登陆注册
178000000032

SSL.TLS.WTLS原理(下)

八 代理

下面探讨一下SSL的代理是怎样工作的(可参见[6])。这可能与你开始想的不太一

样:)

当在浏览器里设置了https的代理,而且在浏览器里输入了

https://www.example.com之后,

浏览器会与proxy建立tcp链接,然后向其发出这么一段消息:

CONNECT server.example.com:443 HTTP/1.1

Host: server.example.com:443

然后proxy会向webserver端建立tcp连接,之后,这个代理便完全成了个内容转发

装置。浏览器

与web server会建立一个安全通道,因此这个安全通道是端到端的,尽管所有的

信息流过了proxy,

但其内容proxy是无法解密和改动的(当然要由证书的支持,否则这个地方便是个

man in the middle攻击的好场所,见上面的讨论)。

九 关于证书

注意,如果对于一般的应用,管理员只需生成“证书请求”(后缀大多为.csr)

,它包含你的名字和公钥,然后把这份请求交给诸如verisign等有CA服务公司(

当然,连同几百美金),

你的证书请求经验证后,CA用它的私钥签名,形成正式的证书发还给你。管理员

再在web server上导入这个证书就行了。如果你不想花那笔钱,或者想了解一下

原理,可以自己做CA。

从ca的角度讲,你需要CA的私钥和公钥。从想要证书的服务器角度将,需要把服

务器的证书请求交给CA.

如果你要自己做CA,别忘了客户端需要导入CA的证书(CA的证书是自签名的,导

入它意味着你“信任”这个CA签署的证书)。

而商业CA的一般不用,因为它们已经内置在你的浏览器中了。

十 wtls

在WAP的环境中,也有安全加密的需求,因此wapforum参照在WWW世界里最为流行

的SSL协议设计了WTLS.从原理上说,这份协议与SSL是基本相同的,但在具体的地

方作了许多改动。这些改动的大多没有什么技术上的需要,而是由于考虑到手持

设备运算与存储的局限而尽量做了简化。不过我的感觉是这些改动意义实在不大

,其获得的计算和存储上节省出来的时间和空间并不多。在硬件速度突飞猛进的

时代,这种改动能获得的好处也许并不很多(一个新的协议便需要大量新的投入

,而且与原有体制并不兼容,关于这点有文章[7]做了精彩阐述,可参看)。

这里我简单举一些SSL与WTLS的差别。

1 WTLS在一般udp这类不可靠信道之上工作,因此每个消息里要有序列号,协议里

也要靠它来处理丢包,重复等情况。

此外,拒绝服务攻击也因此变得更加容易。

2 WTLS建立的安全连接是在wap网关和手持设备之间,wap网关和web server之间

如果也要保密,便要采再用SSL,即在这种模型中无法实现端到端的加密。

---------- ------------- ---------

| Mobile |----------->| WAP |---------->| WEB |

| Device |<-----------| Gateway |<----------|Server |

| | WTLS | | SSL | |

---------- ------------- ---------

3 WTLS协议里加了一种成为key_refresh的机制,当传递了一定数量数据包后,双

方通过同样的算法将自己的密钥做一下更新。付出了很小的代价,安全性得以增

强。

参考文献

[1] SSL 3.0 SPECIFICATION

http://home.netscape.com/eng/ssl3/

[2] TLS

http://www.ietf.org/rfc/rfc2246.txt

[3] 《应用密码学》

机械工业出版社

[4] The End of SSL and SSH?

http://www.nuoha.cn/

[5] HTTP Over TLS

http://www.ietf.org/rfc/rfc2818.txt

[6] HTTP Upgrade to TLS

http://www.ietf.org/rfc/rfc2817.txt

[7] W* Effect Considered Harmful

http://www.nuoha.cn/

[8] 智能卡数字加密技术

http://www.yicard.com/cardtech/smartcard/jiami/index.htm

[9] HMAC: Keyed-Hashing for Message Authentication

http://www.ietf.org/rfc/rfc2104.txt

关于MAC地址和IP地址的知识

在校园网络中,最方便的捣乱方法就是盗用别人的IP地址,被盗用IP地址的计算

机不仅不能正常使用校园网络,而且还会频繁出现IP地址被占用的提示对话框,

给校园网络安全和用户应用带来极大的隐患。捆绑IP地址和MAC地址就能有效地避

免这种现象。

何为MAC地址

网卡在使用中有两类地址,一类是大家都熟悉的IP地址,另一类就是MAC地址

,即网卡的物理地址,也称硬件地址或链路地址,这是网卡自身的惟一标识,就

仿佛是我们的身份证一样,一般不能随意改变。它与网络无关,无论把这个网卡

接入到网络的什么地方,MAC地址都是不变的。其长度为48位二进制数,由12个00

~0FFH的16进制数组成,每个16进制数之间用“-”隔开,如“00-10-5C-AD-72-E3

”。

同类推荐
  • 演讲的艺术
  • 孩子一生最受用的40种能力

    孩子一生最受用的40种能力

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书作者提出的40种能力,对孩子在未来生活中的竞争力是不可缺少的,并相应的为家长提供实际的方法和原则,帮助父母在家庭生活中,如何和孩子共同培养这些能力,开启孩子生命中的优势密码。能力关乎孩子的一生,可以让孩子受益一生,从小培养孩子一生最受用的40种能力,它不仅可以开发孩子的才能和潜力,使其身心得到全面成长与成熟,还能把孩子培养成一个乐观、健康、全面发展的优秀人才。
  • 中国家庭教育缺什么

