1 / 32
文档名称:

网络安全——网络安全性协议.pptx

格式:pptx   大小:157KB   页数:32页
下载后只包含 1 个 PPTX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

网络安全——网络安全性协议.pptx

上传人:1017079457 2018/2/24 文件大小:157 KB

下载得到文件列表

网络安全——网络安全性协议.pptx

文档介绍

文档介绍:信息安全案例教程:技术与应用
网络安全协议
应用层安全协议
传输层安全协议SSL
网络层安全协议Ipsec
IPv6新一代网络的安全机制
无线加密协议
2018/2/24
信息安全案例教程:技术与应用
应用层安全协议
安全外壳协议SSH
用密码算法提供安全可靠的远程登录、文件传输和远程复制等网络应用程序。
安全超文本传输协议S-HTTP
S-HTTP提供了文件级的安全机制,用作加密及签名的算法可以由参与通信的收发双方协商。
2018/2/24
信息安全案例教程:技术与应用
应用层安全协议
电子邮件安全协议S/MIME
S/MIME是由RSA安全公司于1990年中旬设计的,S/MIME第3版于1999年由互联网工程任务小组(IETF)指定为电子邮件安全的标准协议,它具有数字签名和数据加密的功能。它可以自动将所有送出的邮件加密、签名或同时加密和签名,也可以有选择地给特定的邮件加密、签名或同时加密和签名。S/MIME要求签名者必须持有公钥证书。
2018/2/24
信息安全案例教程:技术与应用
应用层安全协议
电子交易安全协议SET
保障信用卡持有者在互联网上进行在线交易时的安全,它是由美国Visa和Master两个信用卡公司于1996年发起研制的。
电子现金协议eCash
由银行发行的具有一定面额的电子字据,用于在互联网上流通,模拟现金在实际生活中的使用。电子现金的任何持有人都可以从发行电子现金的银行中将其兑现成与其面额等价的现金。
2018/2/24
信息安全案例教程:技术与应用
传输层安全协议SSL 1. SSL基本概念
传输层安全协议通常指的是安全套接层协议SSL(Security Socket Layer)和传输层安全协议TLS(Transport Layer Security)两个协议。
SSL协议是介于应用层和可靠的传输层协议(TCP)之间的安全通信协议。其主要功能是当两个应用层相互通信时,为传送的信息提供保密性和可靠性。
SSL协议的优势在于它是与应用层协议独立无关的,因而高层的应用层协议(如HTTP、FTP、)能透明的建立于SSL协议之上。
2018/2/24
信息安全案例教程:技术与应用
传输层安全协议SSL 1. SSL基本概念
SSL提供一个安全的“握手”来初始化TCP/IP连接,来完成客户机和服务器之间关于安全等级、密码算法、通信密钥的协商,以及执行对连接端身份的认证工作。在此之后SSL连接上所传送的应用层协议数据都会被加密,从而保证通信的机密性。
SSL可以用于任何面向连接的安全通信,但通常用于安全Web应用的HTTP协议。
2018/2/24
信息安全案例教程:技术与应用
传输层安全协议SSL 2. SSL使用的安全机制以及提供的安全服务
SSL使用公钥密码系统和技术进行客户机和服务器通信实体身份的认证和会话密钥的协商,使用对称密码算法对SSL连接上传输的敏感数据进行加密。
SSL提供的面向连接的安全性具有以下三个基本性质:
连接是秘密的。
连接是可认证的。
连接是可靠的。
2018/2/24
信息安全案例教程:技术与应用
传输层安全协议SSL 2. SSL使用的安全机制以及提供的安全服务
SSL中使用的安全机制有:
加密机制
数据签名机制
数据完整性机制
交换鉴别机制
公证机制
2018/2/24
信息安全案例教程:技术与应用
传输层安全协议SSL 3. SSL协议的基本结构
2018/2/24
信息安全案例教程:技术与应用
传输层安全协议SSL 4. SSL协议的安全性
下面是SSL协议对几种常用攻击的应对能力:
1)监听和中间人攻击:SSL使用一个经过通信双方协商确定的加密算法和密钥,对不同的安全级别应用都可以找到不同的加密算法。它在每次连接时通过产生一个哈希函数生成一个临时使用的会话密钥。除了不同连接使用不同密钥外,在一次连接的两个传输方向上也使用各自的密钥。尽管SSL协议为监听者提供了很多明文,但由于RSA交换密钥有较好的密钥保护性能,以及频繁更换密钥的特点,因此对监听和中间人式的攻击具有较高的防范性。
2018/2/24