دانلود پاورپوینت پروتکل SSL با فرمت ppt ودر 36 اسلاید قابل ویرایش
فهرست مطالب
•
•مقدمه
•معرفی پروتکل SSL
•بررسی حملات انجام شده علیه SSL
قسمتی از متن پاورپوینت پروتکل SSL
تاریخچه
•SSL1.0 اولین طراحی شرکت Netscape * سال 1994 میلادی.
این نسخه هیچگاه منتشر نشد !
•SSL2.0 توسط شرکت Netscape طراحی و منتشر شد * اوایل سال 1995میلادی.
•
•SSL3.0 توسط شرکت Netscape طراحی و منتشر شد * اوایل سال 1996 میلادی.
در ابتدای ماه می سال 1996 میلادی، توسعه SSL تحت مسئولیت IETF در آمد.
•TLS1.0 اولین نسخه استاندارد پروتکل SSL * اوایل سال 1999 میلادی.
•
•TLS1.1 برای رفع ضعفهای TLS1.0 منتشر شد.
Secure Socket Layer
SSL یک لایه مجزاست که تنها برای برقراری امنیت به معماری اینترنت اضافه می شود.
پاورپوینت پروتکل SSL
پروتکل ثبت
اطلاعاتاز چهار پروتکل لایه بالایی وارد لایه ثبت می شوند تا به شکل مناسب در آمده و به لایه انتقال فرستاده شوند.
عملیات فشرده سازی، احراز اصالت و رمزگذاری طبق حالت جاری اتصال انجام می شوند.
پاورپوینت پروتکل SSL
پروتکل دستداد
•توافق روی الگوریتمهای لازم برای جلسه
•تبادل پارامترهای رمزنگاری لازم برای توافق طرفین روی یک pre-master-secret
•
•مبادله گواهینامه به منظور احراز اصالت طرفین
•
•تولید پارامترهای امنیتی حالت معطل اتصال برای لایه ثبت
•
•ایجاد اطمینان از درستی محاسبات و مذاکرات
حملات انجام شده با بهره گیری از ضعفهای پروتکل
•تنزل نسخه ( 1996 میلادی)
•تنزل الگوریتم تبادل کلید ( 1996 میلادی)
•از قلم انداختن پیام Change Cipher Spec ( 1996 میلادی)
•دستیابی به محتوای قالبهای رمزشده با بهره گیری از ضعفهای رمز قالبی
حمله تنزل نسخه
یکی از مهمترین ضعفهای نسخه SSL2.0 این است که پیامها را احراز اصالت نمی کند و حمله کننده به راحتی می تواند طرفین را مجبور به استفاده از کلید 40 بیتی نماید.
حمله از کاراندازی سرويس
Denial of Service (DoS)
•تعریف
راهکارهای مقابله با حمله DoSدرSSL
1. کمک گرفتن از کارفرما در رمزگشاییRSA
2. معمای کارفرما
حمله تحلیل ترافیک
SSL سرآیندهاى TCP/IP را رمز نمی كند و در نتيجه اطلاعات مقصد، مبدأ و سايز بسته ها قابل دسترسى است.
روند حمله
2. شنود بسته های منتقل شده بین کارفرما و کارگزار با استفاده از ابزار شنودگر بسته
1. تهیه یک پایگاه داده از اطلاعات صفحات داخل سایت هدف
3. جستجوی پایگاه داده برای یافتن صفحه منطبق با اطلاعات شنود شده
یک نمونه خروجی شنودگر بسته:
•راهکارهای مقابله
•
1. اصلاح خود پروتکلها
مثال: اضافه کردن پوشش تصادفی به بسته ها
2. اصلاح و بازسازی سایتهای وب
مثال: شکستن صفحه به چندین صفحه کوچکتر
دیدگاه خود را ثبت کنید