8765

SSL/TLS

Доклад

Информатика, кибернетика и программирование

SSL/TLS ПротоколSSL (Security Socket Layer) и близкий к нему протокол TLS (TransportLayerSecurity) представляют собой протоколы транспортного уровня (над ТСР) предназначенные для защиты прикладных протоколов [8,...

Русский

2013-02-17

35.5 KB

12 чел.

SSL/TLS

Протокол SSL (Security Socket Layer) и близкий к нему протокол TLS (Transport Layer Security) представляют собой протоколы транспортного уровня (над ТСР) предназначенные для защиты прикладных протоколов [8, с. 412-417; 4 с. 714-716].

Протокол SSL предложен Netscape Corporation в 1996 г. Актуальной в настоящее время является версия 3 (SSL 3.0). Протокол TLS появился в январе 1999 г. в результате «войны браузеров» Microsoft и Netscape. Актуальна версия 1 (TLS 1.0).

Протоколы обеспечивают:

  •  Конфиденциальность данных (данные протоколов уровня представлений и прикладного уровня шифруются)
  •  Идентификацию сервера и клиента (опционально)
  •  Целостность данных и опционально их компрессию

Протоколы действуют при установке соединения (SSL/TLS handshake protocol) и при шифровании (компрессии) данных (SSL/TLS record protocol).

Задачи SSL/TLS handshake protocol:

  •  Согласование версии протокола
  •  Согласование алгоритма шифрования
  •  Идентификация обеих сторон или по выбору
  •  Обмен ключами

Процедура установления соединения на примере протокола SSL показана на рисунке 1 (в < > указаны опциональные параметры).

На рисунке использованы следующие обозначения:

Client hello – сообщение клиента с информацией о -

  •  версии протокола
  •  номере соединения (сессии)
  •  списке алгоритмов шифрования
  •  списке методов компрессии
  •  опорном случайном числе

Server helloполя Client hello, поддерживаемые сервером

Certificateсертификат сервера

Certificate requestзапрос сертификата клиента

Server key exchange – способ передачи открытого ключа сервера

Server hello done – конец сообщений сервера

Client certificate или no certificate – сертификат клиента или без сертификата

Client key exchange – данные для генерации секретных ключей

Certificate verify – подтверждение своего сертификата

Change cipher spec – параметры выбраны и занесены в список текущих

Finishedконец согласований

Рис. 1. Установление соединения по протоколу SSL.


 

А также другие работы, которые могут Вас заинтересовать

72592. Порядок обжалования решений и предписаний антимонопольного органа 11.84 KB
  Согласно ст. 52 Закона о защите конкуренции решение и (или) предписание антимонопольного органа может быть обжаловано в течение трех месяцев со дня принятия решения или предписания. Как правило, заявления об оспаривании актов антимонопольного органа подаются в арбитражный...
72593. Лица, участвующие в деле о нарушении антимонопольного законодательства. Права лиц, участвующих в деле о нарушении антимонопольного законодательства 14 KB
  Лицами участвующими в деле о нарушении антимонопольного законодательства являются: 1 заявитель лицо подавшее заявление государственный орган орган местного самоуправления направившие материалы; 2 ответчик по делу лицо в отношении которого подано заявление направлены материалы или в действиях...
72594. Рассмотрение дела о нарушении антимонопольного законодательства. Предписание по делу о нарушении антимонопольного законодательства 13.59 KB
  Статья 45 Закона о защите конкуренции регулирует порядок рассмотрения комиссией дела о нарушении антимонопольного законодательства. В процессе рассмотрения дела заслушиваются мнения и пояснения лиц участвующих в деле исследуются доказательства заслушиваются лица располагающие данными...
72595. Понятие и структура рынка. Субъектный состав рынка, его границы 69.17 KB
  Если потребитель готов заменить одну продукцию на другую кардинально отличающуюся от нее по характеристикам например молоко на чай то эти виды продукции составляют группу взаимозаменяемых товаров и определяют так называемые продуктовые границы рынка.
72596. Доминирующее положение на товарном рынке: порядок выявления, определения и доказывания. Качественные и количественные критерии доминирования 16.28 KB
  Доминирующим положением признается положение хозяйствующего субъекта группы лиц или нескольких хозяйствующих субъектов групп лиц на рынке определенного товара дающее такому хозяйствующему субъекту группе лиц или таким хозяйствующим субъектам группам лиц возможность оказывать решающее...
72597. Правовые последствия установления факта доминирования на рынке 11.4 KB
  Закона о конкуренции на товарных рынках; 2 необходимость установить доминирующее положение возникает при осуществлении предварительного и последующего государственного контроля за экономической концентрацией в соответствии со ст. 17 18 Закона о конкуренции на товарных рынках...
72598. Согласованные действия хозяйствующих субъектов. Аффилированные лица и группы лиц. Финансово-промышленные группы, холдинги, объединения (ассоциации и союзы) хозяйствующих субъектов 25.21 KB
  Холдинг - это организация которая занимает ведущее положение потому что в ее активах находятся контрольные пакеты акций дочерних организаций. Предприятия входящие в холдинг могут быть формально независимы. Также существует так называемый банковский холдинг - это банковская структура которая обеспечивает деятельность холдинговых компаний.
72599. Антимонопольный орган и его правовое положение. Функции антимонопольного органа. Полномочия антимонопольного органа 20.98 KB
  Федеральная антимонопольная служба является уполномоченным федеральным органом исполнительной власти осуществляющим функции по принятию нормативных правовых актов и контролю за соблюдением антимонопольного законодательства законодательства в сфере деятельности субъектов естественных...
72600. Правовые средства и формы регулирования, применяемые антимонопольными органами. Акты антимонопольных органов 16.44 KB
  Действующее антимонопольное законодательство предусматривает достаточно широкий спектр правовых средств антимонопольного регулирования применяемых компетентным государственным органом в строго определенных случаях и в определенном порядке. Формой антимонопольного реагирования чаще всего является предписание.