بخشی از پاورپوینت
اسلاید 1 :
SSL چیست:
Secure Socket Layer یا همان SSL یک تکنولوژی استاندارد و به ثبت رسیده برای تامین ارتباطی امن مابین یک وب سرور و یک مرورگر اینترنت است. این ارتباط امن از تمامی اطلاعاتی که ما بین وب سرور و مرورگر اینترنت ( کاربر) انتقال میابد , محافظت میکند تا در این انتقال به صورت محرمانه و دست نخورده باقی بماند SSL یک استاندارد صنعتی است و توسط ملیونها وب سایت در سراسر جهان برای برقراری امنتیت انتقال اطلاعات استفاده میشود. برای اینکه یک وب سایت بتواند ارتباطی امن از نوع SSL را داشته باشد نیاز به یک گواهینامه SSL دارد.
اسلاید 2 :
مفاهیم رمز نگاری متقارن و نا متقارن
- روش متقارن Symmetric
- روش نامتقارن Asymmetric
- Public Key یا کلید عمومی
- Private Key یا کلید خصوصی
اسلاید 3 :
روش متقارن Symmetric:
در این روش هر دو طرفی که قصد رد و بدل اطلاعات را دارند از یک کلید مشترک برای رمزگذاری و نیز بازگشایی رمز استفاده میکنند.در این حالت بازگشایی و رمزگذاری اطلاعات دو فرآیند معکوس یکدیگر میباشند. مشکل اصلی این روش این است که کلید مربوط به رمزگذاری باید بین دو طرف به اشتراک گذاشته شود و این سوال پیش میآید که دو طرف چگونه میتوانند این کلید را به طور امن بین یکدیگر رد و بدل کنند .
اسلاید 4 :
روش نامتقارن : Asymmetric
این روش برای حل مشکل انتقال کلید در روش متقارن ایجاد شد. در این روش به جای یک کلید مشترک از یک جفت کلید به نامهای کلید عمومی و خصوصی استفاده میشود. در این روش از کلید عمومی برای رمزگذاری اطلاعات استفاده میشود. طرفی که قصد انتقال اطلاعات را به صورت رمزگذاری شده دارد اطلاعات را رمزگذاری کرده و برای طرفی که مالک این جفت کلید است استفاده میشود. مالک کلید، کلید خصوصی را پیش خود به صورت محرمانه حفظ میکند. در این دسته، کلیدهای رمزنگاری و رمزگشایی متمایزند و یا اینکه چنان رابطه پیچیدهای بین آنها حکم فرماست که کشف کلید رمزگشایی با در اختیار داشتن کلید رمزنگاری، عملا ناممکن است.
اسلاید 5 :
- Public Key یا کلید عمومی :
اعداد یا کلماتی که با یک شخص یا سازمان در ارتباط میباشد. کلید عمومی جزئی از جفت کلید عمومی/خصوصی میباشد وبه صورت عمومی در دسترس کسانی که قصد انتقال اطلاعات رمز شده را دارند، میباشد.
- Private Key یا کلید خصوصی:
اعداد یا کلماتی که با یک شخص یا سازمان در ارتباط میباشد. کلید خصوصی جزئی از جفت کلید عمومی/خصوصی میباشد. کلید خصوصی فقط در دسترس مالک جفت کلید عمومی/خصوصی میباشد و برای بازگشایی اطلاعاتی که توسط کلید عمومی رمزگذاری شده استفاده میشود
اسلاید 6 :
مفهوم گواهینامه در پروتکل SSL
به طور عموم گواهینامه ها جنبه اعتبار سنجی دارند بدین معنی که اگرشما در یک بحث خاص دارای گواهینامه باشید به شما اعتماد بیشتری می کنند ولی ممکن است گواهینامه نداشته باشید و کار خود را به نحو احسن انجام دهید. در مورد SSL هم تقریبا بحث به همین گونه است با این تفاوت که ذات این پروتکل با توجه به بحث گواهینامه ها طراحی شده است بدین معنی که اگر دارای گواهینامه نباشید قادر نخواهید بود که یک پیاده سازی از یک پروتکل را داشته باشید.
طبق بحث فوق شما قادر خواهید بود بدون پرداخت هیچ هزینه ای یک پروتکل ssl راه اندازی کنید .
اسلاید 7 :
مراحل کلی برقراری و ایجاد ارتباط امن در وب
1- کاربر درخواست خود را به یک صفحه امن ارسال میکند.
2- وب سرور کلید عمومی خود را به همراه گواهینامه خود برای کاربر ارسال میکند.
3- مرورگر چک میکند گواهینامه توسط یک مرکز مورد اعتماد صادر شده باشد.
4- مرورگر یک کلید متقارن ایجاد کرده و توسط آن تمام داده ها و URLرا رمز گذاری میکند...
5- وب سرور توسط کلید خصوصی خود کلید متقارن رمز گزاری شده را رمزگشایی و با استفاده از آن سایر داده ها و URL را رمز گشایی میکند.
6- وب سرور , html درخواستی را با کمک کلید متقارن رمزگذاری و به کاربر باز میگرداند.
7- مرورگر داده های دریافتی را با کمک کلید متقارن خود بازگشایی کرده و به کاربر نمایش میدهد.