【正文】
?客戶和服務(wù)器的合法性認(rèn)證 ?加密數(shù)據(jù)以隱藏被傳送的數(shù)據(jù) ?保護(hù)數(shù)據(jù)的完整性 SSL安全通信過(guò)程 ( 1)接通階段: ? 客戶機(jī)通過(guò)網(wǎng)絡(luò)向服務(wù)器打招呼,服務(wù)器回應(yīng); ( 2)密碼交換階段: ? 客戶機(jī)與服務(wù)器之間交換雙方認(rèn)可的密碼,一般選用 RSA密碼算法,也有的選用 DiffieHellmanf和 FortezzaKEA密碼算法; ( 3)會(huì)談密碼階段: ? 客戶機(jī)與服務(wù)器間產(chǎn)生彼此交談的會(huì)談密碼; ( 4)檢驗(yàn)階段: ? 客戶機(jī)檢驗(yàn)服務(wù)器取得的密碼; ( 5)客戶認(rèn)證階段: ? 服務(wù)器驗(yàn)證客戶機(jī)的可信度; ( 6)結(jié)束階段: ? 客戶機(jī)與服務(wù)器之間相互交換結(jié)束的信息。連接建立在會(huì)話的基礎(chǔ)上,每個(gè)連接與一個(gè)會(huì)話相關(guān)聯(lián),并對(duì)應(yīng)到一個(gè)會(huì)話。 連接 1 連接 1 連接 2 連接 2 …… …… 連接 n 連接 n 會(huì)話 SSL握手協(xié)議 ? Handshake協(xié)議用來(lái)讓客戶端及服務(wù)器確認(rèn)彼此的身份。 ? 內(nèi)容 (Content),大于或等于 1個(gè)字節(jié),與此消息有關(guān)的參數(shù)。 SSL記錄協(xié)議運(yùn)作模式 Application data Fragment Compress Add MAC Encrypt Append SSL record header SSL協(xié)議安全性分析 ? SSL協(xié)議自身的缺陷 ? 客戶端假冒 ? SSL協(xié)議無(wú)法提供基于 UDP應(yīng)用的安全保護(hù) ? SSL協(xié)議不能對(duì)抗通信流量分析 ? 針對(duì)基于公鑰加密標(biāo)準(zhǔn) (PKCS)協(xié)議的自適應(yīng)選擇密文攻擊 ? 進(jìn)程中的主密鑰泄漏 ? 磁盤上的臨時(shí)文件可能遭受攻擊 SSL協(xié)議安全性分析 ?不規(guī)范應(yīng)用引起的問(wèn)題 ? 對(duì)證書(shū)的攻擊和竊取 ? 中間人攻擊 ? 安全盲點(diǎn) ? IE瀏覽器的 SSL身份鑒別缺陷 SSL VPN與 IPSec VPN的比較 遠(yuǎn)程訪問(wèn)的安全需求 IPSec VPN SSL VPN 安全性 傳輸加密 各種常見(jiàn)算法 各種常見(jiàn)算法 身份認(rèn)證 種類少,強(qiáng)度不高。 應(yīng)用集成 支持各種 IP應(yīng)用 支持各種 IP應(yīng)用 安全電子交易協(xié)議 SET ? SET協(xié)議( Secure Electronic Transaction,安全電子交易)是由 VISA和 Master Card兩大信用卡公司聯(lián)合推出的規(guī)范。 SET提供的服務(wù) ?給所有參與交易的每一方提供一個(gè)安全的通信管道。 SET交易分為三個(gè)階段 ? 第一階段為購(gòu)買請(qǐng)求階段,持卡人與商家確定所用支付方式的細(xì)節(jié) ? 第二階段是支付的認(rèn)定階段,商家與銀行核實(shí),隨著交易的進(jìn)行,他們將得到支付 ? 第三階段為收款階段,商家向銀行出示所有交易的細(xì)節(jié),然后銀行以適當(dāng)方式轉(zhuǎn)移貨款。 C a r d h o l d e rI n t e r n e tM e r c h a n tI n t e r n e tP a y m e n tg a t e w a yC e r t i f i c a t e a u t h o r i t yI s s u e rP a y m e n tn e t w o r kA c q u i r e r 進(jìn)行一個(gè) SET交易所經(jīng)歷的事件 ( 1)消費(fèi)者開(kāi)立賬戶 ( 2)消費(fèi)者收到證書(shū) ( 3)特約商店證書(shū) ( 4)消費(fèi)者訂購(gòu) ( 5)特約商店核對(duì) ( 6)發(fā)送訂單及支付 ( 7)特約商店請(qǐng)求支付認(rèn)證 ( 8)特約商店核準(zhǔn)訂單 ( 9)特約商店提供其貨物或服務(wù) ( 10)特約商店請(qǐng)求支付 雙重簽名 ? 