协议-SSL协议-基础概念01-SSL位置-协议套件-握手和加密过程-对比ipsec

SSL的位置-思维导图

参考来源:

华为培训ppt:HCSCE122_SSL VPN技术

##SSL的位置

SSL协议套件

​​​​握手阶段,完成验证,协商出密码套件,进而生成对称密钥,用于后续的加密通信。

加密通信阶段,数据由对称加密算法来加解密。

密钥交换算法:保证对称密钥的交换是安全的,典型算法包括 DHE、ECDHE。

身份验证和签名算法:确认服务端的身份,其实就是对证书的验证,非对称算法就用在这里。典型算法包括 RSA、ECDSA。

补充:如果是双向验证(mTLS),服务端会验证客户端的证书。

对称加密算法:对应用层数据进行加密,典型算法包括 AES、DES。

消息完整性校验算法:确保消息不被篡改,典型算法包括 SHA1、SHA256。

​​典型SSL密钥套件的例子:

TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA(0xc013)

  • TLS 不用多说,代表了 TLS 协议。
    ECDHE 是密钥交换算法,双方通过它就不用直接传输对称密钥,而只需通过交换双方生成的随机数等信息,就可以各自计算出对称密钥。
    RSA 是身份验证和签名算法,主要是客户端来验证服务端证书的有效性,确保服务端是本尊,非假冒。
    AES128_CBC 是对称加密算法,应用层的数据就是用这个算法来加解密的。这里的 CBC属于块式加密模式,另外一类模式是流式加密。
    SHA 就是最后的完整性校验算法(哈希算法)了,它用来保证密文不被篡改。 0xc013
    呢,是这个密码套件的编号,每种密码套件都有独立的编号。完整的编号列表在 IANA 的网站上可以找到。

过程全貌-思维导图

##对比ipsec

相关推荐
小新讲网安12 分钟前
HTTP请求走私攻击实战:CL.TE与TE.CL绕过前端服务器全解析
服务器·前端·网络·web安全·http·架构·漏洞
zhengqiqiqinqin17 分钟前
Ubuntu16.04 升级ssl到3.5.7、升级ssh到9.8p1
网络协议·ssh·ssl
上海安当技术11 小时前
固件签名与Secure Boot:安当CAS如何构建汽车固件信任链
网络·汽车·信任链·boot·secure·固件签名·安当cas
上海安当技术12 小时前
诊断接入认证:安当CAS如何堵住汽车网络安全的物理后门
网络·web安全·汽车·access·secure·安当cas·诊断接入认证
ze^012 小时前
【软考信息安全】第2章 网络攻击原理与常用方法
网络·web安全·网络安全
这个DBA有点耶13 小时前
数据库一体机架构演进:从硬件堆叠到软硬深度耦合
服务器·网络·数据库·硬件架构·运维开发·database·数据库架构
arbboter13 小时前
【网络工具】NetProxy网络代理用户手册
开发语言·网络·c#·网络代理·网络异常·代理工具
消失的旧时光-194315 小时前
第一篇:Ktor Client 到底是什么?从 Retrofit 迁移理解 Ktor 网络请求架构
网络·架构·retrofit·ktor·dsl
数据知道15 小时前
反序列化漏洞:Java、PHP、Python 三条线各讲透
java·网络·python·安全·网络安全·php
江畔柳前堤15 小时前
Function Calling 与 Tool Calling:从认知到工程的全景深度解析
开发语言·网络·人工智能·深度学习·算法·机器学习·php