亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>網(wǎng)絡(luò)安全>正文
 
SSL保障企業(yè)網(wǎng)絡(luò)傳輸?shù)姆(wěn)定與安全

http://www.yibo1263.com 2009/5/13 7:56:33  來源:東北IT網(wǎng)  編輯:葉子
 
  眾所周知,不同主機之間的網(wǎng)絡(luò)數(shù)據(jù)傳輸主要是通過TCP/IP網(wǎng)絡(luò)協(xié)議來完成的。無論是企業(yè)局域網(wǎng)數(shù)據(jù)傳輸,還是互聯(lián)網(wǎng)上的數(shù)據(jù)傳輸,都是如此。但是,令人想不通的是,在當(dāng)初TCP/IP協(xié)議的設(shè)計過程中,并沒有提供任何安全性。也就是說,光憑TCP/IP協(xié)議,并不能過保障數(shù)據(jù)在網(wǎng)絡(luò)中的安全與穩(wěn)定的傳輸。為此,數(shù)據(jù)在網(wǎng)絡(luò)中的安全性要依賴于高層的應(yīng)用程序;ヂ(lián)網(wǎng)技術(shù)發(fā)展到現(xiàn)在,已經(jīng)有不少提高網(wǎng)絡(luò)運輸穩(wěn)定與安全的解決方案。今天談?wù)勅绾瓮ㄟ^SSL來實現(xiàn)這個需求。

  SSL中文名字叫做安全套接層協(xié)議,他使用TCP/IP為高層協(xié)議建立安全連接。它運行在TCP/IP和高層協(xié)議之上,提供數(shù)據(jù)傳輸?shù)陌踩。SSL協(xié)議其包括兩個分支,分別為SSL紀錄協(xié)議與SSL握手協(xié)議。

  一、三步完成SSL紀錄協(xié)議

  SSL紀錄協(xié)議相對來說,比較簡單。它定義了數(shù)據(jù)在網(wǎng)絡(luò)中傳輸?shù)母袷剑Υ瞬扇〖用芴幚。同時還提供了一些驗證手段,防止在傳輸過程中數(shù)據(jù)被人為的破壞,從而影響數(shù)據(jù)傳輸?shù)姆(wěn)定性。要實現(xiàn)這些目的,只需要簡單的三步即可。

  第一步:分塊。當(dāng)上層的數(shù)據(jù)被轉(zhuǎn)移到SSL協(xié)議所在的層之后,數(shù)據(jù)將會被分塊。從上層傳遞下來的數(shù)據(jù)往往是以明文形式傳送的。通常情況下,分塊過后的數(shù)據(jù)不會超過214字節(jié)。分塊的時候,一般不會考慮數(shù)據(jù)的內(nèi)容形式,而只考慮大小。即具有同樣類型的不同紀錄消息會被組合為一個紀錄;而如果一個紀錄容量比較大的話,也會被分割為多個塊。

  第二步:壓縮并加密。分塊之后,SSL協(xié)議就會對要傳輸?shù)臄?shù)據(jù)使用壓縮算法進行壓縮,并且在壓縮過程中同時進行加密處理。壓縮算法必須保證數(shù)據(jù)在壓縮后不會被丟失。當(dāng)另外一端接收到數(shù)據(jù)之后,就會采用對應(yīng)的解壓算法對數(shù)據(jù)進行解壓縮,同時完成數(shù)據(jù)的解密過程。

  第三步:紀錄有效載荷的保護。在數(shù)據(jù)傳輸過程中,另外一個需要關(guān)注的問題,就是傳輸數(shù)據(jù)的穩(wěn)定性。也就是說,傳輸?shù)臄?shù)據(jù)有沒有被意外的更改等等。SSL協(xié)議也提供這方面的保護。當(dāng)完成對數(shù)據(jù)壓縮與加密之后,SSL紀錄協(xié)議會計算出完整的校驗值,也就是所謂的消息鑒別碼。在傳輸數(shù)據(jù)的時候,這個消息鑒別碼會隨同上面的塊一同被加密傳送。在接收端,數(shù)據(jù)被解密、解壓縮;然后也會重新計算著消息鑒別碼,以驗證數(shù)據(jù)是否在傳輸過程中被意外修改。

  二、SSL握手協(xié)議

  SSL紀錄協(xié)議只是在單機上對信息進行重新分塊并進行壓縮與加密,而沒有涉及到網(wǎng)絡(luò)連接。SSL握手協(xié)議則主要用來解決主機之間的連接問題。SSL握手協(xié)議使用SSL紀錄協(xié)議,在兩臺支持SSL的設(shè)備之間通過交換一系列信息,以建立SSL連接。SSL握手協(xié)議在建立連接的過程中,主要完成對服務(wù)器與客戶之間的相互鑒別、確定所要采用的加密算法、通過使用公開密鑰加密技術(shù)產(chǎn)生共享的加密信息、建立加密的SSL連接等等。

