freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

第7課-網(wǎng)絡(luò)安全協(xié)議-powerpointpresen-資料下載頁(yè)

2025-02-26 22:41本頁(yè)面
  

【正文】 支持 TLS 。 1999年,正式發(fā)布了 RFC 2246,也就是 The TLS Protocol 本。這些協(xié)議在瀏覽器中得到了廣泛的支持, IE瀏覽器的 SSL和 TLS的設(shè)置如圖 SSL體系結(jié)構(gòu) ? SSL協(xié)議的目標(biāo)就是在通信雙方利用加密的 SSL信道建立安全的連接。它不是一個(gè)單獨(dú)的協(xié)議,而是兩層協(xié)議,結(jié)構(gòu)如圖 S S L 握 手 協(xié) 議S S L 記 錄 協(xié) 議S S L 更 改 密 碼 規(guī) 則 協(xié) 議 S S L 警 報(bào) 協(xié) 議H T T PT C PI P SSL的會(huì)話與連接 ? SSL會(huì)話由握手協(xié)議創(chuàng)建,定義了一系列相應(yīng)的安全參數(shù),最終建立客戶機(jī)和服務(wù)器之間的一個(gè)關(guān)聯(lián)。對(duì)于每個(gè) SSL連接,可利用 SSL會(huì)話避免對(duì)新的安全參數(shù)進(jìn)行代碼繁多協(xié)商。 ? 每個(gè) SSL會(huì)話都有許多與之相關(guān)的狀態(tài)。一旦建立了會(huì)話,就有一個(gè)當(dāng)前操作狀態(tài)。 SSL會(huì)話狀態(tài)參數(shù)包括: ? ( 1)會(huì)話標(biāo)志符( Session Identifier)用來(lái)確定活動(dòng)或可恢復(fù)的會(huì)話狀態(tài); ? ( 2)對(duì)等實(shí)體證書(shū)( Peer Certificate),是對(duì)等實(shí)體 v3證書(shū); ? ( 3)壓縮方法( Compression Method); ? ( 4)加密規(guī)范( Cipher Spec)包括加密算法 DES, 3DES和 IDEA等、消息摘要算法 MD5和 SHA1等,以及相關(guān)參數(shù); ? ( 5)主密碼( Master Secret),由客戶機(jī)和服務(wù)器共享的密碼; ? ( 6)是否可恢復(fù)( is Resumable)會(huì)話是否可用于初始化新連接的標(biāo)志。 SSL的會(huì)話與連接 ? SSL連接是一個(gè)雙向連接,每個(gè)連接都和一個(gè) SSL會(huì)話相關(guān)。 SSL連接成功后,可以進(jìn)行安全保密通信。 SSL連接狀態(tài)的參數(shù)包括 7個(gè): ? ( 1)服務(wù)器和客戶機(jī)隨機(jī)數(shù)( Server and Client Random): Server 和 Client 為每一個(gè)連接所選擇的字節(jié)序列。 ? ( 2)服務(wù)器寫(xiě) MAC秘密( Server Write MAC Secret):一個(gè)密鑰,用來(lái)對(duì) Server 送出的數(shù)據(jù)進(jìn)行 MAC操作。 ? ( 3)客戶機(jī)寫(xiě) MAC秘密( Client Write MAC Secret):一個(gè)密鑰,用來(lái)對(duì) Client送出的數(shù)據(jù)進(jìn)行 MAC操作。 ? ( 4)服務(wù)器寫(xiě)密鑰( Server Write Key):用于 Server 進(jìn)行數(shù)據(jù)加密, Client進(jìn)行數(shù)據(jù)解密的對(duì)稱(chēng)保密密鑰。 ? ( 5)客戶機(jī)寫(xiě)密鑰( Client Write Key):用于 Client 進(jìn)行數(shù)據(jù)加密, Server進(jìn)行數(shù)據(jù)解密的對(duì)稱(chēng)保密密鑰; ? ( 6)初始化向量( Initialization Vectors):當(dāng)數(shù)據(jù)加密采用 CBC方式時(shí),每一個(gè)密鑰保持一個(gè) IV。該字段首先由 SSL Handshake Protocol,以后保留每次最后的密文數(shù)據(jù)塊作為 IV。 ? ( 7)序列號(hào)( Sequence Number):每一方為每一個(gè)連接的數(shù)據(jù)發(fā)送與接收維護(hù)單獨(dú)的順序號(hào)。當(dāng)一方發(fā)送或接收一個(gè)改變的 cipher spec message時(shí),序號(hào)置為0, 最大 2641 OpenSSL概述 安全電子交易 SET簡(jiǎn)介 ? 電子商務(wù)在提供機(jī)遇和便利的同時(shí),也面臨著一個(gè)最大的挑戰(zhàn),即交易的安全問(wèn)題。在網(wǎng)上購(gòu)物的環(huán)境中,持卡人希望在交易中保密自己的帳戶信息,使之不被人盜用;商家則希望客戶的定單不可抵賴(lài),并且,在交易過(guò)程中,交易各方都希望驗(yàn)明其他方的身份,以防止被欺騙。 ? 1996年 2月,美國(guó) Visa和 MasterCard兩大信用卡組織聯(lián)合國(guó)際上多家科技機(jī)構(gòu),共同制定了應(yīng)用于 Inter上的以銀行卡為基礎(chǔ)進(jìn)行在線交易的安全標(biāo)準(zhǔn),這就是 安全電子交易 ( Secure Electronic Transaction, SET)。它采用公鑰密碼體制和 ,主要應(yīng)用于保障網(wǎng)上購(gòu)物信息的安全性。 本章小結(jié) ? 本章主要介紹了 IP安全性和 Web安全性的機(jī)制以及實(shí)現(xiàn)方法。實(shí)現(xiàn) IP安全性的方法是使用IPSec ? 重點(diǎn)介紹了 IPSec中的 AH協(xié)議的結(jié)構(gòu)和 ESP協(xié)議的結(jié)構(gòu)。介紹了密鑰交換協(xié)議 IKE,需要了解 IKE協(xié)議的組成 ? 重點(diǎn)理解 VPN的解決方案以及 SSL/TLS技術(shù)的體系結(jié)構(gòu)。
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1