Cấu trúc của một giao thức bảo mật SSL

Một phần của tài liệu NGHIÊN cứu bảo mật WEB SERVICE (Trang 53 - 54)

Cấu trúc và giao thức SSL tương ứng được minh họa trong hình dưới đây.SSL ám chỉ một lớp (bảo mật) trung gian giữa lớp vận chuyển và lớp ứng dụng.SSL được xếp lớp lên trên một dịch vụ vận chuyển định hướng nối kết và đáng tin cậy. Về khả năng, nó có thể cung cấp các dịch vụ bảo mật cho các giao thức ứng dụng tùy ý dựa vào TCP chứ không chỉ HTTP. Thực tế, một ưu điểm chính của các giao thức bảo mật lớp vận chuyển nói chung và giao thức SSL nói riêng là chúng độc lập với ứng dụng theo nghĩa là chúng có thể được sử dụng để bảo vệ bất kỳ giao thức ứng dụng được xếp lớp lên trên TCP một cách trong suốt.SSL có một định hướng máy khách-máy chủ mạnh mẽ và thật sự không đáp ứng các yêu cầu của các giao thức ứng dụng ngang hàng[4].

 Tóm lại: SSL cung cấp sự bảo mật truyền thông vốn có ba đặc tính cơ bản:  Các bên giao tiếp có thể xác thực nhau bằng cách sử dụng mật mã khóa chung.  Sự bí mật của lưu lượng dữ liệu được bảo vệ

 Tính xác thực và tính toàn vẹn của lưu lượng dữ liệu cũng được bảo vệ Để sử dụng SSL, máy khách và máy chủ đều phải sử dụng giao thức SSL:

 Sử dụng các số cổng chuyên dụng được dành riêng bởi Internet Asigned Numbers Authority (IANA).M ột số cổng riêng biệt phải được gán cho mọi giao thức ứng dụng vốn sử dụng SSL.

 Sử dụng số cổng chuẩn cho mọi giao thức ứng dụng và để thương lượng các tùy chọn bảo mật như là một phần của giao thức ứng dụng

 Sử dụng một tùy chọn TCP để thương lượng việc sử dụng một giao thức bảo mật

Một phần của tài liệu NGHIÊN cứu bảo mật WEB SERVICE (Trang 53 - 54)