91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)運(yùn)維:概述安全連接技術(shù)SSL

如意 ? 來(lái)源:百家號(hào) ? 作者:艾銻無(wú)限 ? 2020-07-02 17:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

大家好,我是一枚從事IT外包的網(wǎng)絡(luò)運(yùn)維工程師,在網(wǎng)絡(luò)中,存在著大量網(wǎng)絡(luò)攻擊,相對(duì)安全就很重要了,這里跟大家介紹一種安全連接技術(shù)SSL。

SSL概述

概述

SSL協(xié)議是在Internet基礎(chǔ)上提供的一種保證私密性的安全協(xié)議。它能使客戶端與服務(wù)器之間的通信不被攻擊者竊聽(tīng),并且始終對(duì)服務(wù)器進(jìn)行認(rèn)證,還可選擇對(duì)客戶端進(jìn)行認(rèn)證。目前,SSL協(xié)議廣泛應(yīng)用于電子商務(wù)、網(wǎng)上銀行等領(lǐng)域。SSL具有以下優(yōu)點(diǎn):

· 提供較高的安全性保證。SSL利用數(shù)據(jù)加密、身份驗(yàn)證和消息完整性驗(yàn)證機(jī)制,保證網(wǎng)絡(luò)上數(shù)據(jù)傳輸?shù)陌踩浴?/p>

· 支持各種應(yīng)用層協(xié)議。雖然SSL設(shè)計(jì)的初衷是為了解決萬(wàn)維網(wǎng)安全性問(wèn)題,但是由于SSL位于應(yīng)用層和傳輸層之間,它可以為任何基于TCP可靠連接的應(yīng)用層協(xié)議提供安全性保證。

· 部署簡(jiǎn)單。目前SSL已經(jīng)成為網(wǎng)絡(luò)中用來(lái)鑒別網(wǎng)站和網(wǎng)頁(yè)瀏覽者身份,在瀏覽器使用者及Web服務(wù)器之間進(jìn)行加密通信的全球化標(biāo)準(zhǔn)。

SSL從以下幾方面提高了設(shè)備的安全性:

· 通過(guò)SSL協(xié)議保證合法客戶端可以安全地訪問(wèn)服務(wù)器,禁止非法的客戶端訪問(wèn)服務(wù)器。

· 客戶端與服務(wù)器之間交互的數(shù)據(jù)需要經(jīng)過(guò)加密和摘要,加密保證了傳輸?shù)陌踩?,摘要保證了數(shù)據(jù)的完整性,從而實(shí)現(xiàn)了對(duì)設(shè)備的安全管理。

· 為設(shè)備制定基于證書屬性的訪問(wèn)控制策略,對(duì)客戶端的訪問(wèn)權(quán)限進(jìn)行控制,進(jìn)一步避免了非法客戶對(duì)設(shè)備進(jìn)行攻擊。

基本概念

· CA(Certificate Authority)

CA是發(fā)放、管理、廢除數(shù)字證書的機(jī)構(gòu)。CA的作用是檢查數(shù)字證書持有者身份的合法性,并簽發(fā)數(shù)字證書(在證書上簽字),以防證書被偽造或篡改,以及對(duì)證書和密鑰進(jìn)行管理。國(guó)際上被廣泛信任的CA,被稱之為根CA。根CA可授權(quán)其它CA為其下級(jí)CA。CA的身份也需要證明,而證明信息在信任證書機(jī)構(gòu)文件中描述。

例如:CA1作為最上級(jí)CA也叫根證書,簽發(fā)下一級(jí)CA2證書,CA2又可以給它的下一級(jí)CA3簽發(fā)證書,以此下去,最終由CAn簽發(fā)服務(wù)器的證書。

如果服務(wù)器端的證書由CA3簽發(fā),則在客戶端驗(yàn)證證書的過(guò)程從服務(wù)器端的證書有效性驗(yàn)證開始。先由CA3證書驗(yàn)證服務(wù)器端證書的有效性,如果通過(guò)則再由CA2證書驗(yàn)證CA3證書的有效性,最后由最上級(jí)CA1證書驗(yàn)證CA2證書的有效性。只有通過(guò)最上級(jí)CA證書即根證書的驗(yàn)證,服務(wù)器證書才會(huì)驗(yàn)證成功。

