Lớp cỏ cổ cắm an toàn (SS L Secure Sockets Layer)

Một phần của tài liệu Các thủ tục nhận thực và bảo mật trong mạng CDMA.doc (Trang 37 - 38)

SSL là giao thức bảo mật chủ yếu được sử dụng trờn Internet hiện nay. Nú được phỏt triển bởi Netscape để cung cấp cỏc phiờn truyền thụng qua mạng Internet bớ mật và an toàn, được sử dụng trờn giao thức HTTP, mặc dự nú cú thể được sử dụng trờn giao thức FTP hoặc cỏc giao thức thớch hợp khỏc. SSL sử dụng kết hợp cỏc thuật toỏn đối xứng và khụng đối xứng để tối đa hoỏ hiệu năng.

Sau đõy là bốn pha trong một phiờn SSL:

1. Bắt tay và thoả hiệp thuật toỏn: Cả Server và Client đều đồng ý cỏc thuật toỏn (algorithms) và cỏc hệ mật mó (ciphers) sẽ sử dụng.

Chương I: Tổng quan về thụng tin di động

2. Nhận thực: Server và cú thể là Client được nhận thực bằng cỏch sử dụng cỏc chứng nhận số.

3. Trao đổi khoỏ: Client tạo một khoỏ bớ mật và gửi nú cho Server cú sử dụng khoỏ cụng cộng của Client để mật mó hoỏ khoỏ bớ mật. Server sẽ giải mật mó hoỏ bản tin bằng cỏch sử dụng khoỏ riờng của nú. Và phần cũn lại của phiờn truyền dẫn này, Client và Server cú thể truyền thụng với nhau sử dụng khoỏ bớ mật.

4. Trao đổi số liệu ứng dụng: Khi một phiờn số liệu đối xứng an toàn được thiết lập, cỏc số liệu đó được mật mó hoỏ cú thể được trao đổi giữa Client và Server.

SSL cú thể được sử dụng bởi nhiều Client vụ tuyến mạnh hơn gồm cú mỏy tớnh xỏch tay, cỏc mỏy tớnh cỏ nhõn bỏ tỳi. Nếu địa chỉ URL của họ bắt đầu với https:// hoặc đơn giản hơn chỉ là http:// thỡ cú thể núi rằng người đú đang sử dụng SSL.

Mật mó hoỏ số liệu trong phạm vi giao thức SSL hiệu quả hơn việc mật mó hoỏ chớnh số liệu đú và gửi nú qua HTTP. Trong phạm vi giao thức SSL số liệu được mật mó hoỏ ở mức một gúi và được giải mật mó hoỏ ở mức một gúi sau khi nú đi đến đớch và được kiểm tra nhanh chúng tớnh toàn vẹn số liệu được gửi. Nếu mật mó hoỏ số liệu trong một bản mật mó rộng, thỡ cú thể sẽ khụng thể giải mật mó được số liệu cho đến khi tất cả cỏc gúi đến được đớch.

Một phần của tài liệu Các thủ tục nhận thực và bảo mật trong mạng CDMA.doc (Trang 37 - 38)

Tải bản đầy đủ (DOC)

(87 trang)
w