freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

chap安全ppt課件-資料下載頁(yè)

2025-01-18 07:56本頁(yè)面
  

【正文】 這個(gè)過(guò)程是由目錄服務(wù)器完成的 數(shù)字證書 (11) ? ( 4)證書的作廢 ? 當(dāng)用戶的私鑰由于泄密原因造成用戶證書必須撤銷時(shí),由用戶向認(rèn)證中心提出撤銷申請(qǐng),認(rèn)證中心根據(jù)用戶的請(qǐng)求,確定是否將該證書作廢; ? 證書有一定的時(shí)效性,當(dāng)證書過(guò)了有效期后,認(rèn)證中心會(huì)自動(dòng)將證書作廢 數(shù)字證書 (12) ? ( 5)證書的歸檔 ? 證書過(guò)了有效期后就必須作廢,但是作廢并不是將證書簡(jiǎn)單的丟棄,而是進(jìn)行歸檔。 ? 這樣有些客戶需要查詢以前某個(gè)交易中使用的數(shù)字簽名,就可以到作廢的證書庫(kù)里查找。 ? 因此,認(rèn)證中心還應(yīng)該具備管理作廢證書和歷史數(shù)據(jù)的功能。 數(shù)字證書 (13) ? ( 6)建立應(yīng)用接口,特別是支付接口。CA是否具有支付接口是能否支持電子商務(wù) /電子政務(wù)的重要環(huán)節(jié) SSL標(biāo)準(zhǔn) (1) ? SSL(Secure Socket Layer)即安全套接層協(xié)議,是 Netscape公司提出的基于 Web應(yīng)用的安全協(xié)議 ? 該協(xié)議為基于 TCP/IP的客戶端 /服務(wù)器應(yīng)用程序提供了認(rèn)證服務(wù)、數(shù)據(jù)完整性和數(shù)據(jù)加密服務(wù)等安全措施 SSL標(biāo)準(zhǔn) (2) ? SSL標(biāo)準(zhǔn)的關(guān)鍵是要解決以下幾個(gè)問(wèn)題: ? (1)客戶對(duì)服務(wù)器的身份驗(yàn)證: ? SSL服務(wù)器容許客戶的瀏覽器、使用標(biāo)準(zhǔn)的公鑰加密技術(shù)和一些可靠的認(rèn)證中心的證書,來(lái)確認(rèn)服務(wù)器的合法性(檢驗(yàn)服務(wù)器的證書和 ID的合法性)。 ? 用戶 對(duì) 服務(wù)器身份的確認(rèn)與否是非常重要的,因?yàn)榭蛻艨赡芟胧褂梅?wù)器發(fā)送自己的信用卡密碼。 SSL標(biāo)準(zhǔn) (3) ? SSL標(biāo)準(zhǔn)的關(guān)鍵是要解決以下幾個(gè)問(wèn)題: ? (2)服務(wù)器對(duì)客戶的身份確認(rèn): ? 允許 SSL服務(wù)器確認(rèn)客戶的身份, SSL協(xié)議容許客戶服務(wù)器的軟件通過(guò)公鑰技術(shù)和可信賴的證書,來(lái)確認(rèn)客戶的身份。 ? 服務(wù)器對(duì)客戶身份的確認(rèn)與否是非常重要的,因?yàn)榫W(wǎng)上銀行可能要向客戶發(fā)送機(jī)密的金融信息。 SSL標(biāo)準(zhǔn) (4) ? SSL標(biāo)準(zhǔn)的關(guān)鍵是要解決以下幾個(gè)問(wèn)題: ? (3)建立起服務(wù)器和客戶之間安全的數(shù)據(jù)通道: ? SSL要求客戶和服務(wù)器之間的所有發(fā)送的數(shù)據(jù)都被發(fā)送端加密,所有的接收數(shù)據(jù)都被接受端解密,這樣才能提供一個(gè)高水平的安全保證 ? 同時(shí) SSL協(xié)議會(huì)在傳輸過(guò)程中檢查數(shù)據(jù)是否被中途修改。 會(huì)話密鑰 ? SSL有多種安全級(jí)別: 40位、 56位、 128位和 168位。這是指每個(gè)加密交易所生成的會(huì)話密鑰(屬于對(duì)稱密鑰)的長(zhǎng)度。 ? 會(huì)話密鑰是加密算法為在安全會(huì)話過(guò)程中將明文轉(zhuǎn)成密文所用的密鑰。 ? 會(huì)話結(jié)束后,會(huì)話密鑰將被拋棄,下次會(huì)話將使用新的會(huì)話密鑰。 會(huì)話密鑰 ? SSL需要讓客戶機(jī)和服務(wù)器共享一個(gè)會(huì)話密鑰而同時(shí)不讓竊聽者得到。 ? 實(shí)現(xiàn)的方法是: ? 在瀏覽器為雙方生成會(huì)話密鑰,然后由瀏覽器用服務(wù)器的公開密鑰對(duì)此會(huì)話密鑰進(jìn)行加密。 ? 公開密鑰存儲(chǔ)在服務(wù)器,在認(rèn)證時(shí)發(fā)給瀏覽器的數(shù)字證書上。 ? 對(duì)會(huì)話密鑰加密后,瀏覽器把它發(fā)給服務(wù)器,服務(wù)器用其私有密鑰對(duì)它解密,得到雙方共用的會(huì)話密鑰。 認(rèn)證階段 ? 1)客戶端向服務(wù)器發(fā)送一個(gè)開始信息 “ Hello”以便開始一個(gè)新的會(huì)話連接; ? 2)服務(wù)器根據(jù)客戶的信息確定是否需要生成新的主密鑰(即會(huì)話密鑰),如需要?jiǎng)t服務(wù)器在響應(yīng)客戶的 “ Hello”信息時(shí)將包含生成主密鑰所需的信息(即含公鑰的數(shù)字證書); ? 3)客戶根據(jù)收到的服務(wù)器響應(yīng)信息,產(chǎn)生一個(gè)主密鑰,并用服務(wù)器的公開密鑰加密后傳給服務(wù)器; ? 4)服務(wù)器解密該主密鑰,并返回給客戶一個(gè)用主密鑰認(rèn)證的信息,以此讓客戶認(rèn)證服務(wù)器 HTTPS ? 實(shí)現(xiàn) SSL的協(xié)議是 HTTP的安全版,名為HTTPS。 ? 在 URL前用 HTTPS協(xié)議就意味著要和服務(wù)器之間建立一個(gè)安全的連接。 ? HTTPS使用端口 443,而不是象 HTTP那樣使用端口 80來(lái)和 TCP/IP進(jìn)行通信 案例 — CNSec網(wǎng)上交易安全系統(tǒng) (1) ? 在互聯(lián)網(wǎng)上做在線交易所需考慮的安全因素 : ? ( 1)網(wǎng)上服務(wù)中心通過(guò)公共網(wǎng)絡(luò)與客戶間通信的安全。 ? 為了防止假站點(diǎn)服務(wù)器欺騙用戶或非法用戶登錄站點(diǎn)服務(wù)器給用戶和金融系統(tǒng)帶來(lái)的損失,需采用完善的身份認(rèn)證機(jī)制保證站點(diǎn)服務(wù)器的真實(shí)性以及用戶身份的合法性 案例 — CNSec網(wǎng)上交易安全系統(tǒng) (2) ? 在互聯(lián)網(wǎng)上做在線交易所需考慮的安全因素 : ? (2)交易信息傳輸?shù)陌踩? ? 為了防止交易信息在傳輸過(guò)程中的被截取和篡改,導(dǎo)致投資的失敗,需采用加密技術(shù)保證傳輸過(guò)程中的可靠性和保密性以及不可否認(rèn)性 案例 — CNSec網(wǎng)上交易安全系統(tǒng) (3) ? 在互聯(lián)網(wǎng)上做在線交易所需考慮的安全因素 : ? ( 3)內(nèi)部網(wǎng)絡(luò)的數(shù)據(jù)安全。 ? 為了防止核心服務(wù)器內(nèi)數(shù)據(jù)被非法用戶篡改或?yàn)g覽,需以物理隔離的方式使內(nèi)網(wǎng)、外網(wǎng)分離,從而使內(nèi)網(wǎng)中重要、敏感的資源和設(shè)備隱藏在內(nèi)網(wǎng)中,外網(wǎng)用戶無(wú)法在網(wǎng)絡(luò)上發(fā)現(xiàn),也無(wú)法訪問(wèn)到后臺(tái)資源 案例 — CNSec網(wǎng)上交易安全系統(tǒng) (4) ? 在客戶端和 Web服務(wù)器端分別安裝客戶安全加密套件和加密網(wǎng)關(guān) ? 通過(guò)客戶端的證書和加密網(wǎng)關(guān)的證書,可以實(shí)現(xiàn)對(duì)交易雙方身份的認(rèn)證 ? 在客戶端和加密網(wǎng)關(guān)之間,實(shí)現(xiàn)基于 SSL協(xié)議的加密技術(shù),從而保證了交易信息傳輸?shù)目煽啃院捅C苄? 案例 — CNSec網(wǎng)上交易安全系統(tǒng) (5) ? CNSec防火墻通過(guò) IP包過(guò)濾等安全措施有效地消減了與互聯(lián)網(wǎng)互聯(lián)對(duì)內(nèi)部網(wǎng)絡(luò)的威脅。 ? CNSec安全轉(zhuǎn)換網(wǎng)關(guān)通過(guò)內(nèi)置的加密卡實(shí)現(xiàn)對(duì)來(lái)自外部網(wǎng)的交易信息的解密處理和完整性校驗(yàn) 。同時(shí)通過(guò)物理隔離有效地防止來(lái)自互聯(lián)網(wǎng)的進(jìn)攻,保證了內(nèi)網(wǎng)的安全
點(diǎn)擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1