證書簽發(fā)過(guò)程與證書驗(yàn)證過(guò)程如圖1所示。

圖1證書簽發(fā)過(guò)程與證書驗(yàn)證過(guò)程示意圖

· 數(shù)字證書

數(shù)字證書實(shí)際上是存于計(jì)算機(jī)上的一個(gè)記錄,是由CA簽發(fā)的一個(gè)聲明,證明證書主體(證書申請(qǐng)者擁有了證書后即成為證書主體)與證書中所包含的公鑰的惟一對(duì)應(yīng)關(guān)系。數(shù)字證書中包括證書申請(qǐng)者的名稱及相關(guān)信息、申請(qǐng)者的公鑰、簽發(fā)數(shù)字證書的CA的數(shù)字簽名及數(shù)字證書的有效期等內(nèi)容。數(shù)字證書的作用使網(wǎng)上通信雙方的身份得到了互相驗(yàn)證,提高了通信的可靠性。

用戶必須事先獲取信息發(fā)送者的公鑰證書,以便對(duì)信息進(jìn)行解碼認(rèn)證,同時(shí)還需要CA發(fā)送給發(fā)送者的證書,以便用戶驗(yàn)證發(fā)送者的身份。

· 證書撤銷列表CRL(Certificate Revocation List)

CRL由CA發(fā)布,它指定了一套證書發(fā)布者認(rèn)為無(wú)效的證書。

數(shù)字證書的壽命是有限的,但CA可通過(guò)證書撤銷過(guò)程縮短證書的壽命。CRL指定的壽命通常比數(shù)字證書指定的壽命要短。由CA撤銷數(shù)字證書,意味著CA在數(shù)字證書正常到期之前撤銷允許使用密鑰對(duì)的有關(guān)聲明。在撤銷證書到期后,CRL中的有關(guān)數(shù)據(jù)被刪除,以縮短CRL列表的大小。

任何一個(gè)證書被廢除以后,證書機(jī)構(gòu)CA就要發(fā)布CRL來(lái)聲明該證書是無(wú)效的,并列出所有被廢除證書的簽發(fā)者和序列號(hào)、CRL的簽發(fā)日期、證書被撤銷的日期、CRL下次發(fā)布時(shí)間等信息。

CRL提供了一種檢驗(yàn)證書有效性的方式,當(dāng)終端實(shí)體需要驗(yàn)證對(duì)端證書合法性時(shí),通常需要檢查對(duì)端證書的CRL,判斷該證書是否被撤銷。

協(xié)議安全機(jī)制

SSL協(xié)議提供的安全機(jī)制如下:

· 連接的私密性

SSL利用對(duì)稱加密算法對(duì)傳輸數(shù)據(jù)進(jìn)行加密,并利用密鑰交換算法—RSA(Rivest Shamir and Adleman,非對(duì)稱密鑰算法的一種)加密傳輸對(duì)稱密鑰算法中使用的密鑰。

· 身份驗(yàn)證機(jī)制

基于證書利用數(shù)字簽名方法對(duì)服務(wù)器和客戶端進(jìn)行身份驗(yàn)證。SSL服務(wù)器和客戶端通過(guò)公鑰基礎(chǔ)設(shè)施PKI(Public Key Infrastructure)提供的機(jī)制從CA獲取證書。

· 內(nèi)容的可靠性

消息傳輸過(guò)程中使用基于密鑰的消息驗(yàn)證碼MAC(Message Authentication Code)來(lái)檢驗(yàn)消息的完整性。

MAC算法是將密鑰和任意長(zhǎng)度的數(shù)據(jù)轉(zhuǎn)換為固定長(zhǎng)度數(shù)據(jù)的一種算法。

§ 發(fā)送端在密鑰參與下,利用MAC算法計(jì)算出消息的MAC值,并將其加在消息之后發(fā)送給接收端。

§ 接收端利用同樣的密鑰和MAC算法計(jì)算出消息的MAC值,并與接收到的MAC值比較。

如果二者相同,則報(bào)文沒(méi)有改變。否則,報(bào)文在傳輸過(guò)程中被修改,接收端將丟棄該報(bào)文。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 連接
    +關(guān)注

    關(guān)注

    2

    文章

    101

    瀏覽量

    21813
  • SSL
    SSL
    +關(guān)注

    關(guān)注

    0

    文章

    132

    瀏覽量

    26747
  • 運(yùn)維
    +關(guān)注

    關(guān)注

    1

    文章

    282

    瀏覽量

    8621
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    AIOps 智能化運(yùn):讓 IT 運(yùn)從 “被動(dòng)救火” 到 “主動(dòng)防御”

    前言在數(shù)字化時(shí)代,企業(yè)的IT系統(tǒng)就像城市的交通網(wǎng)絡(luò),支撐著業(yè)務(wù)的每一次運(yùn)轉(zhuǎn)。但隨著服務(wù)器、云集群、邊緣設(shè)備的數(shù)量激增,傳統(tǒng)運(yùn)靠人工盯著監(jiān)控、排查日志的模式,早已跟不上系統(tǒng)的復(fù)雜程度——告警刷屏
    的頭像 發(fā)表于 02-12 14:09 ?1429次閱讀
    AIOps 智能化<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b>:讓 IT <b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b>從 “被動(dòng)救火” 到 “主動(dòng)防御”

