【正文】
。 一般情況,在一個(gè)層次上進(jìn)行加密,但也有可能需要在多個(gè)層上提供加密。 發(fā)送實(shí)體給數(shù)據(jù)單元附加一個(gè)量,這個(gè)量為該數(shù)據(jù)的函數(shù)。每個(gè)端系統(tǒng)必須包含必需的本地信息,使它能執(zhí)行某個(gè)適當(dāng)?shù)陌踩呗浴? ? IPSec是隨著 IPv6的制定而產(chǎn)生的,鑒于IPv4的應(yīng)用仍然很廣泛,所以后來在 IPSec的制定中也增加了對(duì) IPv4的支持。此外,該體制必須能支持多種安全政策,并且對(duì)其他不使用該體制的用戶完全透明 。 IKE協(xié)議負(fù)責(zé)密鑰管理,定義了通信實(shí)體間進(jìn)行身份認(rèn)證、協(xié)商加密算法以及生成共享的會(huì)話密鑰的方法。通過這些組合方式,可以在兩臺(tái)主機(jī)、兩臺(tái)安全網(wǎng)關(guān)(防火墻和路由器),或者主機(jī)與安全網(wǎng)關(guān)之間使用。 SSL結(jié)構(gòu)圖 高層協(xié)議 SSL協(xié)商層 SSL記錄層 傳輸層 低層協(xié)議 SSL協(xié)議協(xié)商層工作過程示意圖 通過 證書 傳輸其擁有者的 公開密鑰 ? 為了保持 Inter上的通用性,目前一般的SSL協(xié)議只要求 服務(wù)器 方向客戶方出示證書以證明自己的身份,而不要求用戶方同樣出示證書,在建立起 SSL信道后再加密傳輸用戶的口令實(shí)現(xiàn)客戶方的身份認(rèn)證。 ? 它建立在 ,提供了數(shù)據(jù)加密、身份認(rèn)證、數(shù)據(jù)完整、防止否認(rèn)等功能。用作加密及簽名的算法可以由參與通信的收發(fā)雙方協(xié)商。 different approach. Not many servers and web browsers support the SHTTP protocol. ? MasterCard、 Visa國(guó)際公司和微軟公司已經(jīng)同意聯(lián)手推出 Inter上的安全信用卡交易服務(wù)。對(duì)于網(wǎng)絡(luò)環(huán)境下的具體應(yīng)用,有著普遍的指導(dǎo)意義。 OSI安全體系到 TCP/IP安全體系的映射 T C P / I P 協(xié)議層 服務(wù) 網(wǎng)絡(luò)接口 IP 層 傳輸層 應(yīng)用層 對(duì)等實(shí)體鑒別 Y Y Y 數(shù)據(jù)原發(fā)鑒別 Y Y Y 訪問控制服務(wù) Y Y Y 連接機(jī)密性 Y Y Y Y 無連接機(jī)密性 Y Y Y Y 選擇字段機(jī)密性 Y 通信業(yè)務(wù)流機(jī)密性 Y Y Y Y 帶恢復(fù)的連接完整性 Y Y 不帶恢復(fù)的連接完整性 Y Y Y 選擇字段連接完整性 Y 無連接完整性 Y Y Y 選擇字段無連接完整性 Y 抗否認(rèn)、帶數(shù)據(jù)原發(fā)證據(jù) Y 抗否認(rèn)、帶交付證據(jù) Y 6 信息安全產(chǎn)品類型 演講完畢,謝謝觀看! 。 TCP/IP模型中的每一層對(duì)應(yīng)于 OSI參考模型中的一層或多層。這套機(jī)制的后臺(tái)有一個(gè)證書頒發(fā)的基礎(chǔ)設(shè)施,提供對(duì) 。 ? HTTPS stands for Hypertext Transfer Protocol over Secure Socket Layer. HTTPS is not a separate protocol, but is a bination of a normal HTTP connection over an encrypted Secure Sockets Layer (SSL) or Transport Layer Security (TLS) connection. When you use :, the URL will use the HTTP Protocol but over a different default TCP port (443 unsecured HTTP port is usually 80) and with an additional encryption/authentication layer between the HTTP and TCP. This mechanism was designed by Netscape in the mid90s to support authentication and encrypted munication over the Inter, and is very monly used for securitysensitive munication like online payment transactions and some logon to pany websites. SHTTP stands for Secure Hypertext Transfer Protocol。 它在對(duì)稱密鑰方式下工作時(shí),它不要求客戶方用公鑰 Certificate進(jìn)行身份認(rèn)證,相對(duì)于 SSL而言,降低了對(duì)公鑰體系的要求。 ? 如果確實(shí)想要區(qū)分具體文件的不同的安全性要求,就必須在應(yīng)用層采用安全機(jī)制。 SSL采用 公鑰方式進(jìn)行身份認(rèn)證 ,大量數(shù)據(jù)傳輸仍使用 對(duì)稱密鑰方式進(jìn)行 數(shù)據(jù)加密 。 AH提供無連接的數(shù)據(jù)完整性、數(shù)據(jù)來源驗(yàn)證和抗重放攻擊服務(wù);而 ESP除了提供 AH的這些功能外,還可以提供對(duì)數(shù)據(jù)包加密和數(shù)據(jù)流量加密。 ? AH( Authentication Header,驗(yàn)證頭部協(xié)議) ? ESP( Encapsulating Security Payload,封裝安全載荷)協(xié)議 IPSec體系結(jié)構(gòu) AH為 IP數(shù)據(jù)包提供如下 3種服務(wù):無連接的數(shù)據(jù)完整性驗(yàn)證、數(shù)據(jù)源身份認(rèn)證和防重放攻擊。 ? IPSP的主要目的是使需要安全服務(wù)的用戶能夠使用相應(yīng)的加密安全體制。 SMIB有多種實(shí)現(xiàn)辦法,例如,數(shù)據(jù)表、嵌入開放系統(tǒng)軟件或硬件中的數(shù)據(jù)或規(guī)則。 ( 5) 鑒別交換機(jī)制 如果在鑒別實(shí)體時(shí),這一機(jī)制得到否定的結(jié)果,就會(huì)導(dǎo)致連接的拒絕或終止 ( 6) 通信業(yè)務(wù)填充機(jī)制 能用來提供各種不同級(jí)別的保護(hù),對(duì)抗通信業(yè)務(wù)分析 ( 7) 路由選擇控制機(jī)制 在檢測(cè)到持續(xù)的操作攻擊時(shí),端系統(tǒng)可以提示網(wǎng)絡(luò)的提供者經(jīng)不同的路由建立連接 ( 8) 公證機(jī)制 在兩個(gè)或多個(gè)實(shí)體之間通信的數(shù)據(jù),如它的完整性、時(shí)間和目的地等能借助可信第三方的公證機(jī)制得到確保 OSI的 安全服務(wù) 與 安全機(jī)制 的關(guān)系 保密性 完整性 鑒別 訪問控制 不可否認(rèn)性 加密 Y Y Y 數(shù)字簽名 Y Y Y 訪問控制 Y 數(shù)據(jù)完整性 Y Y 鑒別 Y 業(yè)務(wù)填充 Y 路由控制 Y 公證 Y OSI安全管理 ? OSI安全管理包括系統(tǒng)安全管理( OSI環(huán)境安全)、OSI安全服務(wù)的管理與安全機(jī)制的管理。