在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

網絡運維:概述安全連接技術SSL

如意 ? 來源:百家號 ? 作者:艾銻無限 ? 2020-07-02 17:00 ? 次閱讀

大家好,我是一枚從事IT外包的網絡運維工程師,在網絡中,存在著大量網絡攻擊,相對安全就很重要了,這里跟大家介紹一種安全連接技術SSL。

SSL概述

概述

SSL協議是在Internet基礎上提供的一種保證私密性的安全協議。它能使客戶端與服務器之間的通信不被攻擊者竊聽,并且始終對服務器進行認證,還可選擇對客戶端進行認證。目前,SSL協議廣泛應用于電子商務、網上銀行等領域。SSL具有以下優點:

· 提供較高的安全性保證。SSL利用數據加密、身份驗證和消息完整性驗證機制,保證網絡上數據傳輸的安全性。

· 支持各種應用層協議。雖然SSL設計的初衷是為了解決萬維網安全性問題,但是由于SSL位于應用層和傳輸層之間,它可以為任何基于TCP可靠連接的應用層協議提供安全性保證。

· 部署簡單。目前SSL已經成為網絡中用來鑒別網站和網頁瀏覽者身份,在瀏覽器使用者及Web服務器之間進行加密通信的全球化標準。

SSL從以下幾方面提高了設備的安全性:

· 通過SSL協議保證合法客戶端可以安全地訪問服務器,禁止非法的客戶端訪問服務器。

· 客戶端與服務器之間交互的數據需要經過加密和摘要,加密保證了傳輸的安全性,摘要保證了數據的完整性,從而實現了對設備的安全管理。

· 為設備制定基于證書屬性的訪問控制策略,對客戶端的訪問權限進行控制,進一步避免了非法客戶對設備進行攻擊。

基本概念

· CA(Certificate Authority)

CA是發放、管理、廢除數字證書的機構。CA的作用是檢查數字證書持有者身份的合法性,并簽發數字證書(在證書上簽字),以防證書被偽造或篡改,以及對證書和密鑰進行管理。國際上被廣泛信任的CA,被稱之為根CA。根CA可授權其它CA為其下級CA。CA的身份也需要證明,而證明信息在信任證書機構文件中描述。

例如:CA1作為最上級CA也叫根證書,簽發下一級CA2證書,CA2又可以給它的下一級CA3簽發證書,以此下去,最終由CAn簽發服務器的證書。

如果服務器端的證書由CA3簽發,則在客戶端驗證證書的過程從服務器端的證書有效性驗證開始。先由CA3證書驗證服務器端證書的有效性,如果通過則再由CA2證書驗證CA3證書的有效性,最后由最上級CA1證書驗證CA2證書的有效性。只有通過最上級CA證書即根證書的驗證,服務器證書才會驗證成功。

證書簽發過程與證書驗證過程如圖1所示。

圖1證書簽發過程與證書驗證過程示意圖

· 數字證書

數字證書實際上是存于計算機上的一個記錄,是由CA簽發的一個聲明,證明證書主體(證書申請者擁有了證書后即成為證書主體)與證書中所包含的公鑰的惟一對應關系。數字證書中包括證書申請者的名稱及相關信息、申請者的公鑰、簽發數字證書的CA的數字簽名及數字證書的有效期等內容。數字證書的作用使網上通信雙方的身份得到了互相驗證,提高了通信的可靠性。

用戶必須事先獲取信息發送者的公鑰證書,以便對信息進行解碼認證,同時還需要CA發送給發送者的證書,以便用戶驗證發送者的身份。

· 證書撤銷列表CRL(Certificate Revocation List)

CRL由CA發布,它指定了一套證書發布者認為無效的證書。

數字證書的壽命是有限的,但CA可通過證書撤銷過程縮短證書的壽命。CRL指定的壽命通常比數字證書指定的壽命要短。由CA撤銷數字證書,意味著CA在數字證書正常到期之前撤銷允許使用密鑰對的有關聲明。在撤銷證書到期后,CRL中的有關數據被刪除,以縮短CRL列表的大小。

任何一個證書被廢除以后,證書機構CA就要發布CRL來聲明該證書是無效的,并列出所有被廢除證書的簽發者和序列號、CRL的簽發日期、證書被撤銷的日期、CRL下次發布時間等信息。

