登陆注册
178000000032

SSL.TLS.WTLS原理(下)

八 代理

下面探讨一下SSL的代理是怎样工作的(可参见[6])。这可能与你开始想的不太一

样:)

当在浏览器里设置了https的代理,而且在浏览器里输入了

https://www.example.com之后,

浏览器会与proxy建立tcp链接,然后向其发出这么一段消息:

CONNECT server.example.com:443 HTTP/1.1

Host: server.example.com:443

然后proxy会向webserver端建立tcp连接,之后,这个代理便完全成了个内容转发

装置。浏览器

与web server会建立一个安全通道,因此这个安全通道是端到端的,尽管所有的

信息流过了proxy,

但其内容proxy是无法解密和改动的(当然要由证书的支持,否则这个地方便是个

man in the middle攻击的好场所,见上面的讨论)。

九 关于证书

注意,如果对于一般的应用,管理员只需生成“证书请求”(后缀大多为.csr)

,它包含你的名字和公钥,然后把这份请求交给诸如verisign等有CA服务公司(

当然,连同几百美金),

你的证书请求经验证后,CA用它的私钥签名,形成正式的证书发还给你。管理员

再在web server上导入这个证书就行了。如果你不想花那笔钱,或者想了解一下

原理,可以自己做CA。

从ca的角度讲,你需要CA的私钥和公钥。从想要证书的服务器角度将,需要把服

务器的证书请求交给CA.

如果你要自己做CA,别忘了客户端需要导入CA的证书(CA的证书是自签名的,导

入它意味着你“信任”这个CA签署的证书)。

而商业CA的一般不用,因为它们已经内置在你的浏览器中了。

十 wtls

在WAP的环境中,也有安全加密的需求,因此wapforum参照在WWW世界里最为流行

的SSL协议设计了WTLS.从原理上说,这份协议与SSL是基本相同的,但在具体的地

方作了许多改动。这些改动的大多没有什么技术上的需要,而是由于考虑到手持

设备运算与存储的局限而尽量做了简化。不过我的感觉是这些改动意义实在不大

,其获得的计算和存储上节省出来的时间和空间并不多。在硬件速度突飞猛进的

时代,这种改动能获得的好处也许并不很多(一个新的协议便需要大量新的投入

,而且与原有体制并不兼容,关于这点有文章[7]做了精彩阐述,可参看)。

这里我简单举一些SSL与WTLS的差别。

1 WTLS在一般udp这类不可靠信道之上工作,因此每个消息里要有序列号,协议里

也要靠它来处理丢包,重复等情况。

此外,拒绝服务攻击也因此变得更加容易。

2 WTLS建立的安全连接是在wap网关和手持设备之间,wap网关和web server之间

如果也要保密,便要采再用SSL,即在这种模型中无法实现端到端的加密。

---------- ------------- ---------

| Mobile |----------->| WAP |---------->| WEB |

| Device |<-----------| Gateway |<----------|Server |

| | WTLS | | SSL | |

---------- ------------- ---------

3 WTLS协议里加了一种成为key_refresh的机制,当传递了一定数量数据包后,双

方通过同样的算法将自己的密钥做一下更新。付出了很小的代价,安全性得以增

强。

参考文献

[1] SSL 3.0 SPECIFICATION

http://home.netscape.com/eng/ssl3/

[2] TLS

http://www.ietf.org/rfc/rfc2246.txt

[3] 《应用密码学》

机械工业出版社

[4] The End of SSL and SSH?

http://www.nuoha.cn/

[5] HTTP Over TLS

http://www.ietf.org/rfc/rfc2818.txt

[6] HTTP Upgrade to TLS

http://www.ietf.org/rfc/rfc2817.txt

[7] W* Effect Considered Harmful

http://www.nuoha.cn/

[8] 智能卡数字加密技术

http://www.yicard.com/cardtech/smartcard/jiami/index.htm

[9] HMAC: Keyed-Hashing for Message Authentication

http://www.ietf.org/rfc/rfc2104.txt

关于MAC地址和IP地址的知识

在校园网络中,最方便的捣乱方法就是盗用别人的IP地址,被盗用IP地址的计算

机不仅不能正常使用校园网络,而且还会频繁出现IP地址被占用的提示对话框,

给校园网络安全和用户应用带来极大的隐患。捆绑IP地址和MAC地址就能有效地避

免这种现象。

何为MAC地址

网卡在使用中有两类地址,一类是大家都熟悉的IP地址,另一类就是MAC地址

,即网卡的物理地址,也称硬件地址或链路地址,这是网卡自身的惟一标识,就

仿佛是我们的身份证一样,一般不能随意改变。它与网络无关,无论把这个网卡

接入到网络的什么地方,MAC地址都是不变的。其长度为48位二进制数,由12个00

~0FFH的16进制数组成,每个16进制数之间用“-”隔开,如“00-10-5C-AD-72-E3

”。

同类推荐
  • 孩子一生最受用的40种能力

    孩子一生最受用的40种能力

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书作者提出的40种能力,对孩子在未来生活中的竞争力是不可缺少的,并相应的为家长提供实际的方法和原则,帮助父母在家庭生活中,如何和孩子共同培养这些能力,开启孩子生命中的优势密码。能力关乎孩子的一生,可以让孩子受益一生,从小培养孩子一生最受用的40种能力,它不仅可以开发孩子的才能和潜力,使其身心得到全面成长与成熟,还能把孩子培养成一个乐观、健康、全面发展的优秀人才。
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
  • 演讲的艺术
热门推荐
  • 百世轮回冥王

