设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 冲浪宝典 >> 局域网 >> FTP协议的分析和扩展
精品推荐
局域网点击TOP10
·组策略安全设置(上)
·网线制作方法及点对点网线接法
·掌握IP地址知识 子网掩码与子网划分
·用FTP Serv-U轻松搭建FTP服务器
·局域网用户的限制和反限制技巧
·用SuperProxy实现多机共享一线上网
·网上邻居的工作原理与一些常见故障排除指南
·路由巧设置 局域网轻松限止BT下载
·路由器配置实现多PC共享上网
·局域网性能监测之网络监视器的应用一
冲浪宝典点击TOP10
·老虎性交过程比美女性爱激烈图
·教你申请5位QQ号!
·Google调查:哪里人最常搜色情内容
·设了密码的QQ空间 我照样能进!
·QQ好友列表巧恢复
·偷QQ
·看黑客亲手打造自己的QQ密码破解器
·使用QQ强行视频窥探MM长相
·认识手机刷机(不知道或想知道手机刷机)
·盗取QQ密码之不完全攻略
精选专题

FTP协议的分析和扩展

作者: 来源:http://www.xgdown.com/ 时间:2007-8-26 23:15:01

FTP协议的分析和扩展(14)  (客户端证书验证与密钥交换)  
 Certificate*  
 ClientKeyExchange  
 CertificateVerify*  
 [ChangeCipherSpec]  
 Finished -------------------> (数据加密算法协商)  
 [ChangeCipherSpec]  
 <------------------- Finished  
 (应用数据加密传输)  
 Application Data <------------------> Application Data  
 ...  
\====================================================================/ 

SSL套结字通讯过程如下: 
1, Client和Server双方程序通过ssl socket系列函数替换BSD Socket系列函数; 
2, Client通过TCP协议连接到Server端应用程序; 
3, Client发起连接质询,发送自身所能实现的"安全集合",其中包含加密和签名算法协商; 
4, Server回应连接,包含本次通讯所使用的算法集合,以及Server端证书; 
5, Client收到证书后,使用Server端协商的算法,用Server端证书中包含的Server公钥加密一个 
随机序列,作为一个挑战质询发回Server; 
6, Server收到加密密文,使用自身的私钥进行数据解密,如果成功,代表SA协商匹配,可以 
开始通讯; 
7, 可选过程,继续发起Client端验证过程,Client端发出Client证书,进行Client端验证过程; 
8, 可选过程,数据传输过程加密算法协商; 
9, 协商完毕,开始加密数据传输; 

可以看出,SSL Socket通讯过程相比正常的BSD Socket,只不过多了一个安全集合交换协商的过程, 
这个过程由SSL实现自身来完成,相对于应用程序,只要采用了SSL Socket,其他的过程都是 
透明的。SSL通讯过程中的第3-6步是必须操作,包含了Server端验证过程和加密算法协商,类 
似于TCP协议的三步握手过程,这个过程中通过公钥加密算法加密密钥(公钥)和解密秘钥(私钥) 
不同的功能,巧妙地实现了密钥交换和算法协商,并且由于解密秘钥不需要在网络上传输,这样 
就同时实现了数据通讯过程的保密性和内部应用程序协议的保密性。在第7步进行Client端证书 
的验证过程中,由于当前网络环境下PKI和CA体系尚不完善,并且由于SSL设计的工作环境相对 
对Client端的安全需求并不很高,所以Client端验证一般作为一种可选手段来实现,取决于应 
用程序的安全等级需求。 

SSL数据通讯的机密性特性就是由上面的过程完成的,在算法协商过程中除了加密算法的协商外 
还会交换一个数据签名算法,用于对数据生成一个唯一的散列校验码,防止在传输过程中数据 
被篡改,数据签名过程实现了通讯过程的完整性保证。 

对应于SSL所提供的两种安全特性,机密性和保密性,ssl定义了四个安全级别,分别是这两种 
特性的状态组合: 
C - Clear - 没有任何保护 

S - Safe - 完整性实现,但是没有机密性 

E - Confidential - 机密性实现,但是没有完整性 

P - Private - 同时实现机密性和完整性 

ftp的ssl扩展使用了其中的两种状态 

1.FTP协议的分析和扩展(1)
2.FTP协议的分析和扩展(2)
3.FTP协议的分析和扩展(3)
4.FTP协议的分析和扩展(4)
5.FTP协议的分析和扩展(5)
6.FTP协议的分析和扩展(6)
7.FTP协议的分析和扩展(7)
8.FTP协议的分析和扩展(8)
9.FTP协议的分析和扩展(9)
10.FTP协议的分析和扩展(10)
11.FTP协议的分析和扩展(11)
12.FTP协议的分析和扩展(12)
13.FTP协议的分析和扩展(13)
14.FTP协议的分析和扩展(14)
15.FTP协议的分析和扩展(15)
16.FTP协议的分析和扩展(16)
17.FTP协议的分析和扩展(17)
18.FTP协议的分析和扩展(18)
19.FTP协议的分析和扩展(19)
20.FTP协议的分析和扩展(20)
21.FTP协议的分析和扩展(21)
22.FTP协议的分析和扩展(22)
23.FTP协议的分析和扩展(23)
24.FTP协议的分析和扩展(24)
25.FTP协议的分析和扩展(25)
26.FTP协议的分析和扩展(26)
27.FTP协议的分析和扩展(27)
28.FTP协议的分析和扩展(28)
29.FTP协议的分析和扩展(29)
30.FTP协议的分析和扩展(30)
31.FTP协议的分析和扩展(31)
32.FTP协议的分析和扩展(32)
共32页 9 7 [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] [22] [23] [24] [25] [26] [27] [28] [29] [30] [31] [328 :>

FTP协议的分析和扩展 相关文章:
FTP协议的分析和扩展 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com