yīng)用層的惡意侵入 ,如惡意的 Java 小程序以及電子郵件中附帶的病毒。有經(jīng)驗(yàn)的黑客很容易偽造 IP 地址 ,騙過(guò)包過(guò)濾型防火墻。 —NAT 網(wǎng)絡(luò)地址轉(zhuǎn)換是一種用于把 IP 地址轉(zhuǎn)換成臨時(shí)的、外部的、注冊(cè)的 IP 地址標(biāo)準(zhǔn)。它允許具有私有 IP 地址的內(nèi)部網(wǎng)絡(luò)訪問(wèn)因特網(wǎng)。它還意味著用戶不許要為其網(wǎng)絡(luò)中每一臺(tái)機(jī)器取得注冊(cè)的 IP 地址。 在內(nèi)部網(wǎng)絡(luò)通過(guò)安全網(wǎng)卡訪問(wèn)外部網(wǎng)絡(luò)時(shí),將產(chǎn)生一個(gè)映射記錄。系統(tǒng)將外出的源地址和源端口映射為一個(gè)偽裝的地址和端口,讓這個(gè)偽裝的地址和端口通過(guò)非安全網(wǎng)卡與外部網(wǎng)絡(luò)連接,這樣對(duì)外就隱藏了真實(shí)的內(nèi)部網(wǎng)絡(luò)地址。在外部網(wǎng)絡(luò)通過(guò)非安全網(wǎng)卡訪問(wèn)內(nèi)部網(wǎng)絡(luò)時(shí),它并不知道內(nèi)部網(wǎng)絡(luò)的連接情況,而只是通過(guò)一個(gè)開(kāi)放的 IP 地址和端口來(lái)請(qǐng)求訪問(wèn)。 OLM 防火墻根據(jù)預(yù)先定義好的映射規(guī)則來(lái)判 斷這個(gè)訪問(wèn)是否安全。當(dāng)符合規(guī)則時(shí),防火墻認(rèn)為訪問(wèn)是安全的,可以接受訪問(wèn)請(qǐng)求,也可以將連接請(qǐng)求映射到不同的內(nèi)部計(jì)算機(jī)中。當(dāng)不符合規(guī)則時(shí),防火墻認(rèn)為該訪問(wèn)是不安全的,不能被接受,防火墻將屏蔽外部的連接請(qǐng)求。網(wǎng)絡(luò)地址轉(zhuǎn)換的過(guò)程對(duì)于用戶來(lái)說(shuō)是透明的,不需要用戶進(jìn)行設(shè)置,用戶只要進(jìn)行常規(guī)操作即可。 代理型防火墻也可以被稱為代理服務(wù)器 ,它的安全性要高于包過(guò)濾型產(chǎn)品 ,并已經(jīng)開(kāi)始向應(yīng)用層發(fā)展。代理服務(wù)器位于客戶機(jī)與服務(wù)器之間 ,完全阻擋了二者間的數(shù)據(jù)交流。從客戶機(jī)來(lái)看 ,代理服務(wù)器相當(dāng)于一臺(tái)真正的服務(wù)器 。而 從服務(wù)器來(lái)看 ,代理服務(wù)器又是一臺(tái)真正的客戶機(jī)。當(dāng)客戶機(jī)需要使用服務(wù)器上的數(shù)據(jù)時(shí) ,首先將數(shù)據(jù)請(qǐng)求發(fā)給代理服務(wù)器 ,代理服務(wù)器再根據(jù)這一請(qǐng)求向服務(wù)器索取數(shù)據(jù) ,然后再由代理服務(wù)器將數(shù)據(jù)傳輸給客戶機(jī)。由于外部系統(tǒng)與內(nèi)部服務(wù)器之間沒(méi)有直接的數(shù)據(jù)通道 ,外部的惡意侵害也就很難傷害到企業(yè)內(nèi)部網(wǎng)絡(luò)系統(tǒng)。 代理型防火墻的優(yōu)點(diǎn)是安全性較高 ,可以針對(duì)應(yīng)用層進(jìn)行偵測(cè)和掃描 ,對(duì)付基于應(yīng)用層的侵入和病毒都十分有效。