Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Защищенные сети. SSL-протокол





 

Благодаря серверам, поддерживающим протокол SSL, и сертификатам, пользователь, загружающий сайт, может быть уверен в трех вещах:

1. Сайт действительно принадлежит компании, которая установила свидетельство.

2. Используя уникальный одноразовый (сессионный) ключ, SSL зашифрует всю информацию, которой обмениваются сайт и его клиенты (например, номер кредитной карточки или персональные регистрационные данные). Это гарантирует, что передаваемые серверу данные не будут просмотрены или перехвачены посторонними лицами.

3. Данные, передаваемые с помощью этого протокола, не могут быть частично потеряны или заменены, т. е. будет обеспечена целостность доставляемого сообщения.

По способу применения можно выделить три типа цифровых сертификатов, используемых в SSL: сертификат сервера (Site Certificate), персональный сертификат (Personal Certificate) и сертификат сертификационной службы, выдающей сертификаты пользователям (СА Certificate).

Ø Сертификат сервера позволяет удостовериться в подлинности веб-ceрвepa. При установлении соединения по https-протоколу браузер получает сертификат сервера и проверяет его. Если такая проверка невозможна, либо произошла какая-либо нефатальная ошибка (например, закончился срок действия сертификата), пользователь может просмотреть сертификат и самостоятельно принять решение, продолжать взаимодействие с этим сервером или нет.

Ø Персональный сертификат служит для идентификации клиентов на сервере. С помощью персональных сертификатов можно обеспечить значительно более высокий уровень безопасности при разграничении доступа на сервер, чем с помощью других механизмов, поддерживаемых веб-серверами.

Ø Сертификат сертификационного центра (СЦ) (точнее его закрытый ключ) можно назвать «электронной печатью», с помощью которой заверяется подлинность выпускаемых сертификатов. Подлинность этой «печати» может быть заверена другим СЦ, либо обеспечена организационными мерами. В любом случае пользователь должен доверять «корневому» сертификационному центру. Кроме того, каждый из участников защищенного документооборота должен иметь у себя сертификат СЦ, так как он необходим для проверки остальных сертификатов.

SSL – это протокол для аутентификации и криптозащиты каналов связи, работающих на базе протоколов TCP/IP. Согласно этому протоколу, клиенты и сервера могут аутентифицировать друг друга, а затем обмениваться зашифрованными данными. Ключ, который расшифровывает зашифрованные данные, сам зашифрован и тем самым исключена возможность для посторонних прочитать информацию.

Преимущество SSL в том, что при предоставлении надежной защиты пользователям не требуется дополнительного программного обеспечения.

 







Дата добавления: 2015-06-12; просмотров: 463. Нарушение авторских прав; Мы поможем в написании вашей работы!




Картограммы и картодиаграммы Картограммы и картодиаграммы применяются для изображения географической характеристики изучаемых явлений...


Практические расчеты на срез и смятие При изучении темы обратите внимание на основные расчетные предпосылки и условности расчета...


Функция спроса населения на данный товар Функция спроса населения на данный товар: Qd=7-Р. Функция предложения: Qs= -5+2Р,где...


Аальтернативная стоимость. Кривая производственных возможностей В экономике Буридании есть 100 ед. труда с производительностью 4 м ткани или 2 кг мяса...

Типовые ситуационные задачи. Задача 1. Больной К., 38 лет, шахтер по профессии, во время планового медицинского осмотра предъявил жалобы на появление одышки при значительной физической   Задача 1. Больной К., 38 лет, шахтер по профессии, во время планового медицинского осмотра предъявил жалобы на появление одышки при значительной физической нагрузке. Из медицинской книжки установлено, что он страдает врожденным пороком сердца....

Типовые ситуационные задачи. Задача 1.У больного А., 20 лет, с детства отмечается повышенное АД, уровень которого в настоящее время составляет 180-200/110-120 мм рт Задача 1.У больного А., 20 лет, с детства отмечается повышенное АД, уровень которого в настоящее время составляет 180-200/110-120 мм рт. ст. Влияние психоэмоциональных факторов отсутствует. Колебаний АД практически нет. Головной боли нет. Нормализовать...

Эндоскопическая диагностика язвенной болезни желудка, гастрита, опухоли Хронический гастрит - понятие клинико-анатомическое, характеризующееся определенными патоморфологическими изменениями слизистой оболочки желудка - неспецифическим воспалительным процессом...

Правила наложения мягкой бинтовой повязки 1. Во время наложения повязки больному (раненому) следует придать удобное положение: он должен удобно сидеть или лежать...

ТЕХНИКА ПОСЕВА, МЕТОДЫ ВЫДЕЛЕНИЯ ЧИСТЫХ КУЛЬТУР И КУЛЬТУРАЛЬНЫЕ СВОЙСТВА МИКРООРГАНИЗМОВ. ОПРЕДЕЛЕНИЕ КОЛИЧЕСТВА БАКТЕРИЙ Цель занятия. Освоить технику посева микроорганизмов на плотные и жидкие питательные среды и методы выделения чис­тых бактериальных культур. Ознакомить студентов с основными культуральными характеристиками микроорганизмов и методами определения...

САНИТАРНО-МИКРОБИОЛОГИЧЕСКОЕ ИССЛЕДОВАНИЕ ВОДЫ, ВОЗДУХА И ПОЧВЫ Цель занятия.Ознакомить студентов с основными методами и показателями...

Studopedia.info - Студопедия - 2014-2025 год . (0.009 сек.) русская версия | украинская версия