国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡運維:概述安全連接技術SSL

如意 ? 來源:百家號 ? 作者:艾銻無限 ? 2020-07-02 17:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

大家好,我是一枚從事IT外包的網(wǎng)絡運維工程師,在網(wǎng)絡中,存在著大量網(wǎng)絡攻擊,相對安全就很重要了,這里跟大家介紹一種安全連接技術SSL。

SSL概述

概述

SSL協(xié)議是在Internet基礎上提供的一種保證私密性的安全協(xié)議。它能使客戶端與服務器之間的通信不被攻擊者竊聽,并且始終對服務器進行認證,還可選擇對客戶端進行認證。目前,SSL協(xié)議廣泛應用于電子商務、網(wǎng)上銀行等領域。SSL具有以下優(yōu)點:

· 提供較高的安全性保證。SSL利用數(shù)據(jù)加密、身份驗證和消息完整性驗證機制,保證網(wǎng)絡上數(shù)據(jù)傳輸?shù)陌踩浴?/p>

· 支持各種應用層協(xié)議。雖然SSL設計的初衷是為了解決萬維網(wǎng)安全性問題,但是由于SSL位于應用層和傳輸層之間,它可以為任何基于TCP可靠連接的應用層協(xié)議提供安全性保證。

· 部署簡單。目前SSL已經(jīng)成為網(wǎng)絡中用來鑒別網(wǎng)站和網(wǎng)頁瀏覽者身份,在瀏覽器使用者及Web服務器之間進行加密通信的全球化標準。

SSL從以下幾方面提高了設備的安全性:

· 通過SSL協(xié)議保證合法客戶端可以安全地訪問服務器,禁止非法的客戶端訪問服務器。

· 客戶端與服務器之間交互的數(shù)據(jù)需要經(jīng)過加密和摘要,加密保證了傳輸?shù)陌踩裕WC了數(shù)據(jù)的完整性,從而實現(xiàn)了對設備的安全管理。

· 為設備制定基于證書屬性的訪問控制策略,對客戶端的訪問權限進行控制,進一步避免了非法客戶對設備進行攻擊。

基本概念

· CA(Certificate Authority)

CA是發(fā)放、管理、廢除數(shù)字證書的機構。CA的作用是檢查數(shù)字證書持有者身份的合法性,并簽發(fā)數(shù)字證書(在證書上簽字),以防證書被偽造或篡改,以及對證書和密鑰進行管理。國際上被廣泛信任的CA,被稱之為根CA。根CA可授權其它CA為其下級CA。CA的身份也需要證明,而證明信息在信任證書機構文件中描述。

例如:CA1作為最上級CA也叫根證書,簽發(fā)下一級CA2證書,CA2又可以給它的下一級CA3簽發(fā)證書,以此下去,最終由CAn簽發(fā)服務器的證書。

如果服務器端的證書由CA3簽發(fā),則在客戶端驗證證書的過程從服務器端的證書有效性驗證開始。先由CA3證書驗證服務器端證書的有效性,如果通過則再由CA2證書驗證CA3證書的有效性,最后由最上級CA1證書驗證CA2證書的有效性。只有通過最上級CA證書即根證書的驗證,服務器證書才會驗證成功。

證書簽發(fā)過程與證書驗證過程如圖1所示。

圖1證書簽發(fā)過程與證書驗證過程示意圖

· 數(shù)字證書

數(shù)字證書實際上是存于計算機上的一個記錄,是由CA簽發(fā)的一個聲明,證明證書主體(證書申請者擁有了證書后即成為證書主體)與證書中所包含的公鑰的惟一對應關系。數(shù)字證書中包括證書申請者的名稱及相關信息、申請者的公鑰、簽發(fā)數(shù)字證書的CA的數(shù)字簽名及數(shù)字證書的有效期等內(nèi)容。數(shù)字證書的作用使網(wǎng)上通信雙方的身份得到了互相驗證,提高了通信的可靠性。

用戶必須事先獲取信息發(fā)送者的公鑰證書,以便對信息進行解碼認證,同時還需要CA發(fā)送給發(fā)送者的證書,以便用戶驗證發(fā)送者的身份。

· 證書撤銷列表CRL(Certificate Revocation List)

CRL由CA發(fā)布,它指定了一套證書發(fā)布者認為無效的證書。

數(shù)字證書的壽命是有限的,但CA可通過證書撤銷過程縮短證書的壽命。CRL指定的壽命通常比數(shù)字證書指定的壽命要短。由CA撤銷數(shù)字證書,意味著CA在數(shù)字證書正常到期之前撤銷允許使用密鑰對的有關聲明。在撤銷證書到期后,CRL中的有關數(shù)據(jù)被刪除,以縮短CRL列表的大小。

任何一個證書被廢除以后,證書機構CA就要發(fā)布CRL來聲明該證書是無效的,并列出所有被廢除證書的簽發(fā)者和序列號、CRL的簽發(fā)日期、證書被撤銷的日期、CRL下次發(fā)布時間等信息。

