
حجم فایل : 1.2 MB
نوع فایل : پاور پوینت
تعداد اسلاید ها : 33
SSL Protocol 2 سه مشکل عمده در زمینه تبادل اطلاعات در شبکه:
محرمانگی داده ها (Confidentiality )
تمامیت داده ها (Integrity)
تائید هویت طرف های ارسال کننده و دریافت کننده (Authentication) 3 رمزنگاری متقارن
کلید رمزنگاری و رمزگشایی یکسان هستند
سهولت پیاده سازی
سرعت بالا 4 رمزنگاری نامتقارن
هر موجودیت یک کلید خصوصی و یک کلید عمومی دارد
داده ای که با یکی از این دو رمز شود با دیگری رمزگشایی میشود
مشكل اصلي اين روش تطبيق كليد عمومي با موجوديت است؛
يعني بتوان اطمينان حاصل كرد كه Kكليد عمومي موجوديت X است 5 منظور از محرمانگي آن است كه اطلاعات ردوبدل شده توسط موجوديت هاي غيرمجاز قابل فهم نباشد
محرمانگي از طريق رمزكردن اطلاعات ارسالي با يك كليد متقارن تصادفي به دست مي آيد
الگوريتم هاي متقارن به لحاظ سرعت بيشتري كه دارند در رمزكردن حجم هاي بزرگ اطلاعات مورد استفاده قرار مي گيرند
كليد متقارن تصادفي نيز با كليد عمومي گيرنده رمزميشود و همراه اطلاعات فرستاده مي شود گيرنده ابتدا با استفاده
از كليد خصوصي اش، كليد متقارن تصادفي را مي يابد
و سپس با استفاده از آن كل اطلاعات را رمزگشايي مي كند 6 منظور از تمامیت داده دریافت داده به همان صورت ارسال شده است
در سمت فرستنده HASH پیغام ارسالی محاسبه شده و با کلید خصوصی رمزنگاری میشود و سپس به طرف گیرنده ارسال میشود
در سمت گیرنده پس از دریافت پیغام و رمزگشایی آن HASH مجددا محاسبه میشود
HASH دریافت شده از فرستنده نیز رمزگشایی میشود و با HASH محاسبه شده مقایسه میشود، اگر مطابقت داشت تمامیت داده ها احراز میشود 7 8 معرفی و تاریخچه SSL یا Secure Socket Layer)) راهحلی جهت برقراری ارتباطات ایمن میان یك سرویسدهنده و یك سرویسگیرنده است كه توسط شركت Netscape ارایه شده است
SSL پروتكلی است كه پایینتر از لایه كاربرد و بالاتر از لایه انتقال قرار میگیرد
مزیت استفاده از این پروتكل بهرهگیری از موارد امنیتی تعبیه شده آن برای امن كردن پروتكلهای غیرامن لایه كاربردی نظیرHTTP ،LDAP ،IMAP و... میباشد كه براساس آن الگوریتمهای رمزنگاری بر روی دادههای خام (plain text) كه قرار است از یك كانال ارتباطی غیرامن مثل اینترنت عبور كنند، اعمال میشود و محرمانه ماندن دادهها را در طول كانال انتقال تضمین میكند 9 تاریخچه
طراحی نسخه یک SSL 1.0 توسط Netscape در 1994
هیچگاه منتشر نشد
انتشار نسخه 2 در Feb 1995
مشکلات امنیتی
انتشار نسخه 3 در 1996
با تغییرات و جهش عمده نسبت به نسخه های قبلی همراه بود 10 تاریخچه
ارائه TSL 1.0 توسط IETF همراه با RFC 2246 در 1999
همان SSL 3.1
انتشار TSL 1.1 در 2006
محافظت در مقابل حملات CBC
...