пару открытый/закрытый ключ (рис. 11-11).Защита данных на прикладном уровнеСертификат иоткрытый ключРис. 11-11. SSL-шифрование для Web-транзакций1. Web-клиент пытается соединиться с Web-сервером, используяSSL. Для этого не требуется дополнительных программ: клиентпросто меняет протокол в URL-адресе с http: на https:.2. Web-cepaep возвращает Web-клиенту свой сертификат и открытыйключ. Открытый ключ нужен Web-клиенту для шифрования любой информации, отправляемой на сервер. Сертификат передается для того, чтобы Web-клиент мог получить доступ к открытомуключу и определить места размещения CRL, если на его компьютере включена проверка действительности сертификата.3. Web-клиент и Web-сервер начинают согласование уровней шифрования. Они договариваются, какое шифрование будет использовано для сеансового ключа: 40 бит, 56 бит или 128 бит.4. Web-клиент генерирует сеансопый ключ и шифрует его открытымключом Web-сервера. Длина сеансового ключа была оговоренамежду Web-клиентом и Web-сервером. Зашифрованный сеансовый ключ передается на Web-сервер.5. Web-сервер расшифрует сеансовый ключ, используя свой закрытый ключ. Доступ к нему есть только у Web-сервера, это гарантирует, что попытка соединения не была перехвачена хакером.6. С этого момента сеансовый ключ применяется для шифрованиявсех данных, пересылаемых между Web-клиентом и Web-сервером.Преимущество безопасности на прикладном уровне в том, что отпользователя не требуется дополнительной работы. Единственная заметная перемена: пользователь должен вводить в URL-адресе https:пользователя не требуется дополнительной работы. Единственная заметная перемена: пользователь должен вводить в URL-адресе https:
Опубликовал vovan666
March 27 2013 10:39:13 ·
0 Комментариев ·
3007 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.