Презентация "Протокол Secure Sockets Layer" - скачать презентации по Информатике

Содержание

Слайд 2

Архитектура SSL Прикладной уровень (HТТР, FTP) Транспортный уровень (TCP) Уровень IP

Архитектура SSL

Прикладной уровень
(HТТР, FTP)

Транспортный
уровень (TCP)

Уровень IP

Сетевой интерфейс

Прикладной уровень
(НТТР, FTP)

Транспортный
уровень

(TCP)

Уровень IP

Сетевой интерфейс

Secure Sockets Layer

Клиент

Узел Интернета

Слайд 3

Архитектура SSL Клиент Узел Интернета Защищенный канал передачи данных Аутентификация сервера

Архитектура SSL

Клиент

Узел Интернета

Защищенный канал передачи данных

Аутентификация сервера

Контроль целостности передаваемых данных

Симметричное шифрование

(DES, RC4)

Acимметричное шифрование (D-H, RSA)

Цифровая подпись (МАС)

Слайд 4

Архитектура SSL Клиент Узел Интернета SSL Handshake Protocol SSL Record Protocol Установление связи Обмен данными

Архитектура SSL

Клиент

Узел Интернета

SSL Handshake Protocol

SSL Record Protocol

Установление связи

Обмен данными

Слайд 5

SSL Record Protocol Х Y PADDING MAC-DATA ACTUAL-DATA PADDING-DATA 0 4 7 Заголовок Данные Формат пакета

SSL Record Protocol

Х

Y

PADDING

MAC-DATA

ACTUAL-DATA

PADDING-DATA

0

4

7

Заголовок

Данные

Формат пакета

Слайд 6

SSL Record Protocol Х=1 Y MAC-DATA ACTUAL-DATA 0 4 7 Заголовок Данные Формат пакета

SSL Record Protocol

Х=1

Y

MAC-DATA

ACTUAL-DATA

0

4

7

Заголовок

Данные

Формат пакета

Слайд 7

SSL Record Protocol Х=0 Y PADDING MAC-DATA ACTUAL-DATA PADDING-DATA 0 4 7 Заголовок Данные Формат пакета

SSL Record Protocol

Х=0

Y

PADDING

MAC-DATA

ACTUAL-DATA

PADDING-DATA

0

4

7

Заголовок

Данные

Формат пакета

Слайд 8

SSL Record Protocol Х=0 Y=0 PADDING MAC-DATA ACTUAL-DATA PADDING-DATA 0 4 7 Заголовок Данные Формат пакета

SSL Record Protocol

Х=0

Y=0

PADDING

MAC-DATA

ACTUAL-DATA

PADDING-DATA

0

4

7

Заголовок

Данные

Формат пакета

Слайд 9

SSL Record Protocol Х=0 Y=1 PADDING security escape 0 4 7 Заголовок Данные Формат пакета

SSL Record Protocol

Х=0

Y=1

PADDING

security escape

0

4

7

Заголовок

Данные

Формат пакета

Слайд 10

SSL Record Protocol Х Y PADDING MAC-DATA ACTUAL-DATA PADDING-DATA 0 4

SSL Record Protocol

Х

Y

PADDING

MAC-DATA

ACTUAL-DATA

PADDING-DATA

0

4

7

Заголовок

Данные

MAC-DATA=ХЭШ(SECRET, ACTUAL DATA,
PADDING DATA,

SEQUENCE NUMBER)
Слайд 11

SSL Record Protocol Клиент Узел Интернета MAC-DATA=ХЭШ(SECRET, ACTUAL DATA, PADDING DATA,

SSL Record Protocol

Клиент

Узел Интернета

MAC-DATA=ХЭШ(SECRET, ACTUAL DATA,
PADDING DATA, SEQUENCE NUMBER)

SECRET -

Закрытый ключ клиента
Слайд 12

Клиент Узел Интернета MAC-DATA=ХЭШ(SECRET, ACTUAL DATA, PADDING DATA, SEQUENCE NUMBER) SECRET

Клиент

Узел Интернета

MAC-DATA=ХЭШ(SECRET, ACTUAL DATA,
PADDING DATA, SEQUENCE NUMBER)

SECRET - Открытый ключ

клиента

SSL Record Protocol

Слайд 13

SSL Handshake Protocol Клиент Узел Интернета CLIENT-HELLO SERVER-HELLO Зашифрованный ключ сеанса

SSL Handshake Protocol

Клиент

Узел Интернета

CLIENT-HELLO

SERVER-HELLO

Зашифрованный ключ сеанса

Слайд 14

Шифрование данных Х Y PADDING MAC-DATA ACTUAL-DATA PADDING-DATA 0 4 7 Шифруется ключом сеанса

Шифрование данных

Х

Y

PADDING

MAC-DATA

ACTUAL-DATA

PADDING-DATA

0

4

7

Шифруется
ключом
сеанса

Слайд 15

Сеанс SSL в IIS 4.0 Обозреватель Web-узел

Сеанс SSL в IIS 4.0

Обозреватель

Web-узел

Слайд 16

0шибка реализации SSL в Netscape Обозреватель Web-узел Сертификат выдан организацией, которая

0шибка реализации SSL в Netscape

Обозреватель

Web-узел

Сертификат выдан организацией, которая есть
в доверительном

списке у клиента

Сертификат не просрочен

Сертификат содержит имя сервера, с которым
клиент устанавливает соединение

www.e-commerce.ru

CLIENT-HELLO

SERVER-HELLO

Netscape

Слайд 17

Установление соединения без SSL Обозреватель Web-узел www.e-commerce.ru www.e-commerce.ru Netscape 200.200.200.200 DNS

Установление соединения без SSL

Обозреватель

Web-узел

www.e-commerce.ru

www.e-commerce.ru

Netscape

200.200.200.200

DNS

Слайд 18

Установление соединения без SSL Обозреватель Web-узел www.e-commerce.ru www.e-commerce.ru Netscape 199.199.199.199 DNS www.e-hack.ru

Установление соединения без SSL

Обозреватель

Web-узел

www.e-commerce.ru

www.e-commerce.ru

Netscape

199.199.199.199

DNS

www.e-hack.ru

Слайд 19

Установление соединения с использованием SSL Обозреватель Web-узел www.e-commerce.ru www.e-commerce.ru Netscape 199.199.199.199

Установление соединения
с использованием SSL

Обозреватель

Web-узел

www.e-commerce.ru

www.e-commerce.ru

Netscape

199.199.199.199

DNS

www.e-hack.ru

www.e-commerce.ru - ?

нет