国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

網(wǎng)絡(luò)安全——傳輸層安全協(xié)議(3)

這篇具有很好參考價值的文章主要介紹了網(wǎng)絡(luò)安全——傳輸層安全協(xié)議(3)。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點(diǎn)擊"舉報違法"按鈕提交疑問。

網(wǎng)絡(luò)安全——傳輸層安全協(xié)議(3)

  • 作者簡介:一名云計算網(wǎng)絡(luò)運(yùn)維人員、每天分享網(wǎng)絡(luò)與運(yùn)維的技術(shù)與干貨。?

  • ?座右銘:低頭趕路,敬事如儀

  • 個人主頁:網(wǎng)絡(luò)豆的主頁??????

目錄

前言

一.SSL密鑰更改協(xié)議

二.SSL告警協(xié)議

?關(guān)閉報警

錯誤報警

三.SSL協(xié)議安全性分析

四.SSL協(xié)議依賴的加密和認(rèn)證算法

1.加密算法和會話密鑰

2.認(rèn)證算法

五.SSL安全優(yōu)勢?

六.SSL協(xié)議存在的問題

1.密鑰管理問題

2.加密強(qiáng)度問題

3.數(shù)字簽名問題


前言

通過之前文章對SSL握手協(xié)議與SSL記錄協(xié)議有了一定的了解網(wǎng)絡(luò)安全——傳輸層安全協(xié)議(2)

本章將會繼續(xù)講解SSL的其他協(xié)議


一.SSL密鑰更改協(xié)議

SSL密鑰更改協(xié)議用以通知參與各方加密策略的改變。SSL密鑰更改協(xié)議只包含一個使用當(dāng)前(不是未決的)加密方法(Cipher Spec)加密并壓縮過的消息。此消息包含一個字節(jié),其值為1。

網(wǎng)絡(luò)安全——傳輸層安全協(xié)議(3)

更改Cipher Spee的消息可以由客戶端或服務(wù)器發(fā)出,通知對方隨后的記錄將由剛協(xié)商好的加密方法(Cipher Spee)和密鑰來保護(hù)。?


二.SSL告警協(xié)議

由SSL記錄層所支持的一種內(nèi)容類型(Content Types)即為報警類型,報警消息包含報警級別和對報警的描述。最嚴(yán)重一級的報警消息將立即終止連接,在這種情況下,本次會話的其他連接還可以繼續(xù)進(jìn)行,但對話標(biāo)識符失效,以防止此失敗的會話重新建立新的連接。與其他消息一樣,報警消息是利用由當(dāng)前連接狀態(tài)所指定的算法加密和壓縮的。

網(wǎng)絡(luò)安全——傳輸層安全協(xié)議(3)


?關(guān)閉報警

客戶端和服務(wù)器為避免截斷攻擊,必須共享連接已關(guān)閉這一信息,通信雙方均可發(fā)起關(guān)閉報警信息,通信雙方通過發(fā)送發(fā)起關(guān)閉報警(Close_notify Alert),之后的任何數(shù)據(jù)都將被丟棄。任何一方在關(guān)閉處于寫狀態(tài)的連接時,需要發(fā)送關(guān)閉報警(Closc_notifyAlert).另一方以立即關(guān)閉連接作出響應(yīng),丟棄所有掛起的寫操作。關(guān)閉處于讀狀態(tài)的連接時,不需要等待響應(yīng)關(guān)閉報警。


錯誤報警

SSL握手協(xié)議中的錯誤處理相對簡單。當(dāng)發(fā)現(xiàn)一個錯誤后,發(fā)現(xiàn)方將向?qū)Ψ桨l(fā)一個消息。當(dāng)傳輸或收到嚴(yán)重錯誤報警消息時,連接雙方均立即終止此連接。服務(wù)器和客戶端均丟棄錯誤會話使用的標(biāo)識符、密鑰及秘密信息。

