8765

SSL/TLS

Доклад

Информатика, кибернетика и программирование

SSL/TLS ПротоколSSL (Security Socket Layer) и близкий к нему протокол TLS (TransportLayerSecurity) представляют собой протоколы транспортного уровня (над ТСР) предназначенные для защиты прикладных протоколов [8,...

Русский

2013-02-17

35.5 KB

13 чел.

SSL/TLS

Протокол SSL (Security Socket Layer) и близкий к нему протокол TLS (Transport Layer Security) представляют собой протоколы транспортного уровня (над ТСР) предназначенные для защиты прикладных протоколов [8, с. 412-417; 4 с. 714-716].

Протокол SSL предложен Netscape Corporation в 1996 г. Актуальной в настоящее время является версия 3 (SSL 3.0). Протокол TLS появился в январе 1999 г. в результате «войны браузеров» Microsoft и Netscape. Актуальна версия 1 (TLS 1.0).

Протоколы обеспечивают:

  •  Конфиденциальность данных (данные протоколов уровня представлений и прикладного уровня шифруются)
  •  Идентификацию сервера и клиента (опционально)
  •  Целостность данных и опционально их компрессию

Протоколы действуют при установке соединения (SSL/TLS handshake protocol) и при шифровании (компрессии) данных (SSL/TLS record protocol).

Задачи SSL/TLS handshake protocol:

  •  Согласование версии протокола
  •  Согласование алгоритма шифрования
  •  Идентификация обеих сторон или по выбору
  •  Обмен ключами

Процедура установления соединения на примере протокола SSL показана на рисунке 1 (в < > указаны опциональные параметры).

На рисунке использованы следующие обозначения:

Client hello – сообщение клиента с информацией о -

  •  версии протокола
  •  номере соединения (сессии)
  •  списке алгоритмов шифрования
  •  списке методов компрессии
  •  опорном случайном числе

Server helloполя Client hello, поддерживаемые сервером

Certificateсертификат сервера

Certificate requestзапрос сертификата клиента

Server key exchange – способ передачи открытого ключа сервера

Server hello done – конец сообщений сервера

Client certificate или no certificate – сертификат клиента или без сертификата

Client key exchange – данные для генерации секретных ключей

Certificate verify – подтверждение своего сертификата

Change cipher spec – параметры выбраны и занесены в список текущих

Finishedконец согласований

Рис. 1. Установление соединения по протоколу SSL.


 

А также другие работы, которые могут Вас заинтересовать

39477. Барабанне сушило для сушки піску 63 KB
  Мета роботи: розрахувати горіння палива основні розміри сушила процес сушки тепловий баланс паливоспалювального пристрою для барабанного сушила для сушки піску. Розрахунок горіння палива основних розмірів сушила теплообміну теплового балансу паливо спалювального пристрою необхідно для проектування сушила. ТЕПЛОВИЙ БАЛАНС ГОРІННЯ ПАЛИВА БАРАБАН СУШИЛА ТЕПЛООБМІН ТЕМПЕРАТУРА ПРОДУКТИВНІСТЬ ДІАГРАМА ПАЛЬНИК МАТЕРІАЛ ЗАВАНТАЖУВАЛЬНИЙ ПРИСТРІЙ ОБЄМ ВОЛОГИ РОЗРАХУНОК ПАЛИВОСПАЛЮВАЛЬНИЙ ПРИСТРІЙ.6 Розрахунок горіння...
39478. РАСЧЕТ ПОКАЗАТЕЛЕЙ РАЗРАБОТКИ ОДНОРОДНОГО ПЛАСТА НА ОСНОВЕ МОДЕЛИ НЕПОРШНЕВОГО ВЫТЕСНЕНИЯ НЕФТИ ВОДОЙ В УСЛОВИЯХ ЖЕСТКОГО ВОДОНАПОРНОГО РЕЖИМА 197.5 KB
  Для большинства пластов при вытеснении из них нефти водой характерно возникновение в порах раздробленных диспернированных глобул нефти. В местах пористых сред где путь движению нефти преграждается плотными скоплениями зерен породы в тупиковых зонах в поровых ловушках остаточная нефть сохраняется в виде неподвижных глобул не извлекаемых из пористой среды даже при ее бесконечной промывки. Возникновению неподвижных глобул способствуют также различие вязкостей нефти и воды и наличие у нефти неньютоновских свойств.
39479. Взаимодействие Европейского суда по правам человека и Российской Федерации: проблемы и перспективы 236 KB
  Взаимодействие Европейского суда по правам человека и Российской Федерации: проблемы и перспективы.43 Введение Европейским судом по правам человека называют совестью Европы и это не просто красивая фраза. Это стало возможным благодаря тому что Конституция Российской Федерации впервые в юридической практике нашей страны установила международные гарантии соблюдения и защиты прав и свобод человека и гражданина: Каждый вправе в соответствии с международными договорами Российской Федерации обращаться в межгосударственные органы...
39480. Расчет годовой производственной программы ЭТС 103.5 KB
  Парк электрооборудования постоянно увеличивается. Опыт электрификации сельского хозяйства показывает что без хорошей работы электротехнической эксплуатационной службы только увеличение числа электроустановок не дает ожидаемого роста эффективности производства и не позволяет полностью использовать потенциальные возможности электрооборудования. Эксплуатационная надежность электрооборудования пока еще не удовлетворяет в достаточной мере требованиям сельскохозяйственного производства. Улучшение эксплуатации...
39481. Безопасность жизнедеятельности. Характеристика условий труда программиста 1.09 MB
  В связи с этим была создана и развивается наука о безопасности труда и жизнедеятельности человека. Охрана здоровья трудящихся обеспечение безопасности условий труда ликвидация профессиональных заболеваний и производственного травматизма составляет одну из главных забот человеческого общества. Обращается внимание на необходимость широкого применения прогрессивных форм научной организации труда сведения к минимуму ручного малоквалифицированного труда создания обстановки исключающей профессиональные заболевания и производственный...
39483. Использование наноматериалов в строительном материаловедении 1.34 MB
  «Нано» (от греческого слова «nanos» – карлик) – это приставка, обозначающая одну миллиардную долю исходной единицы. Поскольку в СИ единицей длины является метр, то нанометр означает одну миллиардную долю метра или миллионную долю миллиметра
39484. Разработка информационной системы сопровождения кредитной истории клиентов 3.89 MB
  Установление структуры и форм входных и выходных данных. Расчёт освещения Постоянное развитие и совершенствование вычислительной техники и программного обеспечения приводит к возникновению все новых технологий обработки данных. Поэтому эффективность системы обработки зависит от правильной организации входных и выходных потоков информации. Представить выходную информацию в необходимых для пользователя электронных форматах и виде печатных документов.
39485. Разработка автоматизированной системы мониторинга деятельности спортивной организации «Весна» 1.61 MB
  Цель и главная задача дипломной работы заключается в разработке автоматизированной системы мониторинга деятельности спортивной организации «Весна», деятельность которой состоит правильному физическому развитию и оздоровлению для подростков.