بخشی از پاورپوینت

اسلاید 1 :

SSL  چیست:


 Secure Socket Layer یا همان SSL یک تکنولوژی استاندارد و به ثبت رسیده برای تامین ارتباطی امن مابین یک وب سرور و یک مرورگر اینترنت است. این ارتباط امن از تمامی اطلاعاتی که ما بین وب سرور و مرورگر اینترنت ( کاربر) انتقال میابد , محافظت میکند تا در این انتقال به صورت محرمانه و دست نخورده باقی بماند  SSL یک استاندارد صنعتی است و توسط ملیونها وب سایت در سراسر جهان برای برقراری امنتیت انتقال اطلاعات استفاده میشود. برای اینکه یک وب سایت بتواند ارتباطی امن از نوع SSL را داشته باشد نیاز به یک گواهینامه SSL دارد.

اسلاید 2 :

مفاهیم رمز نگاری متقارن و نا متقارن

  • روش متقارن Symmetric
  • روش نامتقارن Asymmetric
  • Public Key یا کلید عمومی
  • Private Key یا کلید خصوصی

اسلاید 3 :

   روش متقارن  Symmetric:

 

    در این روش هر دو طرفی که قصد رد و بدل اطلاعات را دارند از یک کلید مشترک برای رمزگذاری و نیز بازگشایی رمز استفاده می‌کنند.در این حالت بازگشایی و رمزگذاری اطلاعات دو فرآیند معکوس یکدیگر می‌باشند. مشکل اصلی این روش این است که کلید مربوط به رمزگذاری باید بین دو طرف به اشتراک گذاشته شود و این سوال پیش می‌آید که دو طرف چگونه می‌توانند این کلید را به طور امن بین یکدیگر رد و بدل کنند .                                                      

اسلاید 4 :

روش نامتقارن  : Asymmetric

این روش برای حل مشکل انتقال کلید در روش متقارن ایجاد شد. در این روش به جای یک کلید مشترک از یک جفت کلید به نامهای کلید عمومی و خصوصی استفاده می‌شود. در این روش از کلید عمومی برای رمزگذاری اطلاعات استفاده می‌شود. طرفی که قصد انتقال اطلاعات را به صورت رمزگذاری شده دارد اطلاعات را رمزگذاری کرده و برای طرفی که مالک این جفت کلید است استفاده می‌شود. مالک کلید، کلید خصوصی را پیش خود به صورت محرمانه حفظ می‌کند. در این دسته، کلیدهای رمزنگاری و رمزگشایی متمایزند و یا اینکه چنان رابطه پیچیده‌ای بین آنها حکم فرماست که کشف کلید رمزگشایی با در اختیار داشتن کلید رمزنگاری، عملا ناممکن است.

اسلاید 5 :

  • Public Key یا کلید عمومی :

   اعداد یا کلماتی که با یک شخص یا سازمان در ارتباط می‌باشد. کلید عمومی جزئی از جفت کلید عمومی/خصوصی می‌باشد وبه صورت عمومی در دسترس کسانی که قصد انتقال اطلاعات رمز شده را دارند، می‌باشد.

  • Private Key یا کلید خصوصی:

    اعداد یا کلماتی که با یک شخص یا سازمان در ارتباط می‌باشد. کلید خصوصی جزئی از جفت کلید عمومی/خصوصی می‌باشد. کلید خصوصی فقط در دسترس مالک جفت کلید عمومی/خصوصی می‌باشد و برای بازگشایی اطلاعاتی که توسط کلید عمومی رمزگذاری شده استفاده می‌شود

اسلاید 6 :

مفهوم گواهینامه در پروتکل  SSL

به طور عموم گواهینامه ها جنبه اعتبار سنجی دارند بدین معنی که اگرشما در یک بحث خاص دارای گواهینامه باشید به شما اعتماد بیشتری می کنند ولی ممکن است گواهینامه نداشته باشید و کار خود را به نحو احسن انجام دهید. در مورد  SSL هم تقریبا بحث به همین گونه است با این تفاوت که ذات این پروتکل با توجه به بحث گواهینامه ها طراحی شده است بدین معنی که اگر دارای گواهینامه نباشید قادر نخواهید بود که یک پیاده سازی از یک پروتکل را داشته باشید.

طبق بحث فوق شما قادر خواهید بود بدون پرداخت هیچ هزینه ای یک پروتکل  ssl  راه اندازی کنید .

اسلاید 7 :

مراحل کلی برقراری و ایجاد ارتباط امن در وب

1- کاربر درخواست خود را به یک صفحه امن ارسال میکند.

2- وب سرور کلید عمومی خود را به همراه گواهینامه خود برای کاربر ارسال میکند.

3- مرورگر چک میکند گواهینامه توسط یک مرکز مورد اعتماد صادر شده باشد.

4- مرورگر یک کلید متقارن ایجاد کرده و توسط آن تمام داده ها و  URLرا رمز گذاری میکند...

5- وب سرور توسط کلید خصوصی خود کلید متقارن رمز گزاری شده را رمزگشایی و با استفاده از آن سایر داده ها و  URL  را رمز گشایی میکند.

6- وب سرور , html  درخواستی را با کمک کلید متقارن رمزگذاری و به کاربر باز میگرداند.

7- مرورگر داده های دریافتی را با کمک کلید متقارن خود بازگشایی کرده و به کاربر نمایش میدهد.

 

در متن اصلی پاورپوینت به هم ریختگی وجود ندارد. برای مطالعه بیشتر پاورپوینت آن را خریداری کنید