Мрежова сигурност
Сигурност в
локални мрежи
(LAN Security)
Web Security
Web е най-широко използвания достъп
Но Internet и Web са уязвими
Доста уязвимости:
цялост
конфиденциалност
Отказ от услуги
автентикация
Трябва да се добавят механизми за
сигурност
SSL (Secure Socket Layer)
Услуга за сигурност на транспортно ниво
Оригинално разработена от Netscape
Версия 3 проектирана с публично
обсъждане
Интернет стандарт, познат като TLS
(Transport Layer Security)
Използва TCP за надеждна услуга
SSL има две нива протоколи
SSL архитектура
SSL архитектура
SSL конекция
Кратка, двуточкова комуникационна линия
Асоциирана с 1 SSL сесия
SSL сесия
Асоциация между клиент и сървър
Създава се от Handshake Protocol
Дефинира набор криптографски параметри
Може да е споделена от SSL конекции
SSL Record Protocol осигурява
Цялост на съобщението
използва MAC със споделен таен ключ
Подобен на HMAC но с различно запълване
Конфиденциалност
Симетрично криптиране със споделен таен ключ,
определен от Handshake Protocol
AES, IDEA, RC2-40, DES-40, DES, 3DES, Fortezza,
RC4-40, RC4-128
Съобщението се компресира, после се криптира
SSL Record Protocol
SSL Change Cipher Spec Protocol
Един от трите SSL протокола,
използващи SSL Record protocol
Състои се от едно съобщение
Превръща подготвяното състояние в
текущо
Актуализира използвания набор шифри
Учебни материали
Споделени от колеги - с преглед преди изтегляне.
Компютърна и комуникационна техника
Мрежова сигурност
Сигурност в Web
Преглед на началото - целият файл след изтегляне
Описание
Автор: доц. д-р. Делян Генков
0 коментара
За да коментирате, трябва да сте влезли в профила си.
Влезте