CRL提供了一種檢驗證書有效性的方式,當終端實體需要驗證對端證書合法性時,通常需要檢查對端證書的CRL,判斷該證書是否被撤銷。

協(xié)議安全機制

SSL協(xié)議提供的安全機制如下:

· 連接的私密性

SSL利用對稱加密算法對傳輸數(shù)據(jù)進行加密,并利用密鑰交換算法—RSA(Rivest Shamir and Adleman,非對稱密鑰算法的一種)加密傳輸對稱密鑰算法中使用的密鑰。

· 身份驗證機制

基于證書利用數(shù)字簽名方法對服務器和客戶端進行身份驗證。SSL服務器和客戶端通過公鑰基礎設施PKI(Public Key Infrastructure)提供的機制從CA獲取證書。

· 內(nèi)容的可靠性

消息傳輸過程中使用基于密鑰的消息驗證碼MAC(Message Authentication Code)來檢驗消息的完整性。

MAC算法是將密鑰和任意長度的數(shù)據(jù)轉(zhuǎn)換為固定長度數(shù)據(jù)的一種算法。

§ 發(fā)送端在密鑰參與下,利用MAC算法計算出消息的MAC值,并將其加在消息之后發(fā)送給接收端。

§ 接收端利用同樣的密鑰和MAC算法計算出消息的MAC值,并與接收到的MAC值比較。

如果二者相同,則報文沒有改變。否則,報文在傳輸過程中被修改,接收端將丟棄該報文。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 連接
    +關注

    關注

    2

    文章

    101

    瀏覽量

    21815
  • SSL
    SSL
    +關注

    關注

    0

    文章

    132

    瀏覽量

    26747
  • 運維
    +關注

    關注

    1

    文章

    282

    瀏覽量

    8622
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    AIOps 智能化:讓 IT 從 “被動救火” 到 “主動防御”

    前言在數(shù)字化時代,企業(yè)的IT系統(tǒng)就像城市的交通網(wǎng)絡,支撐著業(yè)務的每一次運轉(zhuǎn)。但隨著服務器、云集群、邊緣設備的數(shù)量激增,傳統(tǒng)靠人工盯著監(jiān)控、排查日志的模式,早已跟不上系統(tǒng)的復雜程度——告警刷屏
    的頭像 發(fā)表于 02-12 14:09 ?1447次閱讀
    AIOps 智能化<b class='flag-5'>運</b><b class='flag-5'>維</b>:讓 IT <b class='flag-5'>運</b><b class='flag-5'>維</b>從 “被動救火” 到 “主動防御”

    7×24小時AI服務:以 “云-邊-云” 架構重塑企業(yè) IT 范式

    前言云邊云科技7×24小時AI管家,依托自主研發(fā)的“云-邊-云”智能云網(wǎng)架構,融合SD-WAN、SASE技術與AI算法,構建“實時監(jiān)
    的頭像 發(fā)表于 12-24 09:20 ?711次閱讀
    7×24小時AI<b class='flag-5'>運</b><b class='flag-5'>維</b>服務:以 “云-邊-云” 架構重塑企業(yè) IT <b class='flag-5'>運</b><b class='flag-5'>維</b>范式

    光伏電站管理系統(tǒng)這種管理模式的應用

    光伏電站管理系統(tǒng)針對不同光伏電站的模式、技術架構和功能模塊有著不同的類別,其中各功能模塊通過數(shù)據(jù)交互與流程銜接實現(xiàn)協(xié)同運作,來實現(xiàn)對
    的頭像 發(fā)表于 11-18 15:40 ?368次閱讀
    光伏電站<b class='flag-5'>運</b><b class='flag-5'>維</b>管理系統(tǒng)這種<b class='flag-5'>運</b><b class='flag-5'>維</b>管理模式的應用

    光伏電站智能平臺是如何解決傳統(tǒng)核心痛點的?

    通過建設光伏電站智能平臺實現(xiàn)智能化管理,是應對傳統(tǒng)模式痛點、提升電站綜合效益的一種有
    的頭像 發(fā)表于 11-04 17:41 ?601次閱讀
    光伏電站智能<b class='flag-5'>運</b><b class='flag-5'>維</b>平臺是如何解決傳統(tǒng)<b class='flag-5'>運</b><b class='flag-5'>維</b>核心痛點的?

    SD-WAN如何幫助企業(yè)降低網(wǎng)絡成本?

