欢迎来到天天文库
浏览记录
ID:48917683
大小:890.00 KB
页数:26页
时间:2020-01-28
《天融信SSLVPN产品培训.ppt》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、远程接入,安全便捷——安全便捷的远程接入SSLVPN解决方案培训目标让客户了解VPN让客户了解SSL协议让客户了解SSLVPN让客户了解天融信SSLVPN网关产品让客户会使用天融信SSLVPN网关产品让客户了解VPNVPN(VirtualPrivateNetwork):利用公网(Internet)的物理设施,以某种私密的方式进行数据的通讯且数据内容不会被不受欢迎的人获取(截获,破解)。(不是一种协议,是一种应用)形象的解释:两个人在地球用地球人理解的语源沟通不是VPN,而用地球人不理解的语源沟通就是VPN。VPN的任务:安全通讯身份管理:严格控制只有受欢迎用户才可
2、以访问VPN,必要时还需要提供审计和计费功能。数据加密:确保数据不会被获取或者破解。密钥管理:能够管理利用VPN通讯双发的加密和解密密钥。流行的VPN:PPTP、L2TP、IPSEC、SSLVPN、MPLS让客户了解SSL协议SecureSocketsLayer:Netscape公司开发的数据安全协议。目前广泛应用于Web服务的身份认证和数据加密,如网上银行。SSL协议的位置是TCP/IP协议和应用层协议(HTTP、FTP等)之间,含义是SSL协议依靠TCP/IP协议确保通讯的可靠性,同时应用层协议数据利用SSL协议确保私密性和安全性。SSL协议组成:SSL纪录协
3、议(SSLRecordProtocol):利用TCP协议完成数据封装、加密和压缩等基本功能。SSL握手协议(SSLHandshakeProtocol):利用SSL记录协议用于在数据传输之前进行身份认证、密钥协商和交换密钥等功能。SSL警告协议:用于发生错误时终止两个之间的对话。SSL协议主要提供三方面的服务:用户和服务器互相认证其合法性加密数据隐藏传输保护数据的完整性SSL协议通信流程:接通阶段:Hello密码交换阶段:双方交换认可的密钥算法。会谈密码阶段:双发选择确定会谈密钥。结束阶段:双发告知对方结束协商。数据通讯:开始安全的交换数据。让客户了解SSL协议SS
4、L协议安全交互说明:假设B要从A安全的获取数据a)身分验证(A要验证B的身分):BAA、B借助CA组织获得证书、私钥和公钥B私钥A私钥证书B公钥证书A公钥B将包含自己公钥的证书发给AA产生一个随机信息发给B并用散列函数将该信息做成摘要保存证书B公钥B将收到的信息也用散列函数做成摘要用自己的私钥加密发给AA收到B发来的用B的私钥加密的摘要后,用B先前发来的公钥将之解密,将得到的摘要信息与自己先前产生摘要进行比较,以验证B的身分。让客户了解SSL协议b)数据加密传输(A、B已完成身份验证即有对方的公钥):ABA用随机产生的对称密钥加密数据发给BA再用B的公钥将对称密钥
5、加密发给BB用只有自己拥有的私钥将对称密钥解密,再用此对称密钥将数据解密。让客户了解SSL协议c)数据验证:1.在a)过程中身份验证确保了数据源的安全性和正确性2.在数据传输过程中,A,B会根据密钥和传输数据计算出一个消息认证码(MAC),所采用的摘要算法通常是MD5,从而保证了数据完整性和正确性。SSL协议握手过程:Client------------------------------->ServerClient告诉Server我要和你通讯,我支持的加密算法和密钥交换算法有SSL_RSA_WITH_RC4_128_MD5Client<-------------
6、----------------ServerServer告诉Client我们就用SSL_RSA_WITH_RC4_128_MD5这一组好了,我把我的证书发给你,里面包含我的名字和公钥,你来验证。Client------------------------------->ServerClient验证Server的证书,然后产生对称密钥并用Server的公钥加密,封装在ClientKeyExchange中发给ServerClient------------------------------->ServerClient告诉Server我将以协商好的方式发送密文了,结束
7、握手吧Client<------------------------------ServerServer告诉Client我将以协商好的方式发送密文了,结束握手吧。让客户了解SSL协议疑问:1.SSL协议的报文格式是什么?SSL协议是一种处理协议没有自己特定报文格式,它是将原有报文中的应用层数据进行加密处理。2.SSL协议为什么安全?a.对称加密技术:对称密钥,加密解密的密钥相同,快捷b.非对称加密技术:密钥分为公钥和私钥两部分,用公钥加密的数据只能用对应的私钥解密,更安全但速度慢。c.PKI:(PublicKeyInfrastructure):公开密钥体系包括CA
8、、对称加密
此文档下载收益归作者所有