SSL中定義了下列錯誤報警

unexpected_message:收到意外的消息,此報警屬于嚴(yán)重錯誤報警,不應(yīng)在正常的連接中被觀察到。

bad_record_mac:當(dāng)收到帶有不正確的MAC記錄時,將返回此報警。此報警屬于嚴(yán)重錯誤報警。

decompression_failure:解壓縮函數(shù)收到不合法的輸入(如數(shù)據(jù)太長等),此報警屬于嚴(yán)重錯誤報警。

handshake_failure:收到handshake_failure報警消息,表明發(fā)出者不能接受現(xiàn)有的選項所提供的安全參數(shù)集合,此報警屬于嚴(yán)重錯誤報警。

no_certificate:當(dāng)被要求給出證書面沒有合法的證書時,將發(fā)出no_certificate 報警消息。

bad_certificate:當(dāng)一證書被破壞或者證書中簽名無法被正確認(rèn)證時,發(fā)出此報警。

unsupported_certificate:證書類型不支持。

certificate_revoked:證書被簽發(fā)者撤銷。

certificate_expired:證書過期或失效。

certificate_unknown:未知因素導(dǎo)致的證書不可接受性。

illegal_parameter;握手消息中域值溢出或一致,此報警屬于嚴(yán)重錯誤報警。

三.SSL協(xié)議安全性分析

SSL協(xié)議的安全性由采用的加密算法和認(rèn)證算法所保證。實(shí)踐證明,現(xiàn)有的加密和認(rèn)證算法是安全有效的,但隨著計算機(jī)技術(shù)和信息對抗技術(shù)的發(fā)展,一些新的問題和挑戰(zhàn)隨即產(chǎn)生。

特別值得注意的是,最近以王小云為代表的一群中國密碼學(xué)家進(jìn)行的研究表明,MD5和SHA-l并不是無沖突的,而且他們找到了比暴力方式更快找到?jīng)_突的算法。這些發(fā)現(xiàn)促使產(chǎn)業(yè)界不得不發(fā)展更安全的散列算法,同時也使開發(fā)下一代更安全的SSL.協(xié)議提上了日程。


四.SSL協(xié)議依賴的加密和認(rèn)證算法

1.加密算法和會話密鑰

SSL.v2.0協(xié)議和SSL.v3.0協(xié)議支持的加密算法包括RC4、RC2、IDEA和DES.而加密算法所用的密鑰由消息散列函數(shù)MD5產(chǎn)生。RC4、RC2是由RSA定義的,其中RC2適用于塊加密,RC4適用于流加密。

2.認(rèn)證算法

SSL協(xié)議認(rèn)證算法采用IEEEx.509電子證書標(biāo)準(zhǔn),是通過RSA算法進(jìn)行數(shù)字簽名來實(shí)現(xiàn)的。典型的認(rèn)證過程包括服務(wù)器認(rèn)證和客戶認(rèn)證。

  • (1)服務(wù)器的認(rèn)證。服務(wù)器方的寫密鑰和客戶方的讀密鑰、客戶方的寫密鑰和服務(wù)器方的讀密鑰分別是一對私有、公有密鑰。對服務(wù)器進(jìn)行認(rèn)證時只有用正確的服務(wù)器方寫密鑰加密,ClientHello消息形成的數(shù)字簽名才能被客戶正確地解密,從而驗(yàn)證服務(wù)器的身份。
  • (2)客戶的認(rèn)證。同上,只有用正確的客戶方寫密鑰加密的內(nèi)容,才能被服務(wù)器方用其讀密鑰正確地解開。

五.SSL安全優(yōu)勢?

  • 1.監(jiān)聽和中間人攻擊???? 2.流量數(shù)據(jù)分析式攻擊
  • 3.版本重放攻擊?????????? 4.檢測對握手協(xié)議的攻擊
  • 5.會話恢復(fù)偽造?????????? 6.短包攻擊
  • 7.截取再拼接式攻擊??? 8.報文重發(fā)式攻擊

六.SSL協(xié)議存在的問題

1.密鑰管理問題

  • (1)客戶機(jī)和服務(wù)器在互相發(fā)送自己能夠支持的加密算法時,是以明文傳送的,存在被攻擊修改的可能性。
  • (2)SSLv3.0為了兼容以前的版本,可能降低安全性。所有的會話密鑰中都將生成MASTER-KEY,握手協(xié)議的安全完全依賴于對MASTER-KEY的保護(hù),因此,在通信中要盡可能少地使用MASTER·KEY。

