ssl协议分析实验,配置ssl协议证书实验总结

SSL 协议位于TCP/IP 协议和各个应用层协议之间,为数据通信提供安全支持 。请解释SSL 协议和SET 协议的内容和比较,两者都应用于电子商务的网络安全协议,SSL 协议可分为两层:SSL record协议(SSL record协议):基于可靠传输协议(如TCP) , 为高层协议提供数据封装、压缩、存储 。

1、https是如何保证数据传输的安全(SSL是怎么工作保证安全的SSL安全证书简单来说,HTTPS是一种加密传输和认证的网络通信协议 。通过在客户端浏览器和WEB服务器之间建立SSL安全通道 , 其作用是对网络传输中的数据进行记录和加密,防止数据被截获或窃听,从而保证网络数据传输的安全性 。SSL证书包括公钥和私钥:公钥主要用于加密信息 , 私钥主要用于解释加密的信息 。
目前互联网大部分还是传统的HTTP传输协议 。使用这种协议无法保证信息传输的安全性,相当于信息处于“裸奔”状态,在当前网络中存在非常大的安全隐患 。而HTTPS 协议可以对传输的互联网信息进行加密,从而在一定程度上保证了信息的安全性,在传输过程中不会轻易被黑客获取 。
【ssl协议分析实验,配置ssl协议证书实验总结】
2、简述安全套接层(SSL1 。发送一个“ClientHello”消息 , 说明它支持的加密算法列表 , 压缩方式和协议的最高版本,还要发送后面要用到的随机数 。2.然后,接收到一个“ServerHello”消息 , 该消息包含服务器选择的连接参数,来自客户端在初始阶段提供的“ClientHello” 。3.当双方都知道连接参数时 , 客户端和服务器交换证书(取决于所选的公钥系统) 。

4.服务器请求客户端的公钥 。当客户端有证书时,表示双向认证,没有证书时 , 随机生成公钥 。5.客户端和服务器通过公钥保密协商一个共同的主私钥(双方随机协商),通过精心设计的伪随机数函数实现 。结果可以通过DiffieHellman或简化公钥加密交换,每一方用自己的私钥解密 。所有其他密钥数据都使用这个“主密钥”加密 。6.服务器将握手消息的MAC地址发送给客户端 。

3、Wireshark抓包理解HTTPS请求流程 Directory我的操作是这样的:让手机和电脑在同一个局域网(比如连接同一个wifi) , 然后在手机的wifi上设置一个代理 , 电脑用Charles作为代理,IP就是电脑的局域网IP 。在我的环境下,手机IP是172.17.32.117,电脑IP是172.17.32.19 。然后将代理端口设置为8888 。设置好代理后,下一个手机请求会通过电脑的网卡代理请求发送 。

    推荐阅读