【大学课件】网络安全 Web安全.ppt
《【大学课件】网络安全 Web安全.ppt》由会员分享,可在线阅读,更多相关《【大学课件】网络安全 Web安全.ppt(36页珍藏版)》请在三一办公上搜索。
1、网络安全Web安全,http:/,学习目标,掌握SSL的基本体系结构掌握SET的基本体系结构,http:/,第一部分 SSL/TLS协议,SSL(Secure Socket Layer)是一种在两个端实体(End Entity)之间提供安全通道的协议。它具有保护传输数据以及识别通信实体的功能安全通道是透明的IETF 制定的TLS(Transport Layer Security)版本是对Nescape公司的SSL和Microsoft公司的PCT(Private Communication Technology)两个协议的综合和兼容。这里重点讨论SSL协议,http:/,SSL/TLS协议设计目
2、标,SSL V2 设计目标为满足WEB安全通信而设计提供客户和服务器之间传输数据的保密性服务器认证(客户端认证可选)SSL V3设计目标修正SSL V2中存在的多处安全问题设计一种安全磋商多种加密算法的机制,http:/,SSL提供了什么?,SSL提供了通道级别的安全:连接的两端知道所传输的数据是保密的,而且没有被篡改几乎总是要对服务器进行认证可选的客户端认证针对异常情况的安全通知错误警示关闭连接所有这些依赖于某些对系统的假定假定已经正确产生了密钥数据并且该密钥已被安全地保管,http:/,SSL与TCP/IP,SSL连接非常类似于“保密的”的TCP连接位于TCP之上,应用层之下几乎只能在TC
3、P上运行,而不能在UDP或IP上运行,因而它依赖于可靠的传输协议微软的STLP和无线应用论坛的WTLS均为意图在数据报传输层(如UDP)上正确工作的变种。,http:/,SSL变种谱系树,SSL V1(1994)未发布,SSL V2(1994)第一版,SSL V3(1995),TLS(19971999),PCT(1995),STLP(1996),WTLS(1998),http:/,用于WEB的SSL,保护使用HTTP的WEB通信新的URL https:/在浏览器中的表现 NETSCAPE:工具条上会显示一把钥匙IE:右下角显示 一把锁几乎所有的商业WEB服务器和浏览器都实现了内置的SSL协议,
4、通过配置即可使用,http:/,在SSL上构建一切,除了HTTP 和NNTP(SNEWS)外,还可以用于SMTP、Telnet、FTP等,也可用于保护专有协议。协议端口标准化协议实现OPENSSL(C语言实现)pureTLS(java 实现)ApacheSSL(针对Apache服务器的实现)Mod_ssl,http:/,一次真实的SSL连接,客户,服务器,握手:ClientHello,握手:ServerHello,握手:Certificate,握手:ServerHelloDone,握手:ClientKeyExchange,ChangeCipherSpec,握手:Finished,ChangeC
5、ipherSpec,握手:Finished,应用数据交换,警示:warning,close_notify,http:/,两个主要的协议,SSL握手协议客户和服务器之间相互鉴别协商加密算法和密钥它提供连接安全性,有三个特点身份鉴别,至少对一方实现鉴别,也可以是双向鉴别协商得到的共享密钥是安全的,中间人不能够知道协商过程是可靠的SSL记录协议建立在可靠的传输协议(如TCP)之上它提供连接安全性,有两个特点保密性,使用了对称加密算法完整性,使用HMAC算法用来封装高层的协议,http:/,SSL的两个重要概念,SSL连接(connection)一个连接是一个提供一种合适类型服务的传输(OSI分层的定
6、义)。SSL的连接是点对点的关系。连接是暂时的,每一个连接和一个会话关联。SSL会话(session)一个SSL会话是在客户与服务器之间的一个关联。会话由Handshake Protocol创建。会话定义了一组可供多个连接共享的密码安全参数。会话用以避免为每一个连接提供新的安全参数所需昂贵的协商代价。,http:/,SSL基础针对RSA服务器认证的SSL,SSL灵活性:单向认证 和 双向认证 认证加密 和 认证加密算法:RSA DSS DH FORTEZZA 连接分为两个节段:握手阶段 完成对服务器认证并建立加密密钥数据传输阶段 加密数据传输,http:/,握手协议,握手阶段的目的客户和服务器
7、协商保护数据的算法(及其具体参数)确立在协商好的算法上使用的加密密钥可选择对客户端进行认证 client server-所支持的加密算法,随机数 选中的加密算法,随机数,服务器证书 加密后的pre_master_secret 计算相关演化密钥 计算相关演化密钥 握手消息的MAC值 握手消息的MAC值注:1.pre_master_secret 可以由KDF(key derivation function)演化出master_secret,最后再通过master_secret 演化出系列加密密钥。2.最后两步防止握手本身遭受篡改(如低强度密码算法替换等).3.客户端和服务器端随机数的传输,防止重放
8、攻击。,http:/,握手消息,client server-握手:ClientHello 握手:ServerHello Certificate ServerHelloDone ClientKeyExchange(ChangeCipherSpec)Finished(ChangeCipherSpec)Finished,http:/,完整SSL会话握手协议,交换Hello消息,对于算法、交换随机值等协商一致交换必要的密码参数,以便双方得到统一的premaster secret交换证书和相应的密码信息,以便进行身份认证产生master secret把安全参数提供给SSL记录层检验双方是否已经获得同样的
9、安全参数,http:/,http:/,第一阶段:建立起安全协商,客户发送一个client_hello消息,包括以下参数:版本、随机数(32位时间戳+28字节随机序列)、会话ID、客户支持的密码算法列表(CipherSuite)、客户支持的压缩方法列表.然后,客户等待服务器的server_hello消息服务器发送server_hello消息,参数:客户建议的低版本以及服务器支持的最高版本、服务器产生的随机数、会话ID、服务器从客户建议的密码算法和压缩方法中确定一套本次连接使用的确定方法.,http:/,CipherSuite,指定了密钥交换的方法,SSL支持以下一些方法:RSA,要求服务器提供一
10、个RSA证书DH(Diffie-Hellman),要求服务器的证书中包含了由CA签名的DH公开参数。客户或者在证书中提供DH公开参数,或者在密钥交换消息中提供此参数EDH(Ephemeral Diffie-Hellman),产生临时的密钥,DH公开参数由发送者的私钥进行签名,接收者用对应的公钥进行验证 匿名的DH,不加鉴别。会受到中间人攻击然后,指定以下信息加密算法和类型(流还是分组密码算法)HMAC、MD5还是SHA-1是否可出口HashSize Key Material IV Size,http:/,第二阶段:服务器鉴别和密钥交换,服务器发送certificate消息,消息包含一个X.50
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 大学课件 【大学课件】网络安全 Web安全 大学 课件 网络安全 Web 安全

链接地址:https://www.31ppt.com/p-5680629.html