Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник 447.docx
Скачиваний:
45
Добавлен:
30.04.2022
Размер:
18.41 Mб
Скачать

Протоколы ssl/tsl

Третий способ обеспечения безопасной передачи информации по сети – применение для аутентификации сервера сертификатов, которые в отличие от ранее рассмотренных билетов выдаются открытым сетевым центром сертификации (например, VerySign), устанавливаются на сервер (вебсервер) и могут автоматически “интегрироваться” в хранилище сертификатов браузера пользователя.

SSL (Secure Socket Layer – протокол защищенных сокетов) и TSL (Transport Layer Security – протокол защиты транспортного уровня) – это криптографические протоколы, обеспечивающие безопасную передачу данных по сети. TSL-протокол – это версия SSL, предназначенная для использования в сети Интернет. Обмен информацией с сервером происходит в несколько этапов.

Обозреватель пользователя направляет серверу запрос на получение интересующей пользователя информации.

Сервер в ответ на запрос посылает свой сертификат с открытым ключом для несимметричного шифрования программе-обозревателю пользователя.

Программа-обозреватель, используя полученный открытый ключ, сверяет полученный сертификат с копией, имеющейся у него. Если проверка прошла успешно, то сертификат сервера считается подлинным.

На компьютере пользователя создается ключ для симметричного шифрования (им будет шифроваться весь трафик, передаваемый от сервера пользователю). Но как его передать на сервер?

Пользователь шифрует по схеме несимметричного шифрования свой созданный ключ с помощью полученного от сервера открытого ключа. Зашифрованный ключ передается на сервер.

Сервер своим закрытым (секретным) ключом расшифровывает полученное сообщение от пользователя, извлекая присланный им ключ для симметричного шифрования.

Теперь оба участника информационного обмена доверяют друг другу и имеют один общий ключ для симметричного шифрования трафика. Дальнейший обмен информацией между ними можно считать защищенным, безопасным.

К особенностям использования SSL относятся следующие:

• Инициатива на установление защищенного SSL-соединения исходит от сервера, а не от пользователя. Не пользователь выбирает это соединение, а соединение изначально уже может быть настроено на SSL-протокол.

• Как правило, с помощью SSL защищается не весь ресурс, а только отдельные веб-страницы, на которых требуется ввести, например, пароль.

• Пользователю для подключения к защищенным страницам не требуется дополнительных устройств или программного обеспечения. Достаточно иметь современную программу-обозреватель, так как она уже “обучена” работе с SSL-соединениями.

• Перед получением защищенной страницы пользователь должен принять от сервера SSL сертификат, после чего сервер передаст клиенту открытый ключ для шифрования передаваемой от пользователя информации. Расшифровку ведет сам сервер, так как только ему известен секретный ключ.

9.10. Контрольные вопросы

1. Основные каналы утечки информации

2. Классификация и краткая характеристика средств защиты информации

3. Характеристика законодательных мер защиты информации

4. Характеристика аппаратных методов защиты информации

5. Классификация программных средств защиты информации

6. Характеристика организационных (административных) меры защиты информации

7. Понятие и классификация вредоносных программ

8. Классификация компьютерных вирусов

9. Характеристика средств антивирусной защиты

10. Характеристика основных направлений защиты в компьютерных сетях

11. Создание защищённых сетевых соединений

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]