CRL提供了一種檢驗證書有效性的方式,當終端實體需要驗證對端證書合法性時,通常需要檢查對端證書的CRL,判斷該證書是否被撤銷。

協議安全機制

SSL協議提供的安全機制如下:

· 連接的私密性

SSL利用對稱加密算法對傳輸數據進行加密,并利用密鑰交換算法—RSA(Rivest Shamir and Adleman,非對稱密鑰算法的一種)加密傳輸對稱密鑰算法中使用的密鑰。

· 身份驗證機制

基于證書利用數字簽名方法對服務器和客戶端進行身份驗證。SSL服務器和客戶端通過公鑰基礎設施PKI(Public Key Infrastructure)提供的機制從CA獲取證書。

· 內容的可靠性

消息傳輸過程中使用基于密鑰的消息驗證碼MAC(Message Authentication Code)來檢驗消息的完整性。

MAC算法是將密鑰和任意長度的數據轉換為固定長度數據的一種算法。

§ 發送端在密鑰參與下,利用MAC算法計算出消息的MAC值,并將其加在消息之后發送給接收端。

§ 接收端利用同樣的密鑰和MAC算法計算出消息的MAC值,并與接收到的MAC值比較。

如果二者相同,則報文沒有改變。否則,報文在傳輸過程中被修改,接收端將丟棄該報文。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 連接
    +關注

    關注

    2

    文章

    96

    瀏覽量

    20993
  • SSL
    SSL
    +關注

    關注

    0

    文章

    126

    瀏覽量

    25755
  • 運維
    +關注

    關注

    1

    文章

    259

    瀏覽量

    7600
收藏 人收藏

    評論

    相關推薦

    工業物聯網平臺在設備遠程中的應用

    模式。它打破了地域限制,使人員能夠通過遠程技術手段對設備、系統或網絡進行監控、管理和維
    的頭像 發表于 11-27 16:13 ?216次閱讀
    工業物聯網平臺在設備遠程<b class='flag-5'>運</b><b class='flag-5'>維</b>中的應用

    阿里云SSL證書優惠精選,WoSign SSL輕量化助力網站安全合規

    阿里云WoSign SSL品牌證書可通過SSL/TLS協議的加密認證機制,建立安全網絡連接并校驗通信方的真實身份,從而實現網絡傳輸的保密性
    的頭像 發表于 11-22 16:09 ?184次閱讀
    阿里云<b class='flag-5'>SSL</b>證書優惠精選,WoSign <b class='flag-5'>SSL</b>輕量化助力網站<b class='flag-5'>安全</b>合規

    IoT平臺在設備遠程中的應用

    IoT平臺 是物聯網技術的核心組成部分,實現了設備、數據、應用之間的無縫連接與交互。通過提供統一的設備管理、數據處理、安全監控等功能,IoT平臺為企業構建了智能化、可擴展的物聯網生態系統。在設備遠程
    的頭像 發表于 10-31 15:52 ?235次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護網絡通信安全的協議,但它們在實現方式、安全性側重點、兼容性以及使用場景上存在一些顯著的區別。1、安全
    的頭像 發表于 10-23 15:08 ?396次閱讀
    恒訊科技分析:IPSec與<b class='flag-5'>SSL</b>/TLS相比,<b class='flag-5'>安全</b>性如何?

    工業智能網關在設備遠程中的角色

    隨著信息技術的飛速發展,設備遠程已經成為現代企業管理中不可或缺的一部分。這種模式通過遠程技術
    的頭像 發表于 09-10 16:15 ?283次閱讀
    工業智能網關在設備遠程<b class='flag-5'>運</b><b class='flag-5'>維</b>中的角色

    5G設備管理平臺是什么

    隨著5G技術的快速發展和廣泛應用,網絡架構日益復雜,任務愈發繁重。為了應對這些挑戰,5G設備
    的頭像 發表于 09-03 14:11 ?321次閱讀

    如何使用AT CIPSTART命令進行SSL連接?

