بخشی از پاورپوینت
--- پاورپوینت شامل تصاویر میباشد ----
اسلاید 1 :
سه مشکل عمده در زمینه تبادل اطلاعات در شبکه:
- محرمانگی داده ها (Confidentiality )
- تمامیت داده ها (Integrity)
- تائید هویت طرف های ارسال کننده و دریافت کننده (Authentication)
اسلاید 2 :
رمزنگاری متقارن
- کلید رمزنگاری و رمزگشایی یکسان هستند
- سهولت پیاده سازی
- سرعت بالا
اسلاید 3 :
رمزنگاری نامتقارن
- هر موجودیت یک کلید خصوصی و یک کلید عمومی دارد
- داده ای که با یکی از این دو رمز شود با دیگری رمزگشایی میشود
- مشكل اصلي اين روش تطبيق كليد عمومي با موجوديت است؛
يعني بتوان اطمينان حاصل كرد كه Kكليد عمومي موجوديت X است
اسلاید 4 :
منظور از محرمانگي آن است كه اطلاعات ردوبدل شده توسط موجوديت هاي غيرمجاز قابل فهم نباشد
محرمانگي از طريق رمزكردن اطلاعات ارسالي با يك كليد متقارن تصادفي به دست مي آيد
الگوريتم هاي متقارن به لحاظ سرعت بيشتري كه دارند در رمزكردن حجم هاي بزرگ اطلاعات مورد استفاده قرار مي گيرند
كليد متقارن تصادفي نيز با كليد عمومي گيرنده رمزميشود و همراه اطلاعات فرستاده مي شود گيرنده ابتدا با استفاده
از كليد خصوصي اش، كليد متقارن تصادفي را مي يابد
و سپس با استفاده از آن كل اطلاعات را رمزگشايي مي كند
اسلاید 5 :
منظور از تمامیت داده دریافت داده به همان صورت ارسال شده است
در سمت فرستنده HASH پیغام ارسالی محاسبه شده و با کلید خصوصی رمزنگاری میشود و سپس به طرف گیرنده ارسال میشود
در سمت گیرنده پس از دریافت پیغام و رمزگشایی آن HASH مجددا محاسبه میشود
HASH دریافت شده از فرستنده نیز رمزگشایی میشود و با HASH محاسبه شده مقایسه میشود، اگر مطابقت داشت تمامیت داده ها احراز میشود
اسلاید 6 :
معرفی و تاریخچه
- SSL یا Secure Socket Layer)) راهحلی جهت برقراری ارتباطات ایمن میان یك سرویسدهنده و یك سرویسگیرنده است كه توسط شركت Netscape ارایه شده است
- SSL پروتكلی است كه پایینتر از لایه كاربرد و بالاتر از لایه انتقال قرار میگیرد
- مزیت استفاده از این پروتكل بهرهگیری از موارد امنیتی تعبیه شده آن برای امن كردن پروتكلهای غیرامن لایه كاربردی نظیرHTTP ،LDAP ،IMAP و... میباشد كه براساس آن الگوریتمهای رمزنگاری بر روی دادههای خام (plain text) كه قرار است از یك كانال ارتباطی غیرامن مثل اینترنت عبور كنند، اعمال میشود و محرمانه ماندن دادهها را در طول كانال انتقال تضمین میكند
اسلاید 7 :
تاریخچه
- طراحی نسخه یک SSL 1.0 توسط Netscape در 1994
هیچگاه منتشر نشد
- انتشار نسخه 2 در Feb 1995
مشکلات امنیتی
- انتشار نسخه 3 در 1996
با تغییرات و جهش عمده نسبت به نسخه های قبلی همراه بود
اسلاید 8 :
تاریخچه
- ارائه TSL 1.0 توسط IETF همراه با RFC 2246 در 1999
همان SSL 3.1
- انتشار TSL 1.1 در 2006
محافظت در مقابل حملات CBC
پشتیبانی از IANA registration of parameters
- انتشار نسخه TSL 1.2 در 2008
اسلاید 9 :
- فشرده سازی اطلاعات
- تولید MAC
- رمزنگاری اطلاعات
- و ...
اسلاید 10 :
- طول قسمت Message
- حداکثر 2^14 Byte