    7×24小時(shí)AI運(yùn)服務(wù):以 “云-邊-云” 架構(gòu)重塑企業(yè) IT 運(yùn)范式

    前言云邊云科技7×24小時(shí)AI運(yùn)管家,依托自主研發(fā)的“云-邊-云”智能云網(wǎng)架構(gòu),融合SD-WAN、SASE技術(shù)與AI運(yùn)算法,構(gòu)建“實(shí)時(shí)監(jiān)
    的頭像 發(fā)表于 12-24 09:20 ?705次閱讀
    7×24小時(shí)AI<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b>服務(wù):以 “云-邊-云” 架構(gòu)重塑企業(yè) IT <b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b>范式

    光伏電站運(yùn)管理系統(tǒng)這種運(yùn)管理模式的應(yīng)用

    光伏電站運(yùn)管理系統(tǒng)針對(duì)不同光伏電站的運(yùn)模式、技術(shù)架構(gòu)和功能模塊有著不同的類別,其中各功能模塊通過(guò)數(shù)據(jù)交互與流程銜接實(shí)現(xiàn)協(xié)同運(yùn)作,來(lái)實(shí)現(xiàn)對(duì)
    的頭像 發(fā)表于 11-18 15:40 ?366次閱讀
    光伏電站<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b>管理系統(tǒng)這種<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b>管理模式的應(yīng)用

    光伏電站智能運(yùn)平臺(tái)是如何解決傳統(tǒng)運(yùn)核心痛點(diǎn)的?

    通過(guò)建設(shè)光伏電站智能運(yùn)平臺(tái)實(shí)現(xiàn)智能化運(yùn)管理,是應(yīng)對(duì)傳統(tǒng)運(yùn)模式痛點(diǎn)、提升電站綜合效益的一種有
    的頭像 發(fā)表于 11-04 17:41 ?598次閱讀
    光伏電站智能<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b>平臺(tái)是如何解決傳統(tǒng)<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b>核心痛點(diǎn)的?

    SD-WAN如何幫助企業(yè)降低網(wǎng)絡(luò)運(yùn)成本?

    巨大的成本負(fù)擔(dān)。為了滿足不斷變化的業(yè)務(wù)需求和日益復(fù)雜的網(wǎng)絡(luò)環(huán)境,越來(lái)越多的企業(yè)開始選擇采用SD-WAN(軟件定義廣域網(wǎng))作為其網(wǎng)絡(luò)解決方案。SD-WAN的出現(xiàn)不僅改變了傳統(tǒng)網(wǎng)絡(luò)架構(gòu)的局限,還有效地降低了企業(yè)的
    的頭像 發(fā)表于 10-24 18:24 ?290次閱讀

    技術(shù)賦能風(fēng)電運(yùn)無(wú)人機(jī)巡檢系統(tǒng)應(yīng)用全面解析

    ? ? ? ?技術(shù)賦能風(fēng)電運(yùn)無(wú)人機(jī)巡檢系統(tǒng)應(yīng)用全面解析? ? ? ? ? ?在風(fēng)力發(fā)電行業(yè),無(wú)人機(jī)巡檢系統(tǒng)正憑借其卓越的效率和精度,逐步成為提升運(yùn)
    的頭像 發(fā)表于 10-09 09:33 ?425次閱讀

    安科瑞路燈安全用電監(jiān)測(cè)預(yù)警系統(tǒng):守護(hù)城市路燈安全,推動(dòng)運(yùn)智慧升級(jí)

    %),還造成電能浪費(fèi)與運(yùn)成本激增。戶外線路因排查難、響應(yīng)慢,更是安全管理薄弱環(huán)節(jié)。安科瑞依托 “物聯(lián)網(wǎng) + 實(shí)時(shí)監(jiān)測(cè) + 智能預(yù)警” 技術(shù),構(gòu)建路燈
    的頭像 發(fā)表于 09-23 08:53 ?663次閱讀
    安科瑞路燈<b class='flag-5'>安全</b>用電監(jiān)測(cè)預(yù)警系統(tǒng):守護(hù)城市路燈<b class='flag-5'>安全</b>,推動(dòng)<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b>智慧升級(jí)

    如何保障遠(yuǎn)程運(yùn)過(guò)程中的數(shù)據(jù)安全和隱私?