    我想從我的ESP8266到實現 SSL 套接字的服務器建立 SSL 連接。當然,我必須使用以下 AT 命令: 在 cipsslsize 在 cipstart ....但是,我如何(以及在哪里)可以上傳證書、密鑰等?
    發表于 07-16 08:16

    變電與設備維護:守護電網安全的雙重保障

    0 引言 在龐大而復雜的電力系統中,變電維和設備維護構成了保障電網安全穩定運行的核心體系。本文旨在深入探討這兩項工作的核心意義,以及如何通過科學的策略與精細化的管理,為電網安全筑起一道堅不可摧
    的頭像 發表于 07-02 17:18 ?801次閱讀
    變電<b class='flag-5'>運</b><b class='flag-5'>維</b>與設備維護:守護電網<b class='flag-5'>安全</b>的雙重保障

    國聯易安:安全管理系統“渠道伙伴”招募來啦!

    作為業內專注于保密與非密領域的分級保護、等級保護、業務連續性安全和大數據安全的領軍企業,國聯易安多項安全技術補了國內技術空白。為滿足客戶對加
    的頭像 發表于 05-20 15:24 ?299次閱讀

    安全管理系統:IT內控不可或缺的管理平臺

    安全管理系統,俗稱“堡壘機”,是操作行為管理安全審計系統。
    的頭像 發表于 05-06 18:05 ?922次閱讀

    管理平臺:從基礎到智能的飛躍

    進行實時監控,確保系統的穩定運行。無論是服務器、網絡設備、數據庫還是中間件,平臺都能提供詳盡的監控數據。 故障定位與處理 :借助強大的數據分析能力,平臺能夠快速定位故障根源,并為人員提供精準的故障排查與解決方案。
    的頭像 發表于 04-16 16:26 ?468次閱讀

    基于分布式管理平臺的智慧城市運實踐

    基于分布式管理平臺的智慧城市運實踐是一個涉及多個層面和維度的復雜過程。下面將從幾個關鍵方面對其實踐進行概述: 首先,智慧城市運的核心
    的頭像 發表于 03-26 16:12 ?547次閱讀

    分布式管理平臺助力銀行系統安全的案例研究

    業務的穩定運行。因此,某銀行決定引入分布式管理平臺,以提升其系統安全的水平。 二、平臺引入與功能特點 全面監控與預警 分布式
    的頭像 發表于 03-26 16:04 ?527次閱讀

    一文詳解MySQL安全SSL技術

    SSL還用于驗證服務器的身份。服務器使用數字證書來證明自己的身份。數字證書包含了服務器的公鑰以及其他與服務器相關的信息,并由可信的第三方證書頒發機構(CA)簽名。客戶端在連接建立階段會驗證服務器的證書,以確保連接
    的頭像 發表于 02-19 17:28 ?1654次閱讀
    一文詳解MySQL<b class='flag-5'>安全</b>的<b class='flag-5'>SSL</b><b class='flag-5'>技術</b>

    KVM矩陣的智能化管理:提升效率與安全

    管理如何助力企業實現效率與安全性的雙重提升。 一、KVM矩陣的智能化管理概述 KVM矩陣的智能化管理是指通過集成先進的技術和算法,實現對
    的頭像 發表于 02-18 14:51 ?567次閱讀
    主站蜘蛛池模板: 日本色www| 亚洲一区免费在线观看| 日韩欧美高清一区| 欧美区一区| 成人午夜精品久久久久久久小说| www.色视频| 美女一级免费毛片| 四虎永久网址影院| 色综合天天干| 97综合久久| 国内精品免费视频精选在线观看| 三级黄网站| 四虎影音在线观看| 一级特黄aa大片免费| 亚洲一区二区中文字5566| 日本不卡在线视频高清免费 | 亚洲欧洲一区| 久久国产免费观看精品1| 日本人69xxxxxxx69| 国产成人亚洲影视在线| 日本久草网| 午夜久久精品| 91精品国产91久久久久青草 | 亚洲va久久久噜噜噜久久天堂| 久久国产免费观看精品| 亚洲国产成人久久一区www| 在线精品国产三级| 玖玖在线国产精品| 亚洲mv在线观看| 女人张开腿给人桶免费视频| 人操人摸| 色偷偷91综合久久噜噜噜男男| 九九九色| 天堂资源在线bt种子8| 悠悠影院欧美日韩国产| 国产精品三区四区| 国产性videosgratis| 黄色a级免费| 国产精品一区二区三区免费视频| 韩国免费特一级毛片| 午夜免费片|