@gzm1997
2017-11-16T23:38:31.000000Z
字数 1808
阅读 916
web作业
SSL/TLS 是工作在传输层的协议,目的是防止数据被窃听和篡改。
SSL (Secure Sockets Layer) 最早由NetScape 发明,其2.0版本被认
为有安全缺陷, 3.0版本发布于1996年并得到广泛应用。后来
IEEE 对SSL 进行标准化,成为TLS (Transport Layer Security, 传输
层安全协议)。
关键是双方都得到了密钥K,接下来的通信都按照密钥K进行加密.
每一次SSL 握手初始化都会创建一个SSL 会话,一次握手恢复不会创建新的会话,而是继续沿用之前已经建立的会话。通常进行SSL 通信的双方只会创建一个SSL 会话。
每一个连接归属于某一个会话,而一个会话可以包含多个连接。通信的双方进行新的数据交换时只需要新建一个连接,而不需要重新建立会话,这样的设计可以减少握手开销。
在一次SSL 会话中,通信双方都会分别纪录自己的写模式的信息。对于Alice 与Bob 的通信来说,Alice 的写模式描述了由Alice 到Bob 的通信方向,即Alice 所发送的消息所遵循的与安全通信相关的约定,例如加密算法和密钥。
同样,在一次SSL 会话中,通信双方都会维护自己的读模式的信息。Alice 的读模式描述了由Bob 到Alice 的通信方向,即Alice 所接收的消息所遵循的约定。
安全套件是通信过程中使用的各种加密算法与散列算法的集合,用于表示客户端所支持的加密与散列函数。安全套件中的每一个条目表示一种组合(SSL 选项),每种组合用两个字节表示,定义了会话的某个方向所使用的密钥交换算法、对称加密算法、密钥长度以及散列算法。
当通信双方协商选用RSA 加密算法后,客户端会先生成一个预
主密钥PMS,用于计算后续的密钥。
当通信双方协商选用RSA 加密算法后,客户端会先生成一个预主密钥PMS,用于计算后续的密钥。
所有的受保护数据都将通过应用数据协议来传输,应用数据协
议传输的是真正需要通信的数据。
openvpn工作原理:
就是在客户端和服务端都安装一个虚拟网卡,并且获得一个虚拟的ip地址,这些虚拟的ip地址可以相互访问,其中openvpn服务器起到路由和控制的作用(相当于一个虚拟路由器)
当然,这个虚拟网卡毕竟是虚拟的,我们发送给虚拟网卡的数据在经过封装之后还是需要通过物理网卡才能发送出去。因此,OpenVPN还要做的另外一件事就是,采用数据加密、身份验证等各种手段确保数据安全无误地到达目的地。
在openvpn中,最常用的加密手段是ssl协议。使用ssl协议就需要相应的证书的密钥,因此需要在服务端生成相应的证书和密钥。
握手: