Студопедия — Защищенные сети. SSL-протокол
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Защищенные сети. SSL-протокол






 

Благодаря серверам, поддерживающим протокол SSL, и сертификатам, пользователь, загружающий сайт, может быть уверен в трех вещах:

1. Сайт действительно принадлежит компании, которая установила свидетельство.

2. Используя уникальный одноразовый (сессионный) ключ, SSL зашифрует всю информацию, которой обмениваются сайт и его клиенты (например, номер кредитной карточки или персональные регистрационные данные). Это гарантирует, что передаваемые серверу данные не будут просмотрены или перехвачены посторонними лицами.

3. Данные, передаваемые с помощью этого протокола, не могут быть частично потеряны или заменены, т. е. будет обеспечена целостность доставляемого сообщения.

По способу применения можно выделить три типа цифровых сертификатов, используемых в SSL: сертификат сервера (Site Certificate), персональный сертификат (Personal Certificate) и сертификат сертификационной службы, выдающей сертификаты пользователям (СА Certificate).

Ø Сертификат сервера позволяет удостовериться в подлинности веб-ceрвepa. При установлении соединения по https-протоколу браузер получает сертификат сервера и проверяет его. Если такая проверка невозможна, либо произошла какая-либо нефатальная ошибка (например, закончился срок действия сертификата), пользователь может просмотреть сертификат и самостоятельно принять решение, продолжать взаимодействие с этим сервером или нет.

Ø Персональный сертификат служит для идентификации клиентов на сервере. С помощью персональных сертификатов можно обеспечить значительно более высокий уровень безопасности при разграничении доступа на сервер, чем с помощью других механизмов, поддерживаемых веб-серверами.

Ø Сертификат сертификационного центра (СЦ) (точнее его закрытый ключ) можно назвать «электронной печатью», с помощью которой заверяется подлинность выпускаемых сертификатов. Подлинность этой «печати» может быть заверена другим СЦ, либо обеспечена организационными мерами. В любом случае пользователь должен доверять «корневому» сертификационному центру. Кроме того, каждый из участников защищенного документооборота должен иметь у себя сертификат СЦ, так как он необходим для проверки остальных сертификатов.

SSL – это протокол для аутентификации и криптозащиты каналов связи, работающих на базе протоколов TCP/IP. Согласно этому протоколу, клиенты и сервера могут аутентифицировать друг друга, а затем обмениваться зашифрованными данными. Ключ, который расшифровывает зашифрованные данные, сам зашифрован и тем самым исключена возможность для посторонних прочитать информацию.

Преимущество SSL в том, что при предоставлении надежной защиты пользователям не требуется дополнительного программного обеспечения.

 







Дата добавления: 2015-06-12; просмотров: 441. Нарушение авторских прав; Мы поможем в написании вашей работы!



Практические расчеты на срез и смятие При изучении темы обратите внимание на основные расчетные предпосылки и условности расчета...

Функция спроса населения на данный товар Функция спроса населения на данный товар: Qd=7-Р. Функция предложения: Qs= -5+2Р,где...

Аальтернативная стоимость. Кривая производственных возможностей В экономике Буридании есть 100 ед. труда с производительностью 4 м ткани или 2 кг мяса...

Вычисление основной дактилоскопической формулы Вычислением основной дактоформулы обычно занимается следователь. Для этого все десять пальцев разбиваются на пять пар...

Неисправности автосцепки, с которыми запрещается постановка вагонов в поезд. Причины саморасцепов ЗАПРЕЩАЕТСЯ: постановка в поезда и следование в них вагонов, у которых автосцепное устройство имеет хотя бы одну из следующих неисправностей: - трещину в корпусе автосцепки, излом деталей механизма...

Понятие метода в психологии. Классификация методов психологии и их характеристика Метод – это путь, способ познания, посредством которого познается предмет науки (С...

ЛЕКАРСТВЕННЫЕ ФОРМЫ ДЛЯ ИНЪЕКЦИЙ К лекарственным формам для инъекций относятся водные, спиртовые и масляные растворы, суспензии, эмульсии, ново­галеновые препараты, жидкие органопрепараты и жидкие экс­тракты, а также порошки и таблетки для имплантации...

Определение трудоемкости работ и затрат машинного времени На основании ведомости объемов работ по объекту и норм времени ГЭСН составляется ведомость подсчёта трудоёмкости, затрат машинного времени, потребности в конструкциях, изделиях и материалах (табл...

Гидравлический расчёт трубопроводов Пример 3.4. Вентиляционная труба d=0,1м (100 мм) имеет длину l=100 м. Определить давление, которое должен развивать вентилятор, если расход воздуха, подаваемый по трубе, . Давление на выходе . Местных сопротивлений по пути не имеется. Температура...

Огоньки» в основной период В основной период смены могут проводиться три вида «огоньков»: «огонек-анализ», тематический «огонек» и «конфликтный» огонек...

Studopedia.info - Студопедия - 2014-2024 год . (0.009 сек.) русская версия | украинская версия