    百世轮回冥王

    冥界冥王由于功力很难再进一步,于是冥王决定轮回于人世间,冥王的前九十九世轮回都只是平凡的不能在平凡的人,但,冥王的第一百世轮回却似乎不一样了.....
  • 火澜

    火澜

    当一个现代杀手之王穿越到这个世界。是隐匿,还是崛起。一场血雨腥风的传奇被她改写。一条无上的强者之路被她踏破。修斗气,炼元丹,收兽宠,化神器,大闹皇宫,炸毁学院,打死院长,秒杀狗男女,震惊大陆。无止尽的契约能力,上古神兽,千年魔兽,纷纷前来抱大腿,惊傻世人。她说:在我眼里没有好坏之分,只有强弱之分,只要你能打败我,这世间所有都是你的,打不败我,就从这世间永远消失。她狂,她傲,她的目标只有一个,就是凌驾这世间一切之上。三国皇帝,魔界妖王,冥界之主,仙界至尊。到底谁才是陪着她走到最后的那个?他说:上天入地,我会陪着你,你活着,有我,你死,也一定有我。本文一对一,男强女强,强强联手,不喜勿入。
  • 何必情深

    何必情深

    霍家有一个广为人知的秘密,霍家独子曾娶妻无数。传闻,霍霄娶过四任妻子,但那四任妻子最后行踪成谜。传闻,霍霄白天温文儒雅,黑夜残暴成性。她于众人夹杂着恐惧的羡慕中嫁给霍霄,她从不认为,那样一个温柔的男人会狠心待她。只是……在那伸手不见五指的黑暗里,是谁……名门权贵的霍家,暗潮汹涌。当她亲手打开潘多拉的盒子,才幡然觉悟,这是一场人为的骗局。霍霁是霍家多出来的人,是霍霄的影子。大家都说,霍霁有疯病,他整天呆在不见阳光的房间内,像疯子一样大笑。可她觉得,霍霁没病,他不过是不甘心永远当一个影子。……总有那么一种人一见误终身;总有那么一种爱一眼抵万年。“只要你能在我的身边,其他都不重要。”他阴狠,他冷戾,他从不顾念情分。他所做的一切,通通是为了要在霍霄的手中将她抢走。“霍霁,让我带着最后一丝尊严离开你。”后来的后来,她才知道,他和她是寒冷时相互取暖的刺猬,仅此而已。……他是霍家见不得光的影子,却是她孩子的亲生父亲。
  • 神奇的动物

    神奇的动物

    本系列丛书出版发行以来,受到广大青少年读者的热烈欢迎,反响强烈。应该说,这是很自然很正常的。因为青少年的好奇心最强,求知欲正盛,而本丛书不仅满足这种好奇心,提升这种求知欲,还激发青少年对人类未解之谜的关注之心,对未来科学问题的探索之志。
  • 展现人格(影响你一生的成功励志书)

    展现人格(影响你一生的成功励志书)

    心态决定一切!智慧创造一切!这是一个人人追求成功的时代,心智的力量具有创造成功态势的无穷魔力!即具有成功暗示的随着灵感牵引的成功力。
  • 女配高端系统:男神快到碗里来

    女配高端系统:男神快到碗里来

    蓝初陌知道,为了改变自己的人生,她必须得奔波于各个任务,争取获得复活点重生。但哪有那么简单,一路上,被陷害,被戏弄,蓝初陌无语向青“老天,你耍我呀!”
  • 狐仙醉

    狐仙醉

    她,一只千年狐仙把这个无情世界看透,原本以为一切都已经结束,奈何却是开始。他,一个无情的仙,不经意中,给予她无限温情。拒绝她,最后却又后悔当初。他,一个高高在上的降仙者,原本为了杀去她,却因爱,放下尊贵的身份,堕落成魔。一个谎言让两个人分道扬镳,当再次相遇,是敌人,还是陌路人......
  • 仙游记又名天书奇谭

    仙游记又名天书奇谭

    莫名重生在神秘异界的少年,命途多舛的他是否能寻着命运的长河回到来的地方?天降的奇书到底在隐藏怎样的秘密?强横的异兽,霸气的玄者谁能打破天地的桎梏,帝皇圣的尽头是长生的福地!?不可知的经文烙印着道的奥秘。且看阵法变幻,丹器横空。经文印大道,拳脚转阴阳。变化万物偷窃生机,流浪世间历经百态。人妖魔三族的爱恨情仇,生死轮回间恩怨纠葛。身藏天书一卷的他能否在生死之间找到长生的秘诀?无尽沧桑谁主天地沉浮,万古涅槃看尽乾坤逆转!
  • 掠爱小魔女

    掠爱小魔女

    【四小魔女传】之《骗色记》相亲?有没有搞错?二十一世纪了耶!她可是“四小魔女”之一的凌可儿,做事向来是“上有政策、下有对策!”想让她乖乖听从摆步?绝对不可能!她就拍些他与人不诡的照片,看爷爷到时候还有什么话说?岂料,计划不如变化快,一切怎么全走了样儿呢……她当真以为,他轻易就被女色所迷惑了吗?这个小丫头,行事作风还真是够特别!就让他和她来比一比,看谁棋高一招?怎知,他自己竟在不知不觉中深陷了……没办法,爱上魔女,他只能认栽了!
  • 无止境的黑暗,禁锢

    无止境的黑暗,禁锢

    好想……出去。好想……自由。我用尽最后一丝力气站了起来,却在迈出的第一步虚弱地倒下。“呵……”有人走了进来,发出意味不明的轻笑。“还想逃么?”