CHD11 网络通信协议安全_第1页
CHD11 网络通信协议安全_第2页
CHD11 网络通信协议安全_第3页
CHD11 网络通信协议安全_第4页
CHD11 网络通信协议安全_第5页
已阅读5页,还剩38页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 信息与网络安全概论(第三版) 2 11.1 TCP/IP网络协议 11.2 应用层的网络安全通信协议 11.3 传输层的网络安全通信协议 11.4 网络层的网络安全通信协议 11.5 拒绝服务攻击 信息与网络安全概论(第三版) 3 11.1 TCP/IP网络协议 信息与网络安全概论(第三版) 4 SMTP TELNET FTP DNS SNMP TCP UDP IP ICMP 网络界面:驱动程序(Drivers) 网络硬件:Ethernet、Token Ring等 应用层(Application) 传输层(Transport) 网络层(Internet) 数据链路层(Interface) 信

2、息与网络安全概论(第三版) 5 应用层 Application Layer 表示层 Presentation Layer 会议层 Session Layer 传输层 Transport Layer 网络层 Network Layer 数据链路层 Data Link Layer 物理层 Physical Layer 应用层 Application Layer 传输层 Transport Layer 网络层 Network Layer 数据链路层 Data Link Layer OSI 网络协议 TCP/IP 网络协议 SMTP FTP HTTP Telnet TCP UDP IP,ICMP AR

3、P,PARP 网络 驱动程序 信息与网络安全概论(第三版) 6 11.1.1 应用层 信息与网络安全概论(第三版) 7 11.1.2 传输层 信息与网络安全概论(第三版) 8 11.1.3 网络层 信息与网络安全概论(第三版) 9 网络层通信协议 信息与网络安全概论(第三版) 10 網路層的通訊協定(續) 网络地址 (IP Address) MAC 地址 ARP RARP 信息与网络安全概论(第三版) 11 11.1.4 数据链路层 信息与网络安全概论(第三版) 12 11.1.5 封包的传递与拆装 主机 A 主机 B 包装 拆装 Data AH Data TH AH|Data IH TH|A

4、H|Data DH IH|TH|AH|Data FCS 应用层 传输层 网络层 数据链路层 应用层 传输层 网络层 数据链路层 传递 封包传递与拆装的流程 信息与网络安全概论(第三版) 13 接收端地址 发送端地址 类型 检查码 资料包 DH IH|TH|AH|Data FCS 6 字节 6 字节 2 字节 46 至 1500 字节 4 字节 信息与网络安全概论(第三版) 14 11.2 应用层的网络安全通信协议 信息与网络安全概论(第三版) 15 11.2.1 PGP安全电子邮件系统 信息与网络安全概论(第三版) 16 邮件信息 M 是否要签名? 将 M 及签名 压缩 是否要机密性? 将 C

5、 转换成 radix 64 格式 发生签名 加密成密文 C 是 是 否 否 邮件信息 M 是否有机密性? 将 M 及签名 解压缩 是否有签名? 将 nidix64 还原 成密文 C 解密出信息 验证签名 是 是 否 否 传送 E-mail 接收 E-mail 信息与网络安全概论(第三版) 17 信息与网络安全概论(第三版) 18 11.2.2 PGP协议的数字签名机制 PGP的数字签名过程 H EP | Z 公 用 网 络 传 送 M z-1 M DP H 比较 SHA-1 160 位 SKA RSA 加密 压缩 解压缩 RSA 解密 PKA A B S SHA-1 S 信息与网络安全概论(第

6、三版) 19 11.2.3 PGP协议的信息加密机制 PGP的信息加密过程 Z EC | M DP DC KS EP Z-1 M PKB SKB 3DES 加密 3DES 解密 E-mail 信件 压缩 V C 解压缩 KS m m C 信件 V 信息与网络安全概论(第三版) 20 11.2.4 PGP协议的邮件传递流程 PGP产生电子邮件的过程 S 通行密码 H DC IDA 秘密密钥环 | DP 邮件 M H 秘密密钥 SKA 加密 密钥 EC 数字签名、邮 件、密钥 ID EP | EC 输出 RNG 公开密钥 PKB 密钥 ID IDB 会话密钥 KS 加密过的邮件、数 字签名、密钥

7、ID 公开密钥环 密钥 ID(KIDA) 信息与网络安全概论(第三版) 21接收方收到PGP电子邮件后的处理流程 11.2.4 PGP协议的邮件传递流程(续) 会话密钥 KS 私密密钥 SKB 公开密钥 PKA 接受者 ID 加密的 KS 加密的邮 件及签名 DC DP 密码 H DC 传送者 ID 签名 信息 H DP 比较 私密密钥环 公开密钥环 加密的 私密 密钥 V 信息与网络安全概论(第三版) 22 11.3.1 SSL安全传输协议 信息与网络安全概论(第三版) 23 11.3.1 SSL安全传输协议(续) 信息与网络安全概论(第三版) 24 信息与网络安全概论(第三版) 25 SS

8、L记录协议的运作过程 应用层数据 MAC MAC MAC 分段 压缩 附加信息 验证码 加密 附加 SSL 记录报头 信息与网络安全概论(第三版) 26 SSL握手协议的运作过程 客户端 服务器 Client-Hello Server-Hello 第一阶段:建立安全机制 Certificate Server-Key-Exchange Certificate-Request Server-Hello-Done 第二阶段:服务器端确认及密钥交换 Certificate Client- Key-Exchange Certificate-Verifv 第三阶段:服务器端确认与密钥交换 Change-C

9、ipher-Spec Finished Change-Cipher-Spec Finished 第四阶段:完成 信息与网络安全概论(第三版) 27 11.3.2 TLS传输层安全协议 信息与网络安全概论(第三版) 28 11.4.1 IPSec 信息与网络安全概论(第三版) 29 11.4.1 IPSec(续) 信息与网络安全概论(第三版) 30 11.4.2 IPSec的确认性应用报头协议 确认性应用报头的格式内容 IP 报头 AH IP 数据本体 签名 后续报头 承载长度 保留 安全参数索引 序号 认证数据 8 位 8 位 16 位 信息与网络安全概论(第三版) 31 11.4.3 IPSec的安全数据封装协议 安全数据封装协议的格式内容 信息与网络安全概论(第三版) 32 11.4.4 IPSec的密钥管理机制 信息与网络安全概论(第三版) 33 11.4.4 IPSec的密钥管理机制(续) 信息与网络安全概论(第三版) 34 Diffie-Hellman算法的缺点 信息与网络安全概论(第三版) 35 信息与网络安全概论(第三版) 36 11

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论