  建立一個SSL會話要比SSL紀錄協(xié)議復(fù)雜的多,往往需要通過多個步驟才能夠完成。這里出于篇幅的限制,也就不再展開了。大家若有需要可以去參考相關(guān)的書籍。這里主要對幾個容易搞混的地方做一些說明,以便于大家應(yīng)用SSL協(xié)議。

  一是加密方法的選擇。在SSL建立會話傳遞數(shù)據(jù)的過程中,要確保其路過的每一個網(wǎng)絡(luò)設(shè)備都支持SSL協(xié)議。否則的話,就會出現(xiàn)數(shù)據(jù)傳輸上的問題。而現(xiàn)在的網(wǎng)絡(luò)設(shè)備,大部分已經(jīng)都支持SSL協(xié)議。但是,SSL協(xié)議所采用的加密方法有上十種。雖然現(xiàn)在的網(wǎng)絡(luò)設(shè)備基本都支持SSL協(xié)議,可是不一定會支持所有的加密算法。為此,SSL協(xié)議會在建立會話的過程中,選擇大家都支持的一種加密算法。在對于一些安全性級別要求比較高的場合中,網(wǎng)絡(luò)管理員要對其具體采用的加密算法進行監(jiān)控。若無法滿足企業(yè)的安全性需求,則要及時的更換設(shè)備或者對設(shè)備進行升級,以滿足比較高的加密算法以及安全性需求。

  二是要注意加密并不等于不能夠破解。SSL的連接是加密的。在客戶機、服務(wù)器之間的所有傳送數(shù)據(jù)通過SSL協(xié)議處理之后,都是加密的,這為數(shù)據(jù)傳輸提供了很高的機密性。SSL協(xié)議在確定了所使用的加密算法之后,一個初始化的握手過程會產(chǎn)生密鑰,加密算法就會采用這個密鑰。但是,要值得注意的就是,并不是說加密之后的數(shù)據(jù)就不能夠被破解。而只是說,增加了這個破譯的難度。而這個難度系數(shù)到底達到多少,又是由這個加密算法說決定的。雖然說在SSL會話過程中,SSL協(xié)議會自主選擇一個大家都支持的加密算法。

本新聞共2頁,當(dāng)前在第1頁  1  2  

收藏】【打印】【進入論壇
  相關(guān)文章:

·維修電腦也有禮送哦
·美國國家網(wǎng)絡(luò)安全中心負責(zé)人辭職
·三種開源方式可實現(xiàn)企業(yè)網(wǎng)絡(luò)安全
·企業(yè)用戶防御網(wǎng)絡(luò)威脅的十大要素 
·無線網(wǎng)絡(luò)安全設(shè)置五種不可不知方法
·用戶容易忽視的網(wǎng)絡(luò)安全錯誤操作
·用戶容易忽視的網(wǎng)絡(luò)安全錯誤操作
·讓網(wǎng)絡(luò)訪問時能兼顧速度與安全 
·無線最大漏洞 未安裝所有安全選項 
·簡單六步提高企業(yè)無線網(wǎng)絡(luò)安全性 
·確保安全網(wǎng)絡(luò)中看不見的安全隱患 

 
 
 
最新文章

搶先蘋果,消息稱英特爾芯片采用臺積電
三星揭曉業(yè)內(nèi)首款單條 512GB DDR5 內(nèi)存
vivo 高端新機爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息稱三星 Galaxy Tab S8 系列平板將放
機械革命推出 F6 輕薄本:16 英寸全面屏
英特爾 12 代 Alder Lake CPU 600 系列
雷軍:向小米手機 1 首批用戶每人贈送價
小米李明談用戶被踢出 MIUI 測試版:大

推薦文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感寫真
宮如敏不雅照瘋傳 看張馨予韓一菲獸獸誰
不懼孔子搶位 阿凡達游戲影音配置推薦
2015第十七屆“東北安博會”火爆招商
第十六屆東北國際公共安全防范產(chǎn)品博覽
2016年第五屆中國國際商業(yè)信息化博覽會
2016年第五屆中國國際POS機及相關(guān)設(shè)備展
互聯(lián)網(wǎng)電視熟了嗎 2013最火電視深解析
桑達獲邀出席2015中國(廣州)國際POS機
寶獲利報名參加“2015年度中國POS機行業(yè)
八卦圖解 More>>
叛逆嫩模性感寫真 宮如敏不雅照瘋傳 看張馨予韓一菲
周偉童魔鬼身材日本性感寫真圖  聯(lián)想V360筆記本模特寫真
福贡县| 东丰县| 栾川县| 治县。| 嘉义市| 太湖县| 镇沅| 灵台县| 布尔津县| 隆昌县| 双城市| 临澧县| 师宗县| 图木舒克市| 绥化市| 姜堰市| 台湾省| 海晏县| 永善县| 泸溪县| 景德镇市| 翼城县| 和顺县| 杭锦后旗| 昌江| 沙雅县| 桐乡市| 从化市| 天柱县| 青铜峡市| 兴宁市| 长垣县| 长兴县| 蒲城县| 甘泉县| 张家口市| 北川| 广西| 聊城市| 习水县| 葵青区|