8765

SSL/TLS

Доклад

Информатика, кибернетика и программирование

SSL/TLS ПротоколSSL (Security Socket Layer) и близкий к нему протокол TLS (TransportLayerSecurity) представляют собой протоколы транспортного уровня (над ТСР) предназначенные для защиты прикладных протоколов [8,...

Русский

2013-02-17

35.5 KB

12 чел.

SSL/TLS

Протокол SSL (Security Socket Layer) и близкий к нему протокол TLS (Transport Layer Security) представляют собой протоколы транспортного уровня (над ТСР) предназначенные для защиты прикладных протоколов [8, с. 412-417; 4 с. 714-716].

Протокол SSL предложен Netscape Corporation в 1996 г. Актуальной в настоящее время является версия 3 (SSL 3.0). Протокол TLS появился в январе 1999 г. в результате «войны браузеров» Microsoft и Netscape. Актуальна версия 1 (TLS 1.0).

Протоколы обеспечивают:

  •  Конфиденциальность данных (данные протоколов уровня представлений и прикладного уровня шифруются)
  •  Идентификацию сервера и клиента (опционально)
  •  Целостность данных и опционально их компрессию

Протоколы действуют при установке соединения (SSL/TLS handshake protocol) и при шифровании (компрессии) данных (SSL/TLS record protocol).

Задачи SSL/TLS handshake protocol:

  •  Согласование версии протокола
  •  Согласование алгоритма шифрования
  •  Идентификация обеих сторон или по выбору
  •  Обмен ключами

Процедура установления соединения на примере протокола SSL показана на рисунке 1 (в < > указаны опциональные параметры).

На рисунке использованы следующие обозначения:

Client hello – сообщение клиента с информацией о -

  •  версии протокола
  •  номере соединения (сессии)
  •  списке алгоритмов шифрования
  •  списке методов компрессии
  •  опорном случайном числе

Server helloполя Client hello, поддерживаемые сервером

Certificateсертификат сервера

Certificate requestзапрос сертификата клиента

Server key exchange – способ передачи открытого ключа сервера

Server hello done – конец сообщений сервера

Client certificate или no certificate – сертификат клиента или без сертификата

Client key exchange – данные для генерации секретных ключей

Certificate verify – подтверждение своего сертификата

Change cipher spec – параметры выбраны и занесены в список текущих

Finishedконец согласований

Рис. 1. Установление соединения по протоколу SSL.


 

А также другие работы, которые могут Вас заинтересовать

82955. Проектирование системы теплоснабжения района города Томск 148.14 KB
  Определить расчетные расходы теплоты на отопление, вентиляцию и горячее водоснабжение района города по укрупненным показателям в зависимости от расчетной температуры наружного воздуха, этажности и нормы расхода теплоты на горячее водоснабжение на одного человека в сутки с учетом общественных...
82956. Банковская система Японии 35.47 KB
  Возникновение первых банков в Японии относится к XVII в., что было обусловлено необходимостью обслуживания банковским капиталом развивающейся торговли, промышленности и сельского хозяйства. В 1617 году в Осака впервые были выпущены бумажные деньги, обеспеченные серебром, и образована Ассоциация банкиров...
82957. Сравнительная характеристика сайтов для просмотра фильмов онлайн 84.98 KB
  На просторах всемирной паутины, если хорошо поискать, то можно найти много интересного. Одним из лакомых кусочков для киноманов является просмотр фильмов онлайн. Конечно, можно скачать новинки мирового кино, применяя скачивание с различных торрентов, но сейчас выпускается так много фильмов...
82958. Построение систем искусственного интеллекта 43.28 KB
  В качестве самостоятельного научного направления искусственный интеллект (ИИ) существует уже более четверти века. Мнение общества, относительно специалистов данной области, постепенно менялось от скепсиса до уважения, и понимания перспектив данной области в будущем.
82959. Демографическая ситуация в России и Удмуртии 37.12 KB
  Изменение населения совершается и путём перехода людей из одного состояния в другое по мере изменения их возраста семейного положения числа детей демографическая мобильность или уровня образования профессии социального положения социальная мобильность.
82960. Этикет стран мира 67.37 KB
  Следует уважать национальные традиции в еде праздники религию и руководство страны в которой Вы находитесь. Следует всегда быть пунктуальным учитывать движение на дорогах и скопление людей на улицах. В любой стране очень важны титулы поэтому ими следует пользоваться.
82961. Германская модель социальной рыночной экономики 43.98 KB
  Предпосылки возникновения в Германии Современная германская экономика Правовые основы. Социальный порядок преследует определенные цели в современной западной экономике в том числе и экономике Германии основными можно определить следующие цели социального порядка: Развитие и совершенствование...
82962. Діяльність Симиренків 319.49 KB
  Родоначальником знатного сімейства був Степан Симиренко який понад 20 років козакував на Січі а потім оселився на одному хуторі біля Черкас і почав господарювати. Один з його синів Федір Симиренко став кріпаком але виявив себе справжнім нащадком батькакозака.