登陆注册
178000000032

SSL.TLS.WTLS原理(下)

八 代理

下面探讨一下SSL的代理是怎样工作的(可参见[6])。这可能与你开始想的不太一

样:)

当在浏览器里设置了https的代理,而且在浏览器里输入了

https://www.example.com之后,

浏览器会与proxy建立tcp链接,然后向其发出这么一段消息:

CONNECT server.example.com:443 HTTP/1.1

Host: server.example.com:443

然后proxy会向webserver端建立tcp连接,之后,这个代理便完全成了个内容转发

装置。浏览器

与web server会建立一个安全通道,因此这个安全通道是端到端的,尽管所有的

信息流过了proxy,

但其内容proxy是无法解密和改动的(当然要由证书的支持,否则这个地方便是个

man in the middle攻击的好场所,见上面的讨论)。

九 关于证书

注意,如果对于一般的应用,管理员只需生成“证书请求”(后缀大多为.csr)

,它包含你的名字和公钥,然后把这份请求交给诸如verisign等有CA服务公司(

当然,连同几百美金),

你的证书请求经验证后,CA用它的私钥签名,形成正式的证书发还给你。管理员

再在web server上导入这个证书就行了。如果你不想花那笔钱,或者想了解一下

原理,可以自己做CA。

从ca的角度讲,你需要CA的私钥和公钥。从想要证书的服务器角度将,需要把服

务器的证书请求交给CA.

如果你要自己做CA,别忘了客户端需要导入CA的证书(CA的证书是自签名的,导

入它意味着你“信任”这个CA签署的证书)。

而商业CA的一般不用,因为它们已经内置在你的浏览器中了。

十 wtls

在WAP的环境中,也有安全加密的需求,因此wapforum参照在WWW世界里最为流行

的SSL协议设计了WTLS.从原理上说,这份协议与SSL是基本相同的,但在具体的地

方作了许多改动。这些改动的大多没有什么技术上的需要,而是由于考虑到手持

设备运算与存储的局限而尽量做了简化。不过我的感觉是这些改动意义实在不大

,其获得的计算和存储上节省出来的时间和空间并不多。在硬件速度突飞猛进的

时代,这种改动能获得的好处也许并不很多(一个新的协议便需要大量新的投入

,而且与原有体制并不兼容,关于这点有文章[7]做了精彩阐述,可参看)。

这里我简单举一些SSL与WTLS的差别。

1 WTLS在一般udp这类不可靠信道之上工作,因此每个消息里要有序列号,协议里

也要靠它来处理丢包,重复等情况。

此外,拒绝服务攻击也因此变得更加容易。

2 WTLS建立的安全连接是在wap网关和手持设备之间,wap网关和web server之间

如果也要保密,便要采再用SSL,即在这种模型中无法实现端到端的加密。

---------- ------------- ---------

| Mobile |----------->| WAP |---------->| WEB |

| Device |<-----------| Gateway |<----------|Server |

| | WTLS | | SSL | |

---------- ------------- ---------

3 WTLS协议里加了一种成为key_refresh的机制,当传递了一定数量数据包后,双

方通过同样的算法将自己的密钥做一下更新。付出了很小的代价,安全性得以增

强。

参考文献

[1] SSL 3.0 SPECIFICATION

http://home.netscape.com/eng/ssl3/

[2] TLS

http://www.ietf.org/rfc/rfc2246.txt

[3] 《应用密码学》

机械工业出版社

[4] The End of SSL and SSH?

http://www.nuoha.cn/

[5] HTTP Over TLS

http://www.ietf.org/rfc/rfc2818.txt

[6] HTTP Upgrade to TLS

http://www.ietf.org/rfc/rfc2817.txt

[7] W* Effect Considered Harmful

http://www.nuoha.cn/

[8] 智能卡数字加密技术

http://www.yicard.com/cardtech/smartcard/jiami/index.htm

[9] HMAC: Keyed-Hashing for Message Authentication

http://www.ietf.org/rfc/rfc2104.txt

关于MAC地址和IP地址的知识

在校园网络中,最方便的捣乱方法就是盗用别人的IP地址,被盗用IP地址的计算

机不仅不能正常使用校园网络,而且还会频繁出现IP地址被占用的提示对话框,

给校园网络安全和用户应用带来极大的隐患。捆绑IP地址和MAC地址就能有效地避

免这种现象。

何为MAC地址

网卡在使用中有两类地址,一类是大家都熟悉的IP地址,另一类就是MAC地址

,即网卡的物理地址,也称硬件地址或链路地址,这是网卡自身的惟一标识,就

仿佛是我们的身份证一样,一般不能随意改变。它与网络无关,无论把这个网卡

接入到网络的什么地方,MAC地址都是不变的。其长度为48位二进制数,由12个00

~0FFH的16进制数组成,每个16进制数之间用“-”隔开,如“00-10-5C-AD-72-E3

”。

同类推荐
  • 演讲的艺术
  • 告诉孩子钱该怎么花

    告诉孩子钱该怎么花

    尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!本书是青少年金钱和理财知识教育的实用读本,从介绍、分析中国孩子目前普通存在的错误金钱观和不合理消费行为开始,根据孩子不同年龄段的心智和行为能力水平,为如何开展并实施理财教育,提供了一系列细致的理论和实用的方法指导。
热门推荐
  • 相思谋:妃常难娶

