NetworkSecurity1213_2.pdf

15
1 ΠΡΟΣΤΑΣΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ∆ΙΚΤΥΩΝ 199 Ασφάλεια επικοινωνιών Ασφαλές κανάλι επικοινωνίας: Χρησιμοποιείται για την προστασία των δεδομένων όταν αυτά διακινούνται μέσα από κάποιο ανασφαλές ή δημόσιο δίκτυο. Τυπικά προσφέρει: Αυθεντικοποίηση μηνύματος Ακεραιότητα μηνύματος Εμπιστευτικότητα. Συνήθως δε προσφέρει: Μη αποποίηση. ∆ε προστατεύει τα δεδομένα από τη στιγμή της λήψης των δεδομένων και μετά. ΠΡΟΣΤΑΣΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ∆ΙΚΤΥΩΝ 200 Ασφάλεια επικοινωνιών Η δημιουργία και χρήση ενός ασφαλούς καναλιού επικοινωνίας τυπικά γίνεται ως εξής: Ξεκινά με την εκτέλεση ενός πρωτοκόλλου αυθεντικοποίησης το οποίο συνδυάζεται με τη δημιουργία κάποιων μυστικών τιμών ή κλειδιών κρυπτογράφησης. Τα εφήμερα κλειδιά μπορούν να χρησιμοποιηθούν για κρυπτογράφηση καθώς και για τη χρήση ενός κώδικα αυθεντικοποίησης μηνύματος στα δεδομένα που ανταλλάσουν οι δύο οντότητες.

Transcript of NetworkSecurity1213_2.pdf

1 199 : . : . : . . 200 : . .2 201 : ( ) . MAC ( ) . . .. - email 202Man in the middle attack . . . .. C 3 203 HTTPS - TLS 204Transport Layer Security - TLS Internet. Secure Sockets Layer SSL . , , .4 205Transport Layer Security - TLS . . / / TLS . 206Transport Layer Security - TLS TLS . browser. . TLS server browser . .5 207Transport Layer Security - TLS TLS URL https:// http:// http ( 443). browser . : (Handshake Protocol) (Record Protocol) 208 (Handshake Protocol) ( ) . : . .6 209 : hello : , . . . . . (Handshake Protocol) 210ClientServerClientHello--------> ServerHelloCertificate*ServerKeyExchange*CertificateRequest*

[ChangeCipherSpec]