其缺點(diǎn)是對(duì)系統(tǒng)的整體性能有較大的影響 ,而且代理服務(wù)器必須針對(duì)客戶機(jī)可能產(chǎn)生的所有應(yīng)用類型逐一進(jìn)行設(shè)置 ,大大增加了系統(tǒng)管理的復(fù) 雜性。 監(jiān)測(cè)型防火墻是新一代的產(chǎn)品 ,這一技術(shù)實(shí)際已經(jīng)超越了最初的防火墻定義。監(jiān)測(cè)型防火墻能夠?qū)Ω鲗拥臄?shù)據(jù)進(jìn)行主動(dòng)的、實(shí)時(shí)的監(jiān)測(cè) ,在對(duì)這些數(shù)據(jù)加以分析的基礎(chǔ)上 ,監(jiān)測(cè)型防火墻能夠有效地判斷出各層中的非法侵入。同時(shí) ,這種檢測(cè)型防火墻產(chǎn)品一般還帶有分布式探測(cè)器 ,這些探測(cè)器安置在各種應(yīng)用服務(wù)器和其他網(wǎng)絡(luò)的節(jié)點(diǎn)之中 ,不僅能夠檢測(cè)來(lái)自網(wǎng)絡(luò)外部的攻擊 ,同時(shí)對(duì)來(lái)自內(nèi)部的惡意破壞也有極強(qiáng)的防范作用。據(jù)權(quán)威機(jī)構(gòu)統(tǒng)計(jì) ,在針對(duì)網(wǎng)絡(luò)系統(tǒng)的攻擊中 ,有相當(dāng)比例的攻擊來(lái)自網(wǎng)絡(luò)內(nèi)部。因此 ,監(jiān)測(cè)型防火墻不僅超越了傳統(tǒng)防火墻的 定義 ,而且在安全性上也超越了前兩代產(chǎn)品 遂然監(jiān)測(cè)型防火墻安全性上已超越了包過(guò)濾型和代理服務(wù)器型防火墻 ,但由于監(jiān)測(cè)型防火墻技術(shù)的實(shí)現(xiàn)成本較高 ,也不易管理 ,所以目前在實(shí)用中的防火墻產(chǎn)品仍然以第二代代理型產(chǎn)品為主 ,但在某些方面也已經(jīng)開(kāi)始使用監(jiān)測(cè)型防火墻?;趯?duì)系統(tǒng)成本與安全技術(shù)成本的綜合考慮 ,用戶可以選擇性地使用某些監(jiān)測(cè)型技術(shù)。這樣既能夠保證網(wǎng)絡(luò)系統(tǒng)的安全性需求 ,同時(shí)也能有效地控制安全系統(tǒng)的總擁有成本。 實(shí)際上 ,作為當(dāng)前防火墻產(chǎn)品的主流趨勢(shì) ,大多數(shù)代理服務(wù)器 (也稱應(yīng)用網(wǎng)關(guān) )也集成了包過(guò)濾技術(shù) ,這兩種技術(shù)的混合 應(yīng)用顯然比單獨(dú)使用具有更大的優(yōu)勢(shì)。由于這種產(chǎn)品是基于應(yīng)用的 ,應(yīng)用網(wǎng)關(guān)能提供對(duì)協(xié)議的過(guò)濾。例如 ,它可以過(guò)濾掉FTP連接中的 PUT命令 ,而且通過(guò)代理應(yīng)用 ,應(yīng)用網(wǎng)關(guān)能夠有效地避免內(nèi)部網(wǎng)絡(luò)的信息外泄。正是由于應(yīng)用網(wǎng)關(guān)的這些特點(diǎn) ,使得應(yīng)用過(guò)程中的矛盾主要集中在對(duì)多種網(wǎng)絡(luò)應(yīng)用協(xié)議的有效支持和對(duì)網(wǎng)絡(luò)整體性能的影響上。 二、 基于 IIS 的信息安全策略 ISAPI 是微軟提供的基于 Windows NT(包括 Windows ,Windows 2021 Server系列 ,windows Server2021)的 Inter 編程接口,利用 ISAPI 編制的應(yīng)用程序以動(dòng)態(tài)鏈接庫(kù)的形式封裝,直接運(yùn)行在 IIS 進(jìn)程中。 