    中国家庭教育缺什么

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!这是中国第一本全方位解读中国家庭教育缺陷的经典范本!家庭教育改革是一个艰难的过程,在这个过程里,我们的行为模式莫不发生着改变。而有关这一过程的探寻,在世人的眼中自然有指点迷津的价值。我们找到的欠缺之处,足以让我们的家长站在某种高度上看到时代的变迁。在本书中,作者以亲切睿智的语言,通过一些真实性案例,深入浅出,娓娓道来许多家庭教育中存在的基本问题,它给孩子们的伟大前程提供了一份行动指南,也给望子成龙、望女成凤的父母们带来了最直观、最有效的经验指导。本书是为众多茫然无助的家长而倾心打造的鼎立之作。祝你开卷有益,与孩子在本书的指引下,共同走出教育的误区,建构美好、幸福、快乐的人生!
  • 青少年最想问的60个心理问题

    青少年最想问的60个心理问题

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!结合青少年的心理现状,以简洁、鲜活、富有情趣的文字,再王见了青少年经常遇到的问题,进行心理分析,并为家长和老师提供解决心理问题的方法、对策和建议。表达清晰、分析透彻、观点鲜明,有较强的可读性和实用性,可谓是为青少年而写就的一本心理健康指导书。在《青少年最想问的60个心理问题(最新珍藏版)》的引导下,青少年可以走进自己的内心深处,在一个个故事中净化自己的心灵,呵护自己内心的世界,永葆心理健康,发掘内心的潜能,为成功塑造人生观和世界观打下坚实的基础。
热门推荐
  • 萌学园之星月降临

    萌学园之星月降临

    萌学园在经过大大小小的战役又恢复了和平,但他们却不知道新的危险又一步步接近了!(本书接萌学园6复活之战)
  • 海豚海之瞳

    海豚海之瞳

    我的梦中常常出现一个人鱼公主般的女孩,在梦幻般的琉璃海滩,是她把我从海水中救出来。那双天下最纯净的美瞳,始终在我的记忆深处。而梦中人鱼公主正被黑暗一步步吞噬,我该如何拯救她呢?
  • 福妻驾到

    福妻驾到

    现代饭店彪悍老板娘魂穿古代。不分是非的极品婆婆?三年未归生死不明的丈夫?心狠手辣的阴毒亲戚?贪婪而好色的地主老财?吃上顿没下顿的贫困宭境?不怕不怕,神仙相助,一技在手,天下我有!且看现代张悦娘,如何身带福气玩转古代,开面馆、收小弟、左纳财富,右傍美男,共绘幸福生活大好蓝图!!!!快本新书《天媒地聘》已经上架开始销售,只要3.99元即可将整本书抱回家,你还等什么哪,赶紧点击下面的直通车,享受乐乐精心为您准备的美食盛宴吧!)
  • 赖定你小丫头

    赖定你小丫头

    啊啊啊啊啊!她白小桃是造了哪辈子的孽?先是噩梦不断,阴差阳错的遇到个极品帅哥,出丑、被耍也就算了,还天天骂她笨蛋。“你才是笨蛋呢,你们全家都是笨蛋!”可更更更令人发至的是,她好不容易换了身份回来报仇,竟然连天也要玩她,抽签抽到要当他的女仆。“女仆,过来亲我。”“你娘的,给我滚!”“如果有一天,你要杀了我,我会毫不犹豫地答应。”
  • 庶女成后,魔尊束手就擒

    庶女成后,魔尊束手就擒

    双面娇娃,人前一个样,背后一个样,样样儿都是她被分手时来穿越,生化女博士表示此生做人要低调!但,一不小心降服魔尊,统领大陆,称霸武林,牛哄哄的人生谁能挡?皇后嫡长子,全国企盼,理当为北冥国第一继承者只可惜天生银发,眉心朱砂,天师断言,妖孽之子母后废弃,驱逐蛮荒,竟成为天下第一魔尊当冷漠寒心的他偶遇装傻卖乖的她,人生只剩下:宠宠宠
  • 最强老师

    最强老师

    我有一班学生,他们专整蛊老师,而我的任务就是,征服他们,做祖国的小花朵~
  • EXO之十二人的妹妹

    EXO之十二人的妹妹

    她叫林柔颖,是全球首富的林氏的千金大小姐。在一次偶然的机会中,她却成了十二个人的妹妹。他们之间会有什么样的火花呢?
  • 满城邂逅风雨相遇

    满城邂逅风雨相遇

    后妈阻挠又怎样,两人终抵不过缘分!她和他的缘分就是那么深,没有别的可以代替!…对外他是高冷的总裁,对她确实十足宠溺,有什么要求全都答应。以至于,每次只要有机会,他都会在床上好好折磨她一翻。。同学变大嫂,后妈变亲妈,这世上,狗血的事也是够了!好在,他不在乎,只要她一个就好,其他的无所谓!〖本文1v1,男主腹黑,女主乐天派!求包养!〗
  • 阴阳神算

    阴阳神算

    我是个孤儿,没上过一天学。是师父把我养大的,他是个算命先生,从小就带着我走南闯北,四海为家。师父前两年去了,把算命摊心生阁传给了我,临终还给我立下了规矩。哪知那天,店里来了一个性感美女,她用那种方法逼迫我坏了阴卦不看女的规矩,害我惹下了大祸……
  • 重生回到青春那年

    重生回到青春那年

    把渣男当良人,小三上位,老公是因为看上她家公司而和她结婚。这么狗血的事情发生在自己的身上,为什么原以为幸福的生活却变成了地狱,出车祸,以为自己这辈子已经玩完了,没想到却回到了还没认识渣男的那一个充满变数的那一年。一次命运轮的转变,让一切变得那么不可思议·········