计算机网络之安全套接字层(SSL)

系列文章目录

第十四章计算机网络网络安全协议与技术之安全套接字层(SSL)


Web应用安全

Web安全威胁

在这里插入图片描述在这里插入图片描述

基于应用层实现Web安全

kerberos:秘钥分发身份认证
SSH:远程登录
set:安全电子交易
在这里插入图片描述

基于传输层实现Web安全

在这里插入图片描述

基于网络层实现Web安全

在这里插入图片描述

安全套接字层(SSL)

SSL:Secure Sockets Layer

TLS:传输层安全协议
在这里插入图片描述

SSL和TCP/IP

在这里插入图片描述

可以像PGP那样实现某些安全功能

在这里插入图片描述

简化的(Toy)SSL:一个简单的安全信道

在这里插入图片描述

简化的SSL:一个简单的握手过程

在这里插入图片描述

简化的SSL:秘钥派生

在这里插入图片描述

简化的SSL:数据记录

在这里插入图片描述

简化的SSL:序列号

在这里插入图片描述

简化的SSL:控制信息

在这里插入图片描述

简化的SSL:总结

在这里插入图片描述

简化的SSL:不完整

在这里插入图片描述

SSL协议栈

在这里插入图片描述

SSL密码组(cipher suite)

在这里插入图片描述

SSL更改密码规格协议

在这里插入图片描述

SSL警告协议

在这里插入图片描述

SSL握手协议

在这里插入图片描述

SSL记录协议

在这里插入图片描述

SSL握手过程(1)

在这里插入图片描述

SSL握手过程(2)

在这里插入图片描述

SSL握手过程(3)

在这里插入图片描述

SSL握手协议

在这里插入图片描述

SSL握手协议工作过程

在这里插入图片描述

SSL记录协议

在这里插入图片描述
在这里插入图片描述

SSL记录格式

在这里插入图片描述

实际的SSL连接

TCP握手建立起来后才SSL握手,因为TCP在SSL底层
SSL断开后,才是TCP断开
在这里插入图片描述

秘钥派生

对称秘钥分组秘钥链接上次秘钥结果和下一次密文异或,保证相同明文加密结果不一样。
初始向量是一开始没加密之前的数,后面与密文异或的运算加密
在这里插入图片描述

  • 0
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值