2.加密強(qiáng)度問題

Netscape依照美國內(nèi)政部的規(guī)定,在它的國際版瀏覽器及服務(wù)器上使用40位的密鑰。這是因?yàn)椋罁?jù)美國法律,其所使用的RC4加密算法對多于40位長的加密密鑰產(chǎn)品的出口加以限制。而較短的密鑰長度意味著較高的破譯可能。

3.數(shù)字簽名問題

基于SSL.協(xié)議沒有數(shù)字簽名功能,即沒有抗否認(rèn)服務(wù)。若要增加數(shù)字簽名功能,則需要在協(xié)議中打補(bǔ)丁。這樣做,在用于加密密鑰的同時又用于數(shù)字簽名,在安全上存在漏洞。PKI體系完善了這種措施,即雙密鑰機(jī)制,將加密密鑰和數(shù)字簽名密鑰二者分開,成為雙證書機(jī)制,從而構(gòu)成了PK1完整的安全服務(wù)體系。文章來源地址http://www.zghlxwxcb.cn/news/detail-421949.html

到了這里,關(guān)于網(wǎng)絡(luò)安全——傳輸層安全協(xié)議(3)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請點(diǎn)擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 黑客和網(wǎng)絡(luò)安全工程師有什么區(qū)別?如何成為一名網(wǎng)絡(luò)安全工程師?

    黑客和網(wǎng)絡(luò)安全工程師有什么區(qū)別?如何成為一名網(wǎng)絡(luò)安全工程師?

    經(jīng)常有小伙伴把 黑客 和 網(wǎng)絡(luò)安全工程師 弄混, 黑客 和 網(wǎng)絡(luò)安全工程師 是兩種不同的職業(yè),盡管它們都與計算機(jī)安全有關(guān)。本篇文章將告訴你 黑客 和 網(wǎng)絡(luò)安全工程師 的區(qū)別并且教你如何成為一名 網(wǎng)絡(luò)安全工程師 。 黑客 通常是指那些 能夠入侵計算機(jī)系統(tǒng)或網(wǎng)絡(luò)的人 。

    2024年02月08日
    瀏覽(21)
  • 成為一名高級網(wǎng)絡(luò)安全工程師,你需要學(xué)習(xí)什么?

    成為一名高級網(wǎng)絡(luò)安全工程師,你需要學(xué)習(xí)什么?

    這是我的建議如何成為網(wǎng)絡(luò)安全工程師,你應(yīng)該按照下面順序?qū)W習(xí)。 第一件事你應(yīng)該 學(xué)習(xí)如何編程 ,我建議首先學(xué)python,然后是java。 (非必須)接下來學(xué)習(xí)一些算法和數(shù)據(jù)結(jié)構(gòu)是很有幫助的,它將幫助你更好的編程。 一旦你學(xué)會如何編程,你應(yīng)該 學(xué)習(xí)如何用 c 編程 。重

    2024年02月04日
    瀏覽(28)
  • 【網(wǎng)絡(luò)安全技術(shù)】傳輸層安全——SSL/TLS

    【網(wǎng)絡(luò)安全技術(shù)】傳輸層安全——SSL/TLS

    TLS建立在傳輸層TCP/UDP之上,應(yīng)用層之下。 所以這可以解決一個問題,那就是為什么抓不到HTTP和SMTP包,因?yàn)檫@兩個在TLS之上,消息封上應(yīng)用層的頭,下到TLS層,TLS層對上層消息整個做了加密,然后套了TLS頭下到傳輸層,套上TCP頭給IP,IP套上IP頭然后路由,找到下一跳之后AR

    2024年02月03日
    瀏覽(26)
  • 網(wǎng)絡(luò)防御之傳輸安全

    1.什么是數(shù)據(jù)認(rèn)證,有什么作用,有哪些實(shí)現(xiàn)的技術(shù)手段? 數(shù)據(jù)認(rèn)證是一種權(quán)威的電子文檔 作用:它能保證數(shù)據(jù)的完整性、可靠性、真實(shí)性 技術(shù)手段有數(shù)字簽名、加密算法、哈希函數(shù)等 2.什么是身份認(rèn)證,有什么作用,有哪些實(shí)現(xiàn)的技術(shù)手段? 身份認(rèn)證是指確認(rèn)用戶的身份以

