版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
SSL體系結(jié)構(gòu)與工作原理項目需求某公司需要配置安全的WWW服務(wù)器實現(xiàn)內(nèi)部網(wǎng)站訪問,使用CentOs7中默認(rèn)的apache系統(tǒng)搭建https網(wǎng)絡(luò)訪問,可以使用CentOs7系統(tǒng)搭建默認(rèn)的PKI/CA認(rèn)證中心,使用openssl軟件包進行證書的生成,包括CA證書和web服務(wù)器證書:項目實訓(xùn)環(huán)境環(huán)境說明:Server安裝CentOS7基礎(chǔ)設(shè)施服務(wù)器Client安裝CentOS7桌面環(huán)境Server、Client均已配置網(wǎng)絡(luò)和主機名Server已關(guān)閉防火墻一、SSL體系是什么SSL(SecureSocketsLayer安全套接層),及其繼任者傳輸層安全(TransportLayerSecurity,TLS)是為網(wǎng)絡(luò)通信提供安全及數(shù)據(jù)完整性的一種安全協(xié)議。TLS與SSL在傳輸層對網(wǎng)絡(luò)連接進行加密。二、SSL的作用1)認(rèn)證用戶和服務(wù)器,確保數(shù)據(jù)發(fā)送到正確的客戶機和服務(wù)器;2)加密數(shù)據(jù)以防止數(shù)據(jù)中途被竊??;3)維護數(shù)據(jù)的完整性,確保數(shù)據(jù)在傳輸過程中不被改變。三、SSL的作用領(lǐng)域
SSL協(xié)議位于TCP/IP協(xié)議與各種應(yīng)用層協(xié)議之間,為數(shù)據(jù)通訊提供安全支持。SSL協(xié)議可分為兩層:SSL記錄協(xié)議(SSLRecordProtocol):它建立在可靠的傳輸協(xié)議(如TCP)之上,為高層協(xié)議提供數(shù)據(jù)封裝、壓縮、加密等基本功能的支持。SSL握手協(xié)議(SSLHandshakeProtocol):它建立在SSL記錄協(xié)議之上,用于在實際的數(shù)據(jù)傳輸開始前,通訊雙方進行身份認(rèn)證、協(xié)商加密算法、交換加密密鑰等。四、服務(wù)器類型1.Tomcat5.x2.Nginx3.IIS4.Apache2.x5.IBMHTTPSERVER6.0[1]
五、工作階段服務(wù)器認(rèn)證階段1)客戶端向服務(wù)器發(fā)送一個開始信息“Hello”以便開始一個新的會話連接;2)服務(wù)器根據(jù)客戶的信息確定是否需要生成新的主密鑰,如需要則服務(wù)器在響應(yīng)客戶的“Hello”信息時將包含生成主密鑰所需的信息;3)客戶根據(jù)收到的服務(wù)器響應(yīng)信息,產(chǎn)生一個主密鑰,并用服務(wù)器的公開密鑰加密后傳給服務(wù)器;4)服務(wù)器回復(fù)該主密鑰,并返回給客戶一個用主密鑰認(rèn)證的信息,以此讓客戶認(rèn)證服務(wù)器。五、工作階段用戶認(rèn)證階段在此之前,服務(wù)器已經(jīng)通過了客戶認(rèn)證,這一階段主要完成對客戶的認(rèn)證。經(jīng)認(rèn)證的服務(wù)器發(fā)送一個提問給客戶,客戶則返回(數(shù)字)簽名后的提問和其公開密鑰,從而向服務(wù)器提供認(rèn)證。六、工作特性機密性:SSL協(xié)議使用密鑰加密通信數(shù)據(jù)。可靠性:服務(wù)器和客戶都會被認(rèn)證,客戶的認(rèn)證是可選的。完整性:SSL協(xié)議會對傳送的數(shù)據(jù)進行完整性檢查。七、SSL體系結(jié)構(gòu)SSL的體系結(jié)構(gòu)中包含兩個協(xié)議子層,其中底層是SSL紀(jì)錄協(xié)議層(SSLRecordProtocolLayer);高層是SSL握手協(xié)議層(SSLHandShakeProtocolLayer)。SSL的協(xié)議棧如圖所示,其中陰影部分即SSL協(xié)議。[2]
