8765

SSL/TLS

Доклад

Информатика, кибернетика и программирование

SSL/TLS ПротоколSSL (Security Socket Layer) и близкий к нему протокол TLS (TransportLayerSecurity) представляют собой протоколы транспортного уровня (над ТСР) предназначенные для защиты прикладных протоколов [8,...

Русский

2013-02-17

35.5 KB

12 чел.

SSL/TLS

Протокол SSL (Security Socket Layer) и близкий к нему протокол TLS (Transport Layer Security) представляют собой протоколы транспортного уровня (над ТСР) предназначенные для защиты прикладных протоколов [8, с. 412-417; 4 с. 714-716].

Протокол SSL предложен Netscape Corporation в 1996 г. Актуальной в настоящее время является версия 3 (SSL 3.0). Протокол TLS появился в январе 1999 г. в результате «войны браузеров» Microsoft и Netscape. Актуальна версия 1 (TLS 1.0).

Протоколы обеспечивают:

  •  Конфиденциальность данных (данные протоколов уровня представлений и прикладного уровня шифруются)
  •  Идентификацию сервера и клиента (опционально)
  •  Целостность данных и опционально их компрессию

Протоколы действуют при установке соединения (SSL/TLS handshake protocol) и при шифровании (компрессии) данных (SSL/TLS record protocol).

Задачи SSL/TLS handshake protocol:

  •  Согласование версии протокола
  •  Согласование алгоритма шифрования
  •  Идентификация обеих сторон или по выбору
  •  Обмен ключами

Процедура установления соединения на примере протокола SSL показана на рисунке 1 (в < > указаны опциональные параметры).

На рисунке использованы следующие обозначения:

Client hello – сообщение клиента с информацией о -

  •  версии протокола
  •  номере соединения (сессии)
  •  списке алгоритмов шифрования
  •  списке методов компрессии
  •  опорном случайном числе

Server helloполя Client hello, поддерживаемые сервером

Certificateсертификат сервера

Certificate requestзапрос сертификата клиента

Server key exchange – способ передачи открытого ключа сервера

Server hello done – конец сообщений сервера

Client certificate или no certificate – сертификат клиента или без сертификата

Client key exchange – данные для генерации секретных ключей

Certificate verify – подтверждение своего сертификата

Change cipher spec – параметры выбраны и занесены в список текущих

Finishedконец согласований

Рис. 1. Установление соединения по протоколу SSL.


 

А также другие работы, которые могут Вас заинтересовать

85077. Вредные привычки, их влияние на здоровье. Профилактика вредных привычек 34.63 KB
  Профилактика вредных привычек. Одна из таких угроз возникновение а главное глобальное распространение вредных привычек. Назовите социальные причины вредных привычек и их последствия. Ощущаем ли мы эти последствия в повседневной жизни Как ты сам борешься с вредными привычками Учитель предлагает обсудить проблему таких вредных привычек как пьянство и алкоголизм табакокурение и наркомания.
85078. Алкоголизм и курение, их профилактика 44.7 KB
  Познакомить учащихся с физиологическими и социальными последствиями употребления алкоголя. К сожалению употребление алкоголя давно стало элементом человеческой культуры и так же давно передовые представители человечества говорили о пагубности этой привычки. Токсическое воздействие алкоголя прежде всего сказывается на деятельности нервной системы. Если содержание алкоголя в крови принять за 1 единицу то в печени оно будет равно 145 а в головном мозге 175.
85079. Наркомания – прямая угроза жизни и здоровью человека 41.3 KB
  Цель урока: Познакомить учащихся с физиологическими и социальными последствиями употребления наркотиков Изучение нового материала. Каков возраст подавляющего большинства наркоманов В каком возрасте люди начинают приобщаться к наркотикам Как вы думаете что является главной причиной всемирного распространения наркотиков Существует ли юридическая ответственность за употребление наркотиков А за их хранение За распространение Можно ли лечением снять наркотическую зависимость Можно ли окончательно излечиться от наркомании Какая по...
85080. Правила поведения в условиях вынужденной автономии в природе. Ориентирование 39.44 KB
  К небесным телам относятся солнце луна звёзды. Места восхода и захода солнца по временам года различны: зимой солнце восходит на юговостоке а заходит на югозападе; летом солнце восходит на северовостоке а заходит на северозападе; весной и осенью солнце восходит на востоке а заходит на западе. Луна так же как и солнце всходит на востоке и заходит на западе. Для этого положите часы горизонтально так чтобы часовая стрелка указывала на Солнце.
85081. Правила поведения в ситуациях криминогенного характера 36.44 KB
  Учащимся предлагаются ситуации возможного теракта в которых учащиеся должны действовать. Учащиеся делятся на группы у каждой группы своё задание. Учащиеся находят на школьной территории подозрительную коробку из которой торчит проволока похожая на антенну. После обнаружения коробки учащиеся должны запомнить место где она находится и быстро отойти от нее.
85082. Уголовная ответственность несовершеннолетних 31.76 KB
  Юридическая ответственность это система санкций налагаемых государством государственными органами имеющими на то полномочия на основании закона на граждан совершивших проступок т. Перечислим их по мере убывания строгости: уголовная ответственность; административная ответственность; дисциплинарная ответственность; материальная ответственность; гражданскоправовая ответственность. Далее учитель переходит к вопросу о возрасте когда человек несет уголовноправовую ответственность.
85083. Единая государственная система предупреждения и ликвидации чрезвычайных ситуаций (РСЧС). Структура и задачи. Законы и другие нормативно-правовые акты Российской Федерации по обеспечению безопасности 42.55 KB
  Законы и другие нормативноправовые акты Российской Федерации по обеспечению безопасности Цели урока. Познакомить учащихся со структурой законодательства России по обеспечению безопасности основными положениями Конституции и законов РФ по обеспечению безопасности. Одним из важнейших элементом системы безопасности России является система предупреждения и действий в чрезвычайных ситуациях РСЧС. Это серьезно снижало эффективность деятельности государства в области обеспечения безопасности граждан и общества.