    2024年02月12日
    瀏覽(31)
  • 第二章-數(shù)據(jù)傳輸安全,想自學(xué)網(wǎng)絡(luò)安全的速來

    第二章-數(shù)據(jù)傳輸安全,想自學(xué)網(wǎng)絡(luò)安全的速來

    g.乙使用甲的公鑰解密數(shù)字簽名得出key1 h.對比key1和key2,一致標(biāo)明數(shù)據(jù)完整,不一致標(biāo)明數(shù)據(jù)被修改 4)數(shù)字證書 數(shù)字證書 :包含公鑰和使用者的身份信息、頒發(fā)者CA、有效期、數(shù)字證書等 CA證書認(rèn)證機(jī)構(gòu) :負(fù)責(zé)頒發(fā)證書 PKI公鑰基礎(chǔ)設(shè)施體系 :證書管理平臺 – 只要應(yīng)用

    2024年04月15日
    瀏覽(26)
  • 【Curl安全:維護(hù)網(wǎng)絡(luò)傳輸?shù)年P(guān)鍵挑戰(zhàn)】

    【Curl安全:維護(hù)網(wǎng)絡(luò)傳輸?shù)年P(guān)鍵挑戰(zhàn)】

    摘要:Curl是一款廣泛應(yīng)用的命令行工具,用于在服務(wù)器之間傳輸數(shù)據(jù)。然而,最近即將公開的高危漏洞CVE-2023-38545的存在引發(fā)了廣泛關(guān)注。本文將探討Curl的重要性、漏洞對業(yè)務(wù)的影響以及如何保護(hù)網(wǎng)絡(luò)傳輸?shù)陌踩?引言 在當(dāng)今數(shù)字化時代,網(wǎng)絡(luò)傳輸是現(xiàn)代社會中不可或缺的

    2024年02月08日
    瀏覽(21)
  • 網(wǎng)絡(luò)安全——網(wǎng)絡(luò)層安全協(xié)議(3)

    網(wǎng)絡(luò)安全——網(wǎng)絡(luò)層安全協(xié)議(3)

    作者簡介:一名云計算網(wǎng)絡(luò)運(yùn)維人員、每天分享網(wǎng)絡(luò)與運(yùn)維的技術(shù)與干貨。? ?座右銘:低頭趕路,敬事如儀 個人主頁:網(wǎng)絡(luò)豆的主頁?????? 目錄 ?前言 一.IPSec采用的安全技術(shù) 1.IPSec的安全特性 (1)不可否認(rèn)性 (2)反重播性 ?(3)數(shù)據(jù)完整性 (4)數(shù)據(jù)可靠性(加

    2024年01月24日
    瀏覽(22)
  • java https安全傳輸,997頁手淘網(wǎng)絡(luò)安全面試真題解析火爆全網(wǎng)

    java https安全傳輸,997頁手淘網(wǎng)絡(luò)安全面試真題解析火爆全網(wǎng)

    先自我介紹一下,小編浙江大學(xué)畢業(yè),去過華為、字節(jié)跳動等大廠,目前阿里P7 深知大多數(shù)程序員,想要提升技能,往往是自己摸索成長,但自己不成體系的自學(xué)效果低效又漫長,而且極易碰到天花板技術(shù)停滯不前! 因此收集整理了一份《2024年最新網(wǎng)絡(luò)安全全套學(xué)習(xí)資料》

    2024年04月29日
    瀏覽(26)
  • 網(wǎng)絡(luò)安全——網(wǎng)絡(luò)層IPSec安全協(xié)議(4)

    網(wǎng)絡(luò)安全——網(wǎng)絡(luò)層IPSec安全協(xié)議(4)

    作者簡介:一名云計算網(wǎng)絡(luò)運(yùn)維人員、每天分享網(wǎng)絡(luò)與運(yùn)維的技術(shù)與干貨。? ?座右銘:低頭趕路,敬事如儀 個人主頁:網(wǎng)絡(luò)豆的主頁?????? 目錄 前言 一.IPSec安全協(xié)議 1.IPSec提供的安全服務(wù) 2.IPSec結(jié)構(gòu) 3.IPSce提供的兩種機(jī)制 二.Authentication Header 協(xié)議 1. Authentication Heade

    2024年02月03日
    瀏覽(20)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包