بخشی از پاورپوینت

--- پاورپوینت شامل تصاویر میباشد ----

اسلاید 1 :

سه مشکل عمده در زمینه تبادل اطلاعات در شبکه:

  • محرمانگی داده ها (Confidentiality )
  • تمامیت داده ها (Integrity)
  • تائید هویت طرف های ارسال کننده و دریافت کننده (Authentication)

اسلاید 2 :

رمزنگاری متقارن

  • کلید رمزنگاری و رمزگشایی یکسان هستند
  • سهولت پیاده سازی
  • سرعت بالا

اسلاید 3 :

رمزنگاری نامتقارن

  • هر موجودیت یک کلید خصوصی و یک کلید عمومی دارد
  • داده ای که با یکی از این دو رمز شود با دیگری رمزگشایی میشود
  • مشكل اصلي اين روش تطبيق كليد عمومي با موجوديت است؛

يعني بتوان اطمينان حاصل كرد كه  Kكليد عمومي موجوديت X است

اسلاید 4 :

منظور از محرمانگي آن است كه اطلاعات ردوبدل شده توسط موجوديت هاي غيرمجاز قابل فهم نباشد

محرمانگي از طريق رمزكردن اطلاعات ارسالي با يك كليد متقارن تصادفي به دست مي آيد

 

الگوريتم هاي متقارن به لحاظ سرعت بيشتري كه دارند در رمزكردن حجم هاي بزرگ اطلاعات مورد استفاده قرار مي گيرند

كليد متقارن تصادفي نيز با كليد عمومي گيرنده رمزميشود و همراه اطلاعات فرستاده مي شود گيرنده ابتدا با استفاده

از كليد خصوصي اش، كليد متقارن تصادفي را مي يابد

و سپس با استفاده از آن كل اطلاعات را رمزگشايي مي كند

اسلاید 5 :

منظور از تمامیت داده دریافت داده به همان صورت ارسال شده است

در سمت فرستنده HASH پیغام ارسالی محاسبه شده و با کلید خصوصی رمزنگاری میشود و سپس به طرف گیرنده ارسال میشود

در سمت گیرنده پس از دریافت پیغام و رمزگشایی آن HASH مجددا محاسبه میشود

HASH دریافت شده از فرستنده نیز رمزگشایی میشود و با HASH محاسبه شده مقایسه میشود، اگر مطابقت داشت تمامیت داده ها احراز میشود

اسلاید 6 :

معرفی و تاریخچه

  • SSL یا Secure Socket Layer)) راه‌حلی جهت برقراری ارتباطات ایمن میان یك سرویس‌دهنده و یك سرویس‌گیرنده است كه توسط شركت Netscape ارایه شده است
  • SSL پروتكلی است كه پایین‌تر از لایه كاربرد و بالاتر از لایه انتقال قرار می‌گیرد
  • مزیت استفاده از این پروتكل بهره‌گیری از موارد امنیتی تعبیه شده آن برای امن كردن پروتكل‌های غیرامن لایه كاربردی نظیرHTTP ،LDAP ،IMAP و... می‌باشد كه براساس آن الگوریتم‌های رمزنگاری بر روی داده‌های خام (plain text) كه قرار است از یك كانال ارتباطی غیرامن مثل اینترنت عبور كنند، اعمال می‌شود و محرمانه ماندن داده‌ها را در طول كانال انتقال تضمین می‌كند

اسلاید 7 :

تاریخچه

  • طراحی نسخه یک SSL 1.0 توسط Netscape در 1994

  هیچگاه منتشر نشد

  • انتشار نسخه 2 در Feb 1995

  مشکلات امنیتی

  • انتشار نسخه 3 در 1996

  با تغییرات و جهش عمده نسبت به نسخه های قبلی همراه بود

اسلاید 8 :

تاریخچه

  • ارائه TSL 1.0 توسط IETF همراه با RFC 2246 در 1999

  همان SSL 3.1

  • انتشار TSL 1.1 در 2006

  محافظت در مقابل حملات CBC

  پشتیبانی از  IANA registration of parameters

  • انتشار نسخه TSL 1.2 در 2008

اسلاید 9 :

  • فشرده سازی اطلاعات
  • تولید MAC
  • رمزنگاری اطلاعات
  • و ...

اسلاید 10 :

  • طول قسمت Message
  • حداکثر 2^14 Byte
در متن اصلی پاورپوینت به هم ریختگی وجود ندارد. برای مطالعه بیشتر پاورپوینت آن را خریداری کنید