8765

SSL/TLS

Доклад

Информатика, кибернетика и программирование

SSL/TLS ПротоколSSL (Security Socket Layer) и близкий к нему протокол TLS (TransportLayerSecurity) представляют собой протоколы транспортного уровня (над ТСР) предназначенные для защиты прикладных протоколов [8,...

Русский

2013-02-17

35.5 KB

13 чел.

SSL/TLS

Протокол SSL (Security Socket Layer) и близкий к нему протокол TLS (Transport Layer Security) представляют собой протоколы транспортного уровня (над ТСР) предназначенные для защиты прикладных протоколов [8, с. 412-417; 4 с. 714-716].

Протокол SSL предложен Netscape Corporation в 1996 г. Актуальной в настоящее время является версия 3 (SSL 3.0). Протокол TLS появился в январе 1999 г. в результате «войны браузеров» Microsoft и Netscape. Актуальна версия 1 (TLS 1.0).

Протоколы обеспечивают:

  •  Конфиденциальность данных (данные протоколов уровня представлений и прикладного уровня шифруются)
  •  Идентификацию сервера и клиента (опционально)
  •  Целостность данных и опционально их компрессию

Протоколы действуют при установке соединения (SSL/TLS handshake protocol) и при шифровании (компрессии) данных (SSL/TLS record protocol).

Задачи SSL/TLS handshake protocol:

  •  Согласование версии протокола
  •  Согласование алгоритма шифрования
  •  Идентификация обеих сторон или по выбору
  •  Обмен ключами

Процедура установления соединения на примере протокола SSL показана на рисунке 1 (в < > указаны опциональные параметры).

На рисунке использованы следующие обозначения:

Client hello – сообщение клиента с информацией о -

  •  версии протокола
  •  номере соединения (сессии)
  •  списке алгоритмов шифрования
  •  списке методов компрессии
  •  опорном случайном числе

Server helloполя Client hello, поддерживаемые сервером

Certificateсертификат сервера

Certificate requestзапрос сертификата клиента

Server key exchange – способ передачи открытого ключа сервера

Server hello done – конец сообщений сервера

Client certificate или no certificate – сертификат клиента или без сертификата

Client key exchange – данные для генерации секретных ключей

Certificate verify – подтверждение своего сертификата

Change cipher spec – параметры выбраны и занесены в список текущих

Finishedконец согласований

Рис. 1. Установление соединения по протоколу SSL.


 

А также другие работы, которые могут Вас заинтересовать

73451. Особенности работы педагога по формированию здорового образа жизни у школьников 128.5 KB
  Правильное отношение к своему здоровью следует формировать у человека с детства, чтобы воспитать гармонично развитую, здоровую личность. В последние годы одной из ведущих стала идея валеологизации образования, согласно которой здоровье детей рассматривается как приоритетная ценность...
73452. Мокьюментари как особый вид киноискусства (на материале фильмов «Первые на луне», «Ноги – атавизм») 127 KB
  На современном этапе развития киноискусства особое внимание уделяется проблеме жанра в кино. Вследствие синтеза различных видов кинематографических произведений появляется большое количество смежных жанров использующих приемы сразу нескольких типов кино.
73454. Государственное управление защитой населения от катастроф природного и техногенного характера 124 KB
  Целью данной работы как раз и является исследование системы управления защитой населения в чрезвычайных ситуациях с её недостатками и достоинствами дача оценки работе МЧС в конкретных случаях.
73456. Современное состояние автоматизированных банковских систем в России 121.5 KB
  В соответствии с этим очевидна необходимость обладания современной автоматизированной банковской системой (АБС), позволяющей эффективно обрабатывать все возрастающие информационные потоки, а также непосредственно осуществлять операции на каждом этапе создания банковского продукта.
73457. Основные способы передачи звукоподражательной лексики на язык перевода 120 KB
  Звукоподражанием в морфологии принято считать неизменяемые слова воспроизводящие звуки издаваемые живыми существами механизмами или характерные для явлений окружающей среды хаха кваква и т. Систему звукоизобразительной лексики можно условно поделить на три группы...
73458. МЕТОДИКО–ПРАКТИЧЕСКОЕ ИССЛЕДОВАНИЕ ОРГАНИЗАЦИИ ТВОРЧЕСКИХ ИНДУСТРИЙ В ПРОСТРАНСТВЕ СОВРЕМЕННОГО ГОРОДА 116 KB
  Наверно каждый город может похвастаться своими местными культурными мероприятиями которые проходят в рамках одного города или региона. Данный фестиваль проводится в разных городах России и в каждом городе проводится по своему.