|
|
* 密碼學 Chapter 6 網際網路安全協定Internet Security Protocols (Part 1)
|
|
|
|
|
前言 網際網路的安全已具有相當重要的地位
網際網路的安全層面有非常多種,各有不同的安全機制
網路傳輸
SSL、SHTTP 、 TSP
電子商務及付款
SET 、3-D安全、電子貨幣
電子郵件
PEM 、 PGP、安全MIME(S/MIME)
無線網際網路
*
|
|
|
|
|
網際網路 基本概念 超文件傳輸協定(HTTP)用於瀏覽器與伺服器之間的通訊
屬於要求-回應的形式
網頁類型
靜態網頁
動態網頁
主動網頁
協定及TCP/IP
*
|
|
|
|
|
靜態網頁 瀏覽器發出HTTP要求,伺服器發出 HTTP回應,兩者之間的通訊則結束,這類型的網頁稱為靜態網頁
網頁儲存於伺服器中,當使用者要求時,網路伺服器回傳網頁但不進行而外的處理,網頁的內容不會應此而改變
*
|
|
|
|
|
動態網頁 當顯示的資訊需要頻繁地更新時,靜態網頁就不適合
動態網頁的內容可以根據一些參數而改變
當使用者要求時,網路伺服器可能會依程序存取資料庫、進行交易處理,最後輸出HTML用於建構網路伺服器的HTTP回應 *
|
|
|
|
|
主動網頁 當客戶端傳送主動網頁的HTTP要求時,網路伺服器會回傳一個包含HTML頁面或XML文件的HTTP回應
主動網頁類型
Java
ActiveX
AJAX *
|
|
|
|
|
協定 網際網路是由電腦和具有不同軟硬體特性的網路所構成,必須有一個通用的翻譯輔助這些電腦之間的通訊
協定軟體定義了通訊層級的抽象模式,此模式是獨立於所有電腦及電腦網路的實體性質
所有的電腦與電腦網路遵守協定軟體的標準,就能彼此溝通,無需擔心之間的差異
*
|
|
|
|
|
TCP/IP TCP
傳輸控制協定
Transmission Control Protocol
IP
網際網路協定
Internet Protocol
TCP/IP是結合多種可輔助網際網路上電腦之間通訊的協定 *
|
|
|
|
|
安全插座層 (SSL) Secure Socket Layer, SSL
用於網路瀏覽器與網際伺服器之間的資訊安全交換
提供兩種基本安全服務
鑑別
機密性
所有主要的網路瀏覽器都支援SSL
SSL的版本
2、3(最普及,1995發行)、3.1
只有應用層的資料由SSL加密
*
|
|
|
|
|
SSL如何運作 SSL有三個子協定
交握協定(Handshake Protocol)
記錄協定(Record Protocol)
警示協定(Alert Protocol)
*
|
|
|
|
|
交握協定 是客戶端及伺服器溝通的第一種協定
交握訊息有三個欄位
類型(1位元組)
長度(3位元組)
內容(1或更多位元組) *
|
|
|
|
|
|
|
|
|
|
Copy the following code to your webpage or blog to embed this presentation:
<a href="http://www.slidefinder.net/s/set服務歸納/33005904" class="slidefinder">CryptographicCh06_Part1</a>
<script type="text/javascript" src="http://www.slidefinder.net/scripts/embedded.js"></script>
<a href="http://www.slidefinder.net/s/set服務歸納/33005904" class="slidefinder">CryptographicCh06_Part1</a>
Det3
<script type="text/javascript" src="http://www.slidefinder.net/scripts/embedded.js"></script>
Share this presentation:
Comments