ssl证书交互过程抓包分析

ssl证书交互过程抓包分析

ID:9851361

大小:2.32 MB

页数:24页

时间:2018-05-12

ssl证书交互过程抓包分析_第1页
ssl证书交互过程抓包分析_第2页
ssl证书交互过程抓包分析_第3页
ssl证书交互过程抓包分析_第4页
ssl证书交互过程抓包分析_第5页
资源描述:

《ssl证书交互过程抓包分析》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、滁州学院课程设计报告课程名称:网络安全与管理设计题目:SSL证书交互过程抓包分析系别:计算机科学与技系专业:网络工程组别:第八组起止日期:2011年5月30日—2011年6月2日指导教师:谷胜伟组长高山学号2008210814班级08级系别计算机科学与技术系专业网络工程组员李影李伟戚宏飞张栓徐义明指导教师谷胜伟课程设计目的通过SSL实现Client和Server交互并了解其交互过程课程设计所需环境VMwareWorkstationwin2003两台课程设计任务要求(1)为web浏览器生成相应证书,并安装。(2)部署一个要求

2、https访问的web站点;并要求服务器和客户端在交互过程中均要提交证书。(3)环境部署完成后,使用Ethereal将Client和Server交互过程中的数据包保存下来,作为该课程设计的附件。(4)重点将交互过程体现到设计中课程设计工作进度计划序号起止日期工作内容分工情况一、2011.05.30-2011.05.31选择课题,听取指导老师意见,明确设计要求与步奏共同听取老师意见与指导二、2011.05.31-2011.06.01根据要求制定设计计划于具体分工,划分部分块设计高山、李影负责服务器的配置及总体课程设计内容划分

3、,其他人负责资料收集三、2011.06.01-2011.06.02完成各部分工作李伟、张栓、戚宏飞、徐义明负责环境的搭建,虚拟机的安装及系统文件的下载及安装工作,高山、李影负责服务器的配置四、2011.06.02-201106.03完成课程设计报告高山负责内容填写,李影负责报告排版,其他人负责打印上交工作指导教师签字:年月日教研室审核意见:教研室主任签字:年月日课程设计任务书目录1需求分析41.1服务器的配置介绍41.2课程设计内容42概要设计42.1虚拟机的安装和win2003.iso镜像的安装42.2服务器的配置53详

4、细设计113.1证书的下载和安装114测试结果204.1客户端测试204.2Ethereal抓包测试225分析包并说明交互过程236课程设计总结23参考文献23SSL证书交互过程抓包分析1需求分析1.1服务器的配置介绍在此实验室需要虚拟机和两台安装win2003的服务器,并且把其中的一台作为web服务器,并在web服务器上安装CA。另一台作为客户端,并且在客户端上安装为DNS服务器(作为解析网址)。1.2课程设计内容(1)为web浏览器生成相应证书,并安装。(2)部署一个要求https访问的web站点;并要求服务器和客户端

5、在交互过程中均要提交证书。(3)环境部署完成后,使用Ethereal将Client和Server交互过程中的数据包保存下来,作为该课程设计的附件。(4)重点将交互过程体现到设计中。2概要设计2.1虚拟机的安装和win2003.iso镜像的安装安装过程省略,最后得到界面,如图2-1图2-1界面其中SUSELinux作为web服务器和CA,win2003作为客户端和DNS服务器。2.2服务器的配置(1)首先在SUSE中安装web服务器和CA:点击控制面板,打开添加删除程序,选中添加或删除windows组件.在windows组件

6、向导中选中应用程序服务器并且选中internet信息服务和启用网络COM+访问(注:com+微软开发的一款分布式中间件,用来提供透明的分布式服务).点击下一步完成安装。如图2-2图2-2(2)在开始菜单内选中配置您的服务器向导,如图2-3图2-3点击下一步并在服务器角色对话框中选中应用程序服务器(IIS,ASP.NET)安装IIS。然后选择下一步。如图2-4图2-4在点击下一步完成安装,然后在计算机管理里面可以在服务与应用程序一栏中看见Internet信息服务管理器,如图2-5。如图2-5至此SUSE的IIS环境已经搭建完

7、成。(3)Web服务器的搭建:在开始菜单内选中Internet信息服务管理器打开本机收缩栏图2-6打开web服务扩展,选中扩展服务图2-7选中网站点击右键选择新建网站,在向导内完成网站域名的配置和ip地址的配置,最后输入网站目录的路径并完成网站的建立。图2-8(注:本课程设计中网站的域名为bbs.cto.com)(4)测试完成后在本机下测试网站的可用性,点击网站右击选中浏览。图2-8在另一台主机上测试:图2-9CA服务器的搭建在控制面板中选中添加和删除程序选项,选中windows组件向导中选中证书服务图2-10在选择CA类

8、型时,选择独立根,并为CA输入识别信息,最后选中证书安放路径,(建议不要放在同一个目录下,出于安全考虑).最后完成CA的搭建。图2-11(注:客户端的DNS服务器配置省略)选中证书服务器的属性,在证书管理器限制条目中选择限制证书管理员。并在策略模块的属性中选中将证书请求状态设置挂起。管理员必须明确的颁发

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。