




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、利用金鑰演算法在互聯(lián)網(wǎng)上提供端點(diǎn)身份認(rèn)證與通訊保密,其基礎(chǔ)是公開金鑰基礎(chǔ)設(shè)施(PKI)難度&缺點(diǎn) 公開金鑰基礎(chǔ)設(shè)施普遍商業(yè)運(yùn)營(yíng) 需花大錢購(gòu)買用途 預(yù)防竊聽、干擾、消息偽造SSL是一個(gè)介於HTTP協(xié)議與TCP之間的一個(gè)可選層,其位置大致如下: | HTTP | | SSL | | TCP | | IP | 將用戶需求翻譯成HTTP請(qǐng)求協(xié)商出一份加密密鑰,並用此密鑰來加密與web server的443端口建立連接GET /index.htm HTTP/1.1對(duì)稱加密 RSA、Diffie-Hellman、DSA及Fortezza非對(duì)稱加密 RC2、RC4、IDEA、DES、Triple D
2、ES及AES單向散列函數(shù) MD5及SHA對(duì)稱加密 分組密碼 將明文按一定的位長(zhǎng)分組,明文組經(jīng)過加密運(yùn)算得到密文組,密文組經(jīng)過解密運(yùn)算,還原成明文組。 序列密碼 利用少量的密鑰,通過某種複雜的運(yùn)算,產(chǎn)生大量的偽隨機(jī)位流,用於對(duì)明文位流的加密非對(duì)稱加密單向散列函數(shù)對(duì)稱加密非對(duì)稱加密 簡(jiǎn)單的說就是加密密鑰與解密密鑰不同,分私鑰和公鑰。這種方法大多用於密鑰交換,RSA便是一個(gè)我們熟知的例子。單向散列函數(shù)對(duì)稱加密非對(duì)稱加密單向散列函數(shù) 由於信道本身的干擾和人為的破壞,接受到的信息可能與原來發(fā)出的信息不同,一個(gè)通用的辦法就是加入校驗(yàn)碼。用戶端支援的密碼演算法清單壓縮方法最高協(xié)定版本稍後將被使用的亂數(shù)Cli
3、ent HelloServerServer端伺服器選擇的連接參數(shù)Server Hello用戶端支援的密碼演算法清單壓縮方法最高協(xié)定版本稍後將被使用的亂數(shù)Client HelloServerServer端伺服器選擇的連接參數(shù)Server Hello交換證書(依靠被選擇的公開金鑰系統(tǒng))A:我想和你安全的通話,我這裡的對(duì)稱加密算法有DES,RC5,密鑰交換算法有RSA和DH,摘要算法有MD5和SHA。B:我們用DESRSASHA這對(duì)組合好了。 這是我的證書,裡面有我的名字和公鑰,你拿去驗(yàn)證一下我的身份(把證書發(fā)給A)。 目前沒有別的可說的了。A:(查看證書上B的名字是否無誤,並通過手頭早已有的CA的
4、證書驗(yàn)證了B的證書的真實(shí)性,如果其中一項(xiàng)有誤,發(fā)出警告並斷開連接,這一步保證了B的公鑰的真實(shí)性) (產(chǎn)生一份秘密消息,這份秘密消息處理後將用作加密密鑰,加密初始化向量和hmac的密鑰。將這份秘密消息-協(xié)議中稱為per_master_secret-用B的公鑰加密,封裝成稱作ClientKeyExchange的消息。由於用了B的公鑰,保證了第三方無法竊聽)我生成了一份秘密消息,並用你的公鑰加密了,給你(把ClientKeyExchange發(fā)給B) 注意,下面我就要用加密的辦法給你發(fā)消息了! (將秘密消息進(jìn)行處理,生成加密密鑰,加密初始化向量和hmac的密鑰) 我說完了B:(用自己的私鑰將ClientKeyExchange中的秘密消息解密出來,然後將秘密消息進(jìn)行處理,生成加密密鑰,加密初始化向量和hmac的密鑰,這時(shí)雙方已經(jīng)安全的協(xié)商出一套加密辦法了) 注意,我也要開始用
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年青海貨運(yùn)從業(yè)資格證考試試卷題庫(kù)
- 小學(xué)英語命題試卷創(chuàng)意
- 小學(xué)英語試卷模式
- 健身館員工合同范本
- 減水劑供貨合同范本
- FOB買賣合同范本
- 美容師初級(jí)習(xí)題庫(kù)及答案
- 工業(yè)鍋爐司爐??荚囶}與答案
- 個(gè)人年度簡(jiǎn)短的工作總結(jié)
- 中級(jí)電工模擬習(xí)題含參考答案
- 系統(tǒng)運(yùn)維投標(biāo)文件含運(yùn)維方案
- 《鹿角和鹿腿》 完整版課件
- 心理健康教育課《在變化中成長(zhǎng)》課件
- JJF 1341-2012 鋼筋銹蝕測(cè)量?jī)x校準(zhǔn)規(guī)范-(高清現(xiàn)行)
- 人教版數(shù)學(xué)五年級(jí)下冊(cè) 全冊(cè)各單元教材解析
- 給水排水管道工程質(zhì)量通病以及防治
- 偏癱臨床路徑流程
- 計(jì)算機(jī)視覺全套課件
- GB-T 9251-2022 氣瓶水壓試驗(yàn)方法(高清版)
- 基于單片機(jī)的電子廣告牌設(shè)計(jì)畢業(yè)設(shè)計(jì)論文
- 中國(guó)聯(lián)通IMS接口規(guī)范 第三分冊(cè):Sh接口 V1.0
評(píng)論
0/150
提交評(píng)論