ISAPI 實(shí)現(xiàn)的應(yīng)用程序包括擴(kuò)展和過(guò)濾器兩種形式, ISAPI 擴(kuò)展可以響應(yīng)客戶的請(qǐng)求,執(zhí)行特殊的功能,而過(guò)濾器可以實(shí)現(xiàn)數(shù)據(jù)壓縮、重定向、加密和身份驗(yàn)證等功能 過(guò)濾器的作用機(jī)制 ISAPI 過(guò)濾器運(yùn)行在 IIS 的前端,可以處理 IIS 提供的每一步服務(wù)。 ISAPI 過(guò)濾器的作用機(jī)制如圖 1 所示。過(guò)濾器在 IIS 進(jìn)程啟動(dòng)時(shí)裝載,并運(yùn)行GetFilterVison 函數(shù), GetFilterVison 函數(shù)的目的是設(shè)置過(guò)濾器的優(yōu)先級(jí)并將事件通知的 關(guān)注點(diǎn)注冊(cè)到過(guò)濾器。當(dāng)系統(tǒng)中存在多個(gè)過(guò)濾器時(shí)需要通過(guò)設(shè)置優(yōu)先級(jí)確定過(guò)濾器的執(zhí)行順序,而事件通知的關(guān)注點(diǎn)是過(guò)濾器可以處理的服務(wù)。當(dāng)客戶請(qǐng)求服務(wù)時(shí), IIS 首先啟動(dòng)過(guò)濾器程序,然后根據(jù)過(guò)濾器注冊(cè)的關(guān)注點(diǎn)調(diào)用過(guò)濾器實(shí)現(xiàn)的事件處理函數(shù)。 ISAPI 過(guò)濾器實(shí)現(xiàn)信息存儲(chǔ)安全 通過(guò) ISAPI 過(guò)濾器可以對(duì)客戶的身份進(jìn)行驗(yàn)證,控制訪問(wèn)的客戶,從而實(shí)現(xiàn)系統(tǒng)存儲(chǔ)的信息安全。在 ISAPI 過(guò)濾器中,驗(yàn)證客戶身份需要注冊(cè)的事件關(guān)注點(diǎn)是SF_AUTHENTICATION 事件,相應(yīng)的事件處理函數(shù)是 OnAuthentication??蛻粼谔峤?訪問(wèn)后, IIS 啟動(dòng)新的線程為客戶提供服務(wù),在 IIS 線程驗(yàn)證客戶的身份前會(huì)首先查看過(guò)濾器中有無(wú) SF_AUTHENTICATION 事件關(guān)注點(diǎn),若有,則執(zhí)行過(guò)濾器的OnAuthentication 函數(shù)。所以可以通過(guò) OnAuthentication 函數(shù)在 IIS 線程前對(duì)客戶的身份進(jìn)行驗(yàn)證。 IIS 以 HTTP 的挑戰(zhàn) /響應(yīng)機(jī)制結(jié)合 Windows NT(包括Windows ,Windows 2021 Server 系列 ,windows Server2021)的用戶數(shù)據(jù)庫(kù)驗(yàn)證客戶的身份,而 Windows NT(包括 Windows ,Windows 2021 Server系列 ,windows Server2021)的用戶數(shù)目是有限的, 并且直接以 NT 用戶訪問(wèn)存在著不安全的因素,所以在過(guò)濾器中引入專用的用戶訪問(wèn)數(shù)據(jù)庫(kù) 客戶匿名訪問(wèn)時(shí),過(guò)濾器直接返回,保證客戶可以訪問(wèn)非保密的資源。當(dāng)客戶非匿名訪問(wèn)時(shí),過(guò)濾器查找用戶數(shù)據(jù)庫(kù),找到對(duì)應(yīng)的系統(tǒng)密碼和用戶名,并替代客戶的密碼和用戶名,然后在 IIS 中用替換的系統(tǒng)密碼和用戶名對(duì)客戶的身份進(jìn)行驗(yàn)證。