萬維網(wǎng)應(yīng)用為例來說明SsL的工作過程
發(fā)布時(shí)間:2014/10/4 16:52:26 訪問次數(shù):648
下面以萬維網(wǎng)應(yīng)用為例來說明SsL的工作過程。
銷售商的萬維網(wǎng)服務(wù)器B使用SSL為顧客A提供安全的在線購物。為此,萬維網(wǎng)LMX2301服務(wù)器使用SsL的默認(rèn)服務(wù)端口443來取代普通萬維網(wǎng)服務(wù)的80端口,并且該安全網(wǎng)頁URL中的協(xié)議標(biāo)識(shí)用llttps替體http°當(dāng)顧客點(diǎn)擊該網(wǎng)站鏈接建立TCP連接后,先進(jìn)行瀏覽器和服務(wù)器之間的握手協(xié)議,完成加密算法的協(xié)商和會(huì)話密鑰的傳遞,然后進(jìn)行安全數(shù)據(jù)傳輸。
其簡要過程如下(實(shí)際步驟要復(fù)雜得多):
(1)協(xié)商加密算法。瀏覽器A向服務(wù)器B發(fā)送瀏覽器的ssL版本號(hào)和一些可選的加密算法,B從中選定自己所支持的算法,并告知A。
(2)服務(wù)器鑒別。服務(wù)器B向?yàn)g覽器A發(fā)送一個(gè)包含其RSA公鑰的數(shù)字證書,A使用該證書的認(rèn)證機(jī)構(gòu)CA的公開發(fā)布的RSA公鑰對該證書進(jìn)行驗(yàn)證。
(3)會(huì)話密鑰計(jì)算。曲瀏覽器A隨機(jī)產(chǎn)生一個(gè)秘密數(shù),用服務(wù)器B的RsA公鑰進(jìn)行加密后發(fā)送給B。雙方根據(jù)協(xié)商的算法產(chǎn)生一個(gè)共享的對稱會(huì)話密鑰。
(4)安全數(shù)據(jù)傳輸。雙方用會(huì)話密鑰加密和解密它們之間傳送的數(shù)據(jù)并驗(yàn)證其完整性。上述的ssL安全會(huì)話建立過程如圖。
下面以萬維網(wǎng)應(yīng)用為例來說明SsL的工作過程。
銷售商的萬維網(wǎng)服務(wù)器B使用SSL為顧客A提供安全的在線購物。為此,萬維網(wǎng)LMX2301服務(wù)器使用SsL的默認(rèn)服務(wù)端口443來取代普通萬維網(wǎng)服務(wù)的80端口,并且該安全網(wǎng)頁URL中的協(xié)議標(biāo)識(shí)用llttps替體http°當(dāng)顧客點(diǎn)擊該網(wǎng)站鏈接建立TCP連接后,先進(jìn)行瀏覽器和服務(wù)器之間的握手協(xié)議,完成加密算法的協(xié)商和會(huì)話密鑰的傳遞,然后進(jìn)行安全數(shù)據(jù)傳輸。
其簡要過程如下(實(shí)際步驟要復(fù)雜得多):
(1)協(xié)商加密算法。瀏覽器A向服務(wù)器B發(fā)送瀏覽器的ssL版本號(hào)和一些可選的加密算法,B從中選定自己所支持的算法,并告知A。
(2)服務(wù)器鑒別。服務(wù)器B向?yàn)g覽器A發(fā)送一個(gè)包含其RSA公鑰的數(shù)字證書,A使用該證書的認(rèn)證機(jī)構(gòu)CA的公開發(fā)布的RSA公鑰對該證書進(jìn)行驗(yàn)證。
(3)會(huì)話密鑰計(jì)算。曲瀏覽器A隨機(jī)產(chǎn)生一個(gè)秘密數(shù),用服務(wù)器B的RsA公鑰進(jìn)行加密后發(fā)送給B。雙方根據(jù)協(xié)商的算法產(chǎn)生一個(gè)共享的對稱會(huì)話密鑰。
(4)安全數(shù)據(jù)傳輸。雙方用會(huì)話密鑰加密和解密它們之間傳送的數(shù)據(jù)并驗(yàn)證其完整性。上述的ssL安全會(huì)話建立過程如圖。
熱門點(diǎn)擊
- CIDR最主要的特點(diǎn)有兩個(gè)
- RIP協(xié)議的缺點(diǎn):壞消息傳播得慢
- IEEE規(guī)定地址字段的第一字節(jié)的最低位為I/
- 永久地址與轉(zhuǎn)交地址的作用
- 分組過濾路由器是一種具有分組過濾功能的路由器
- 方波信號(hào)和三角波信號(hào)相疊加
- 公鑰密碼體制的加密和解密過程有如下特點(diǎn):
- LabVIEW中的數(shù)據(jù)類型轉(zhuǎn)換
- 符合DIX Ethernet V2標(biāo)準(zhǔn)的局域
- LabVIEW中簇的使用方法
推薦技術(shù)資料
- 按鈕與燈的互動(dòng)實(shí)例
- 現(xiàn)在趕快去看看這個(gè)目錄卞有什么。FGA15N120AN... [詳細(xì)]
- AMOLED顯示驅(qū)動(dòng)芯片關(guān)鍵技
- CMOS圖像傳感器技術(shù)參數(shù)設(shè)計(jì)
- GB300 超級芯片應(yīng)用需求分
- 4NP 工藝NVIDIA Bl
- GB300 芯片、NVL72
- 首個(gè)最新高端芯片人工智能服務(wù)器
- 多媒體協(xié)處理器SM501在嵌入式系統(tǒng)中的應(yīng)用
- 基于IEEE802.11b的EPA溫度變送器
- QUICCEngine新引擎推動(dòng)IP網(wǎng)絡(luò)革新
- SoC面世八年后的產(chǎn)業(yè)機(jī)遇
- MPC8xx系列處理器的嵌入式系統(tǒng)電源設(shè)計(jì)
- dsPIC及其在交流變頻調(diào)速中的應(yīng)用研究