5-6 SSL協(xié)議(3)SSL協(xié)議框架_第1頁(yè)
5-6 SSL協(xié)議(3)SSL協(xié)議框架_第2頁(yè)
5-6 SSL協(xié)議(3)SSL協(xié)議框架_第3頁(yè)
5-6 SSL協(xié)議(3)SSL協(xié)議框架_第4頁(yè)
5-6 SSL協(xié)議(3)SSL協(xié)議框架_第5頁(yè)
已閱讀5頁(yè),還剩7頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

第五章安全協(xié)議技術(shù)-SSL協(xié)議框架計(jì)算機(jī)系統(tǒng)與網(wǎng)絡(luò)安全技術(shù)SSL協(xié)議框架安全協(xié)議技術(shù)SSL加密規(guī)約修改協(xié)議SSL報(bào)警協(xié)議SSL應(yīng)用SSL握手協(xié)議SSL記錄層協(xié)議TCP協(xié)議IP數(shù)據(jù)鏈路層物理層SLL協(xié)議SLL協(xié)議框架握手協(xié)議:用來實(shí)現(xiàn)密鑰交換和認(rèn)證記錄層協(xié)議:用來安全傳輸數(shù)據(jù)加密規(guī)約修改協(xié)議:?jiǎn)⒂眯碌拿艽a參數(shù)報(bào)警協(xié)議:報(bào)警和錯(cuò)誤安全協(xié)議技術(shù)SSL協(xié)議框架SSL的握手協(xié)議握手協(xié)議握手協(xié)議時(shí)SSL中最復(fù)雜的部分用于客戶和服務(wù)器之間協(xié)商各種信息握手協(xié)議在傳遞應(yīng)用程序數(shù)據(jù)之前使用安全協(xié)議技術(shù)SSL協(xié)議框架SSL的握手協(xié)議握手協(xié)議的功能客戶和服務(wù)器之間相互認(rèn)證協(xié)商密鑰交換算法協(xié)商加密算法協(xié)商壓縮算法密鑰交換初始向量值協(xié)商安全協(xié)議技術(shù)SSL協(xié)議框架SSL的握手協(xié)議握手協(xié)議本質(zhì)上是一個(gè)密鑰交換協(xié)議,但它也包含認(rèn)證功能,因此可以視為認(rèn)證和密鑰交換協(xié)議握手協(xié)議主要由四個(gè)過程組成交換安全能力服務(wù)器認(rèn)證和密鑰交換客戶端認(rèn)證和密鑰交換完成:通知啟用新的安全參數(shù)因?yàn)镾SL在同一個(gè)連接的兩個(gè)方向采用不同的密鑰為什么需要服務(wù)器密鑰交換和客戶端密鑰交換兩個(gè)過程?SSL協(xié)議框架安全協(xié)議技術(shù)SSL的加密規(guī)范修改協(xié)議問題:當(dāng)握手協(xié)議結(jié)束后,何時(shí)開始啟用新的密碼參數(shù)呢?答案:SSL需要從預(yù)備狀態(tài)向當(dāng)前狀態(tài)改變SSL協(xié)議框架安全協(xié)議技術(shù)SSL客戶SSL服務(wù)器SSL記錄層協(xié)議當(dāng)前狀態(tài)預(yù)備狀態(tài)當(dāng)前狀態(tài)當(dāng)前狀態(tài)預(yù)備狀態(tài)當(dāng)前狀態(tài)SSL記錄層協(xié)議SSL加密規(guī)約修改協(xié)議SSL握手協(xié)議SSL的加密規(guī)范修改協(xié)議SSL連接中的預(yù)備狀態(tài)如何改變到新狀態(tài)?預(yù)備狀態(tài)過渡到新的當(dāng)前狀態(tài)實(shí)際上就是啟用新的密碼參數(shù)狀態(tài)改變由SSL中密碼規(guī)約修改協(xié)議來通知雙方啟用新參數(shù)使用參數(shù)使用參數(shù)安全協(xié)議技術(shù)SSL協(xié)議框架SSL的報(bào)警協(xié)議問題:當(dāng)SSL協(xié)議執(zhí)行過程中出息錯(cuò)誤怎么辦?答案:使用報(bào)警協(xié)議來解決SSL協(xié)議執(zhí)行過程中出現(xiàn)的各種問題。警告消息(WarningMsg)僅僅是通告對(duì)方有關(guān)報(bào)警信息,不會(huì)導(dǎo)致連接的關(guān)閉。一般連接被關(guān)閉,盡管其它已經(jīng)打開的連接依然可以使用,但是會(huì)話標(biāo)識(shí)被標(biāo)記為無效,因此可以防止通過該會(huì)話創(chuàng)建新的連接。致命消息(FatalMsg)將導(dǎo)致連接被立即中止,并將與這個(gè)連接相關(guān)的會(huì)話(會(huì)話標(biāo)識(shí)符)作廢,以免這個(gè)會(huì)話被繼續(xù)用來建立新的連接。安全協(xié)議技術(shù)SSL協(xié)議框架SSL的報(bào)警協(xié)議用于將SSL握手協(xié)議或者記錄層協(xié)議等過程有關(guān)的告警傳輸給對(duì)方或向?qū)Ψ桨l(fā)出警告,或者中止當(dāng)前連接。安全協(xié)議技術(shù)SSL協(xié)議框架SSL的報(bào)警協(xié)議警告消息結(jié)束通知無證書證書出錯(cuò)不支持的證書證書撤銷證書過期未知證書致命消息意外消息MAC記錄出錯(cuò)解壓失敗握手失敗非法參數(shù)安全協(xié)議技術(shù)SSL協(xié)議框架SSL的記錄層協(xié)議發(fā)送方功能將用戶數(shù)據(jù)封裝為SS

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論