七、SSL體系結(jié)構(gòu)SSL紀(jì)錄協(xié)議層的作用是為高層協(xié)議提供基本的安全服務(wù)。SSL紀(jì)錄協(xié)議針對HTTP協(xié)議進行了特別的設(shè)計,使得超文本的傳輸協(xié)議HTTP能夠在SSL運行。紀(jì)錄封裝各種高層協(xié)議,具體實施壓縮解壓縮、加密解密、計算和校驗MAC等與安全有關(guān)的操作。七、SSL體系結(jié)構(gòu)SSL握手協(xié)議層包括SSL握手協(xié)議(SSLHandShakeProtocol)、SSL密碼參數(shù)修改協(xié)議(SSLChangeCipherSpecProtocol)、應(yīng)用數(shù)據(jù)協(xié)議(ApplicationDataProtocol)和SSL告警協(xié)議(SSLAlertProtocol)。握手層的這些協(xié)議用于SSL管理信息的交換,允許應(yīng)用協(xié)議傳送數(shù)據(jù)之間相互驗證,協(xié)商加密算法和生成密鑰等。SSL握手協(xié)議的作用是協(xié)調(diào)客戶和服務(wù)器的狀態(tài),使雙方能夠達到狀態(tài)的同步。八、SSL記錄協(xié)議(1)保密性:利用握手協(xié)議所定義的共享密鑰對SSL凈荷(Payload)加密。(2)完整性:利用握手協(xié)議所定義的共享的MAC密鑰來生成報文的鑒別碼(MAC)。SSL紀(jì)錄協(xié)議處理的最后一個步驟是附加一個SSL紀(jì)錄協(xié)議的頭,以便構(gòu)成一個SSL紀(jì)錄。SSL紀(jì)錄協(xié)議頭中包含了SSL紀(jì)錄協(xié)議的若干控制信息。(1)發(fā)送方的工作過程為:從上次接受要發(fā)送的數(shù)據(jù)(包括各種消息和數(shù)據(jù));對信息進行分段,分成若干紀(jì)錄;使用指定的壓縮算法進行數(shù)據(jù)壓縮(可選);使用指定的MAC算法生成MAC;使用指定的加密算法進行數(shù)據(jù)加密;添加SSL紀(jì)錄協(xié)議的頭,發(fā)送數(shù)據(jù)。(2)接收方的
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 提升護理記錄單書寫質(zhì)量的策略
- (新教材)2026年滬科版八年級下冊數(shù)學(xué) 19.1 多邊形內(nèi)角和 課件
- 大豐高級中學(xué)高一英語下學(xué)期月學(xué)情調(diào)研考試
- 2025年辦公樓智能照明系統(tǒng)維保合同協(xié)議
- 服裝成品外觀質(zhì)量檢驗規(guī)范
- 2025年自貿(mào)區(qū)跨境文化交流項目
- 圖論與動態(tài)規(guī)劃
- 基于AI的鼠標(biāo)軌跡預(yù)測模型
- 2026 年中職俱樂部體育 Ⅳ(戶外拓展訓(xùn)練)試題及答案
- 西頓動物記的題目及答案
- 北京市朝陽區(qū)2024-2025學(xué)年八年級上學(xué)期期末考試物理試題
- 人工智能助力醫(yī)療保障精細化管理研究報告
- 骶尾部藏毛疾病診治中國專家共識(2023版)解讀 4
- 瀝青拌合站模塊化設(shè)計與建設(shè)技術(shù)路線
- 2025年山東省政府采購評審專家考試題庫附含答案
- 2025年公務(wù)員、事業(yè)單位面試題庫(附答案)
- 西游記第十四回課件
- 2025年中醫(yī)經(jīng)典考試題目及答案
- 國開學(xué)習(xí)網(wǎng)《園林樹木學(xué)》形考任務(wù)1234答案
- 膠質(zhì)瘤的圍手術(shù)期護理
- 手衛(wèi)生執(zhí)行率PDCA案例實施分析
評論
0/150
提交評論