采用這種方法使得客戶輸入的密碼和用戶名并不是系統(tǒng)真正的密碼和用戶名,既保證了客戶的 數(shù)量又保護(hù)了系統(tǒng)的安全。 ISAPI 身份驗(yàn)證過(guò)濾器運(yùn)行在多線程的 IIS 進(jìn)程中,每一個(gè)線程都將調(diào)用過(guò)濾器程序,而與數(shù)據(jù)庫(kù)的連接很占系統(tǒng)的資源,當(dāng)訪問(wèn)的客戶超過(guò)一定的數(shù)量時(shí),可能會(huì)導(dǎo)致系統(tǒng)的崩潰。在實(shí)現(xiàn)時(shí)可以通過(guò)一段緩存解決這個(gè)問(wèn)題,具體方法是過(guò)濾器裝載時(shí)在內(nèi)存中開(kāi)辟一段空間,用以保存近來(lái)訪問(wèn)服務(wù)器的客戶的密碼和用戶名以及對(duì)應(yīng)的系統(tǒng)密碼和用戶名。在客戶訪問(wèn)時(shí),過(guò)濾器先查找緩存中有無(wú)客戶的密碼和用戶名,若沒(méi)有再查找數(shù)據(jù)庫(kù),并將查找到的內(nèi)容寫入緩存中,由于查找緩存的時(shí)間及占用的資源遠(yuǎn)遠(yuǎn)小于對(duì)數(shù)據(jù)庫(kù)的查找,所以可以大 大提高過(guò)濾器的執(zhí)行效率。 ISAPI 過(guò)濾器實(shí)現(xiàn)的過(guò)程中應(yīng)注意的問(wèn)題主要是內(nèi)存泄漏和多線程。避免的方法在于選擇支持多線程的數(shù)據(jù)庫(kù),并且保證緩存的單線程訪問(wèn)以及釋放占用的內(nèi)存。 SSL 實(shí)現(xiàn)信息傳輸安全 在 Inter 傳輸?shù)乃袛?shù)據(jù)都暴露于任何網(wǎng)絡(luò)客戶面前,任何對(duì)通信進(jìn)行監(jiān)測(cè)的人都可以對(duì)通信的數(shù)據(jù)進(jìn)行截取和修改。保證數(shù)據(jù)傳輸?shù)谋C苄?、完整性和安全性的關(guān)鍵在于防止網(wǎng)絡(luò)的監(jiān)聽(tīng)和篡改。 SSL 技術(shù)為應(yīng)用層間數(shù)據(jù)通信提供安全的途徑,它位于可靠的傳輸層之上,為高層的應(yīng)用提供透明的服務(wù),保證傳輸信息的隱私性、可靠性和用戶的非 否認(rèn)性。 SSL 通信分兩個(gè)階段:連接階段和數(shù)據(jù)傳輸階段。在連接階段,建立安全連接,一旦算法達(dá)成協(xié)議,就交換密鑰,接著驗(yàn)證身份,然后開(kāi)始數(shù)據(jù)傳輸。在數(shù)據(jù)傳輸階段,信息傳輸?shù)?SSL 時(shí)通過(guò)加密或解密后向下或向上傳輸。 SSL 要求在客戶端與服務(wù)器端建立通信渠道,通信渠道的建立通過(guò)客戶與服務(wù)器的握手來(lái)完成。客戶和服務(wù)器之間通過(guò)相互詢問(wèn)確定最終的加密算法。詢問(wèn)信息提供了建立安全渠道的重要信息。服務(wù)器端通過(guò)證書確定客戶的身份,然后發(fā)出確認(rèn)和結(jié)束信息結(jié)束握手階段,開(kāi)始正常的數(shù)據(jù)傳輸。數(shù)據(jù)在傳輸過(guò)程中被分解為許多信息,同時(shí)用會(huì) 話密鑰加密并使用數(shù)字簽名。接收端在試圖解密數(shù)據(jù)之前首先要驗(yàn)證數(shù)字簽名。 在 IIS 中可以方便的通過(guò) SSL 建立數(shù)據(jù)
點(diǎn)擊復(fù)制文檔內(nèi)容
研究報(bào)告相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
公安備案圖鄂ICP備17016276號(hào)-1