作业:
(1)Web流量安全方法有哪三种方法?各自有何优点?
采用IPSec方法的优势是在网络层上实现安全,对于终端用户和应用是透明的,用户和应用程序不必考虑安全机制。采用SSL/TLS方式的优势是在传输层上实现安全传输,在Web服务器和Web客户端嵌入该安全方法,就能够保证互联网上实现且安全的访问。而采用诸如PGP、SET等方法的优势是可以针对特定的需求和应用,定制特别的安全机制。该机制是在应用层上实现安全访问。
(2)SSL由那些协议组成?
SSL记录协议,SSL握手协议,SSL密码变更规格协议,SSL报警协议。(详细写出)
(3)SSL连接和SSL会话之间的区别是什么?
连接是一种能够提供合适服务类型的传输。会话:SSL会话是客户与服务器之间的一种关联。
(4)列出定义SSL会话状态的参数,并简要给出各参数的定义。
会话标识符,对等证书,密码规格,主密钥,可恢复性。(要写出定义)
(5)列出定义SSL会话连接的参数,并简要给出各参数的定义。
服务器和客户端随机数,服务器写MAC密钥,客户端写MAC密钥,服务器写密钥,客户端写密钥,初始化向量,序列号。(要写出定义)
(6)SSL记录协议提供了那些服务。
机密性和消息完整性。(要写出定义)
(7)SSL记录协议执行过程中涉及到那些步骤?
先将数据分段成可操作的块,然后选择压缩或不压缩数据,再生成MAC,加密,添加头并将最后的结构作为一个TCP分组送出。
(8)https 的目的是什么?
在http 的基础上结合ssl 来实现网络浏览器和服务器的安全通信。
(9)对哪些应用ssh 是有用的?
最初版本ssh 致力于提供一个安全的远程登陆装置代替telnet 和其他远程无保护机制,ssh 还提供一个更为广泛的用户/服务器功能,并支持文件传输和E-MAIL 等网络功能。
(10)列出并简要给出SSH的定义?
SSH 专为远程登录会话和其他网络服务提供安全性的协议,提供机密性、完整性保护、身份认证功能(必选的服务器认证,可选的客户端认证),可有效防止远程管理过程中的信息泄露问题。
由传输层协议、用户身份验证协议、连接协议组成。
SSH传输层:位于SSH协议套件的最底层,为SSH其它协议和高层应用提供安全保护。(包含了服务器身份认证)。
SSH用户认证协议:规定了服务器认证客户端用户身份的流程和报文内容。
SSH连接协议:将安全通道多路分解为多个逻辑通道,以便多个高层应用共享SSH提供的安全服务。
实验:
1.访问一个https://....的网站,使用抓包软件wireshark捕获SSL包并分析报文序列。
2.对照SSL协议的过程,需具体分析各个阶段数据包的形式,如记录协议与握手协议等。
3.并提交相关实验报告。