    。保障安全需從 “傳輸、訪問(wèn)、設(shè)備、數(shù)據(jù)生命周期、合規(guī)審計(jì)” 全鏈條構(gòu)建防護(hù)體系,結(jié)合技術(shù)手段與管理機(jī)制,具體措施如下: 一、傳輸層:加密與專用通道,防止數(shù)據(jù)裸傳風(fēng)險(xiǎn) 遠(yuǎn)程運(yùn)的數(shù)據(jù)傳
    的頭像 發(fā)表于 08-22 10:26 ?987次閱讀
    如何保障遠(yuǎn)程<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b>過(guò)程中的數(shù)據(jù)<b class='flag-5'>安全</b>和隱私?

    光伏電站智慧運(yùn)中用到的技術(shù)都有哪些?

    光伏電站的智慧運(yùn)是對(duì)光伏電站的運(yùn)行狀態(tài)進(jìn)行實(shí)時(shí)監(jiān)控、智能分析和主動(dòng)管理,這需要通過(guò)集成先進(jìn)的信息技術(shù)、數(shù)據(jù)分析方法和自動(dòng)化工具等來(lái)實(shí)現(xiàn),因此需要采取哪些技術(shù)、如何進(jìn)行應(yīng)用便成為影響光
    的頭像 發(fā)表于 08-04 16:36 ?924次閱讀
    光伏電站智慧<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b>中用到的<b class='flag-5'>技術(shù)</b>都有哪些?

    NIDA發(fā)布基于智能體的校園網(wǎng)L4運(yùn)技術(shù)要求

    《基于智能體的校園網(wǎng)L4運(yùn)技術(shù)要求》為校園網(wǎng)智能化指明了演進(jìn)方向和實(shí)現(xiàn)路徑,以網(wǎng)絡(luò)數(shù)字孿生、網(wǎng)絡(luò)大模型、算法小模型為關(guān)鍵
    的頭像 發(fā)表于 08-01 15:01 ?1638次閱讀

    三大核心網(wǎng)絡(luò)設(shè)備的運(yùn)要點(diǎn)

    作為運(yùn)工程師,熟練掌握網(wǎng)絡(luò)設(shè)備的管理和維護(hù)是構(gòu)建穩(wěn)定IT基礎(chǔ)架構(gòu)的關(guān)鍵。本文將深入探討交換機(jī)、路由器和防火墻這三大核心網(wǎng)絡(luò)設(shè)備的運(yùn)
    的頭像 發(fā)表于 07-22 16:35 ?1046次閱讀

    開放生態(tài)+極簡(jiǎn)運(yùn):多租戶園區(qū)網(wǎng)絡(luò)的云原生管理實(shí)踐

    新一代云化園區(qū)網(wǎng)解決方案,創(chuàng)新性地將數(shù)據(jù)中心級(jí)的Spine/Leaf架構(gòu)以及“全三層”、“云架構(gòu)”、“超堆疊”、“云漫游”等設(shè)計(jì)理念應(yīng)用于園區(qū)場(chǎng)景,顯著提升網(wǎng)絡(luò)服務(wù)質(zhì)量和運(yùn)水平。面對(duì)多租戶場(chǎng)景下更嚴(yán)苛的資源隔離、
    的頭像 發(fā)表于 06-16 16:28 ?937次閱讀
    開放生態(tài)+極簡(jiǎn)<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b>:多租戶園區(qū)<b class='flag-5'>網(wǎng)絡(luò)</b>的云原生管理實(shí)踐

    SSL/TLS的常見(jiàn)問(wèn)題解答

    無(wú)論你是參加安全認(rèn)證考試、準(zhǔn)備技術(shù)面試,還是只想深入了解網(wǎng)絡(luò)安全,SSL/TLS都是不可回避的核心主題。本文精選了十個(gè)最常被考察的SSL/T
    的頭像 發(fā)表于 05-28 16:55 ?975次閱讀

    廣東移動(dòng)聯(lián)合華為推出SPN網(wǎng)絡(luò)運(yùn)故障智能體方案

    近日,廣東移動(dòng)與華為聯(lián)合推出基于華為網(wǎng)絡(luò)智能體NetMaster的SPN網(wǎng)絡(luò)運(yùn)故障智能體方案,該方案在SPN(Slicing Packet Network,切片分組網(wǎng))
    的頭像 發(fā)表于 05-16 20:13 ?1532次閱讀

    光伏電站智能運(yùn)技術(shù)革新引領(lǐng)綠色能源新時(shí)代

    域的增加,傳統(tǒng)的運(yùn)管理模式已難以滿足現(xiàn)代電站高效、安全運(yùn)營(yíng)的需求。本文將探討一種基于新技術(shù)研發(fā)的光伏電站智能運(yùn)
    的頭像 發(fā)表于 03-25 16:19 ?1014次閱讀
    光伏電站智能<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b>:<b class='flag-5'>技術(shù)</b>革新引領(lǐng)綠色能源新時(shí)代