    巨大的成本負擔。為了滿足不斷變化的業(yè)務需求和日益復雜的網(wǎng)絡環(huán)境,越來越多的企業(yè)開始選擇采用SD-WAN(軟件定義廣域網(wǎng))作為其網(wǎng)絡解決方案。SD-WAN的出現(xiàn)不僅改變了傳統(tǒng)網(wǎng)絡架構的局限,還有效地降低了企業(yè)的
    的頭像 發(fā)表于 10-24 18:24 ?291次閱讀

    技術賦能風電無人機巡檢系統(tǒng)應用全面解析

    ? ? ? ?技術賦能風電無人機巡檢系統(tǒng)應用全面解析? ? ? ? ? ?在風力發(fā)電行業(yè),無人機巡檢系統(tǒng)正憑借其卓越的效率和精度,逐步成為提升
    的頭像 發(fā)表于 10-09 09:33 ?428次閱讀

    安科瑞路燈安全用電監(jiān)測預警系統(tǒng):守護城市路燈安全,推動智慧升級

    %),還造成電能浪費與成本激增。戶外線路因排查難、響應慢,更是安全管理薄弱環(huán)節(jié)。安科瑞依托 “物聯(lián)網(wǎng) + 實時監(jiān)測 + 智能預警” 技術,構建路燈
    的頭像 發(fā)表于 09-23 08:53 ?664次閱讀
    安科瑞路燈<b class='flag-5'>安全</b>用電監(jiān)測預警系統(tǒng):守護城市路燈<b class='flag-5'>安全</b>,推動<b class='flag-5'>運</b><b class='flag-5'>維</b>智慧升級

    如何保障遠程過程中的數(shù)據(jù)安全和隱私?

    。保障安全需從 “傳輸、訪問、設備、數(shù)據(jù)生命周期、合規(guī)審計” 全鏈條構建防護體系,結合技術手段與管理機制,具體措施如下: 一、傳輸層:加密與專用通道,防止數(shù)據(jù)裸傳風險 遠程的數(shù)據(jù)傳
    的頭像 發(fā)表于 08-22 10:26 ?988次閱讀
    如何保障遠程<b class='flag-5'>運</b><b class='flag-5'>維</b>過程中的數(shù)據(jù)<b class='flag-5'>安全</b>和隱私?

    光伏電站智慧中用到的技術都有哪些?

    光伏電站的智慧是對光伏電站的運行狀態(tài)進行實時監(jiān)控、智能分析和主動管理,這需要通過集成先進的信息技術、數(shù)據(jù)分析方法和自動化工具等來實現(xiàn),因此需要采取哪些技術、如何進行應用便成為影響光
    的頭像 發(fā)表于 08-04 16:36 ?928次閱讀
    光伏電站智慧<b class='flag-5'>運</b><b class='flag-5'>維</b>中用到的<b class='flag-5'>技術</b>都有哪些?

    NIDA發(fā)布基于智能體的校園網(wǎng)L4技術要求

    《基于智能體的校園網(wǎng)L4技術要求》為校園網(wǎng)智能化指明了演進方向和實現(xiàn)路徑,以網(wǎng)絡數(shù)字孿生、網(wǎng)絡大模型、算法小模型為關鍵
    的頭像 發(fā)表于 08-01 15:01 ?1639次閱讀

    三大核心網(wǎng)絡設備的要點

    作為工程師,熟練掌握網(wǎng)絡設備的管理和維護是構建穩(wěn)定IT基礎架構的關鍵。本文將深入探討交換機、路由器和防火墻這三大核心網(wǎng)絡設備的
    的頭像 發(fā)表于 07-22 16:35 ?1049次閱讀

    開放生態(tài)+極簡:多租戶園區(qū)網(wǎng)絡的云原生管理實踐

    新一代云化園區(qū)網(wǎng)解決方案,創(chuàng)新性地將數(shù)據(jù)中心級的Spine/Leaf架構以及“全三層”、“云架構”、“超堆疊”、“云漫游”等設計理念應用于園區(qū)場景,顯著提升網(wǎng)絡服務質(zhì)量和水平。面對多租戶場景下更嚴苛的資源隔離、
    的頭像 發(fā)表于 06-16 16:28 ?938次閱讀
    開放生態(tài)+極簡<b class='flag-5'>運</b><b class='flag-5'>維</b>:多租戶園區(qū)<b class='flag-5'>網(wǎng)絡</b>的云原生管理實踐

    SSL/TLS的常見問題解答

    無論你是參加安全認證考試、準備技術面試,還是只想深入了解網(wǎng)絡安全SSL/TLS都是不可回避的核心主題。本文精選了十個最常被考察的SSL/T
    的頭像 發(fā)表于 05-28 16:55 ?975次閱讀

    廣東移動聯(lián)合華為推出SPN網(wǎng)絡故障智能體方案

    近日,廣東移動與華為聯(lián)合推出基于華為網(wǎng)絡智能體NetMaster的SPN網(wǎng)絡故障智能體方案,該方案在SPN(Slicing Packet Network,切片分組網(wǎng))
    的頭像 發(fā)表于 05-16 20:13 ?1532次閱讀

    光伏電站智能技術革新引領綠色能源新時代

    域的增加,傳統(tǒng)的管理模式已難以滿足現(xiàn)代電站高效、安全運營的需求。本文將探討一種基于新技術研發(fā)的光伏電站智能
    的頭像 發(fā)表于 03-25 16:19 ?1015次閱讀
    光伏電站智能<b class='flag-5'>運</b><b class='flag-5'>維</b>:<b class='flag-5'>技術</b>革新引領綠色能源新時代