APP下载

消息完整性服务在SSL记录层的实现分析

2012-06-25张鑫燕

电视技术 2012年9期

张鑫燕,叶 猛

(1.光纤通信技术与网络国家重点实验室,湖北 武汉 430074;2.武汉邮电科学研究院,湖北 武汉 430074;3.武汉虹旭信息技术有限责任公司安全产品部,湖北 武汉 430074)

在过去10年中,基于计算机网络的信息获取模式已经逐步取代传统模式被人们广泛应用,企业之间的信息交互也更多地依赖于计算机网络。各种网络增值服务和应用的使用率很大程度上取决于它们所能提供的服务安全,信息安全已成为人们评估各项网络服务的重要指标之一,成为互联网通信急需解决的问题之一。由Netscape公司提出的工作在传输层之上的安全套阶层协议SSL[1],可以在客户端和服务器端之间建立一条安全通道,保证通信不被窃听,并且始终对服务器进行认证,将传送的数据进行加密和隐藏,有效提高了应用程序之间数据的安全性,已成为事实上的标准。SSL分为两层,高层是SSL握手协议,允许通信双方在应用协议传输和接收第1个数据字节前彼此之间相互认证、协商加密算法、生成密钥等。低层是SSL记录协议层,由更高的层次那里接收需要传输的任意长度的应用报文,将接收到的信息分段成可管理的块,进行数据压缩、数据认证和加密等操作。

1 SSL记录层体系结构及工作过程

1.1 记录层协议概述

SSL协议可以为应用层通信提供独立的安全通道,包括身份验证、消息完整性和信息加密。其中后两者是由记录层提供的。信息加密性是指记录层协议会使用算法利用握手协议……

登录APP查看全文