    相思谋:妃常难娶

    某日某王府张灯结彩,婚礼进行时,突然不知从哪冒出来一个小孩,对着新郎道:“爹爹,今天您的大婚之喜,娘亲让我来还一样东西。”说完提着手中的玉佩在新郎面前晃悠。此话一出,一府宾客哗然,然当大家看清这小孩与新郎如一个模子刻出来的面容时,顿时石化。此时某屋顶,一个绝色女子不耐烦的声音响起:“儿子,事情办完了我们走,别在那磨矶,耽误时间。”新郎一看屋顶上的女子,当下怒火攻心,扔下新娘就往女子所在的方向扑去,吼道:“女人,你给本王站住。”一场爱与被爱的追逐正式开始、、、、、、、
  • 福妻驾到

    福妻驾到

    现代饭店彪悍老板娘魂穿古代。不分是非的极品婆婆?三年未归生死不明的丈夫?心狠手辣的阴毒亲戚?贪婪而好色的地主老财?吃上顿没下顿的贫困宭境?不怕不怕,神仙相助,一技在手,天下我有!且看现代张悦娘,如何身带福气玩转古代,开面馆、收小弟、左纳财富,右傍美男,共绘幸福生活大好蓝图!!!!快本新书《天媒地聘》已经上架开始销售,只要3.99元即可将整本书抱回家,你还等什么哪,赶紧点击下面的直通车,享受乐乐精心为您准备的美食盛宴吧!)
  • 爆笑穿越:萌狐来袭

    爆笑穿越:萌狐来袭

    一朝穿越,美男遍地开花。“我的一颗小狐心,扑通扑通的乱跳,好多美男啊!缥缈独世的神医美男,霸道腻宠的美男王爷,祸国殃民的第一首富,不败战神的大将军。。。”等等,这里面哪个才是宝宝的菜啊?
  • 眼中界

    眼中界

    天域,是这个世界的名字,看似宁静的世界,却隐藏着惊天的秘密。星云,是一个小家族的少主,却想在这万族林立的世界中成为绝世强者,他没有逆天的神器,更没有逆天的运气,有的只是一颗变强的心。
  • 独家甜宠:Boss轻点爱

    独家甜宠:Boss轻点爱

    她在一个晚上把自己给了他,夜里反复多次难舍难分。后来他说把手给我,我带你回家。超级甜的宠文嘤嘤嘤,看你们表现也会有肉啊^
  • 闪婚1

    闪婚1

    【作品导读】当婚姻成了一种生活体验,那么整个传统的爱情模式似乎瞬间被这些80后快节奏青年彻底颠覆。从小叛逆的欧阳子华大学毕业之后,不顾父母的反对,独自来到深圳打拼。随着大学女友的分道扬镳,他逐渐认识到了社会的残酷与无奈。浮躁的都市,快节奏的生活,让他慢慢的被社会所同化,一个偶然的Party上,他认识了从法国留学归来的Marry,或许处于一种依赖,一种对婚姻的冲动,短短不到一个月时间,两个寂寞的人就迅速组成了一个八零后的家庭。在这些人的眼里,婚姻只能是一种生活的体验,一种寂寞的归宿。然而这种对传统婚姻的颠覆,必然暗藏了诸多隐患。欧美文化与中国传统文化的撞击,让这段婚姻变得更加棘手。在冲动和欲望双重枷锁的同时作用下,致命的婚姻危机一触即发……【完本作品,匀速更新;讲述成长,笑谈人生】
  • 魇魄

    魇魄

    天地茫茫,天地元神破裂,世界大陆合为一体,而黄武帝统一世界,但随着“恶魇”的出现,也随着出现了侠尊,和.........
  • 闺蜜之岁月如金

    闺蜜之岁月如金

    她,叫紫茕香,是她们四个当中的大姐大,她,叫宸妗莹,是她们四个当中的二姐,她叫黎箫雨,是她们四个当中的三姐,她叫张檬,是她们四个最笑的一个,她们是闺蜜,她们一起经历了很多考验,有爱情,友情,亲情,最后她们是否依旧如初............
  • 查理九世——MC历险记

    查理九世——MC历险记

    丘枫镇发生诡异事件!小伙伴们侦查时不小心掉入时空隧道,来到了我的世界,谢博与神秘人的身世,HIM的野心,真相渐渐浮出水面……
  • 轮回斗天传

    轮回斗天传

    佟雷:何为永乐界?天答:天下苍生无可脱离生老病死。你们所谓的武修者,不知疲倦的修炼,追求不死、渴望天道。这便是与我作对!仁慈的我,看着你们千辛万苦一次次超越极限,一次次的面临死亡,我可怜你们的生命,为你们渡升的武修造出‘永乐界’,希望你们能在这里安享极乐。佟雷:你曾许下承诺,只要下界再渡升一人,你便会创造更高的‘永生界’。可五千年过去,再无一人渡升,这是何故?还不是你从中作梗!天:的确,我是承诺过。但我没想到你们如此的贪婪。我虽身为‘天’,但我失守诺言也会受惩罚。如果再有武修者渡升至永乐界,我就会丧失对永乐界掌控。我削弱诸多下界的天地灵气,就是为了不再有人再次渡升到永乐界。佟雷:你身为‘天’,居然为了自己的掌控权,而做出这么卑鄙的事。天:我是天,我是掌控者,我想怎样便怎样,你区区武神殿主又岂能奈何得了我?佟雷:哼!天又如何?我便是要与天斗!