雙重簽名的目的在連結(jié)兩個(gè)不同接收者消息。然而,在必要的時(shí)候這兩個(gè)消息必須要連結(jié)在一起,才可以解決可能的爭(zhēng)議、質(zhì)疑。這個(gè)消息包括消費(fèi)者所使用的信用卡的公司,也包含了由消費(fèi)者指定的回應(yīng)這組請(qǐng)求的一個(gè) ID。 ? 支付授權(quán)過(guò)程中包含了 授權(quán)請(qǐng)求 和 授權(quán)回應(yīng) 消息。 23:08:4823:08:4823:083/8/2023 11:08:48 PM ? 1以我獨(dú)沈久,愧君相見(jiàn)頻。 2023年 3月 8日星期三 下午 11時(shí) 8分 48秒 23:08: ? 1比不了得就不比,得不到的就不要。 下午 11時(shí) 8分 48秒 下午 11時(shí) 8分 23:08: ? 沒(méi)有失敗,只有暫時(shí)停止成功!。 23:08:4823:08:4823:08Wednesday, March 8, 2023 ? 1不知香積寺,數(shù)里入云峰。 2023年 3月 下午 11時(shí) 8分 :08March 8, 2023 ? 1少年十五二十時(shí),步行奪得胡馬騎。 23:08:4823:08:4823:083/8/2023 11:08:48 PM ? 1越是沒(méi)有本領(lǐng)的就越加自命不凡。 :08:4823:08:48March 8, 2023 ? 1意志堅(jiān)強(qiáng)的人能把世界放在手中像泥塊一樣任意揉捏。 下午 11時(shí) 8分 48秒 下午 11時(shí) 8分 23:08: MOMODA POWERPOINT Lorem ipsum dolor sit amet, consectetur adipiscing elit. Fusce id urna blandit, eleifend nulla ac, fringilla purus. Nulla iaculis tempor felis ut cursus. 感 謝 您 的 下 載 觀 看 專家告訴 。 2023年 3月 下午 11時(shí) 8分 :08March 8, 2023 ? 1業(yè)余生活要有意義,不要越軌。 23:08:4823:08:4823:08Wednesday, March 8, 2023 ? 1知人者智,自知者明。 下午 11時(shí) 8分 48秒 下午 11時(shí) 8分 23:08: ? 楊柳散和風(fēng),青山澹吾慮。 2023年 3月 8日星期三 下午 11時(shí) 8分 48秒 23:08: ? 1楚塞三湘接,荊門九派通。 23:08:4823:08:4823:083/8/2023 11:08:48 PM ? 1成功就是日復(fù)一日那一點(diǎn)點(diǎn)小小努力的積累。 2023年 3月 下午 11時(shí) 8分 :08March 8, 2023 ? 1行動(dòng)出成果,工作出財(cái)富。 23:08:4823:08:4823:08Wednesday, March 8, 2023 ? 1乍見(jiàn)翻疑夢(mèng),相悲各問(wèn)年。 SET協(xié)議的安全性分析 ?認(rèn)證安全 ?完整性安全 ?機(jī)密性安全 ?抗否認(rèn)性 ?隱私權(quán)的安全保護(hù) ? 靜夜四無(wú)鄰,荒居舊業(yè)貧。這個(gè)響應(yīng)消息包含一個(gè)代表這次購(gòu)買交易代號(hào)的 ID、特約商店的簽名證書(shū)及支付網(wǎng)關(guān)證書(shū)。 雙重簽名的生成過(guò)程 PI H PIMD OI H OIMD H POMD E Dual signature KRc PI:支付命令 PIMD: PI消息摘要 OI:訂單信息 OIMD: OI消息摘要