天融信SSLVPN产品培训.ppt
《天融信SSLVPN产品培训.ppt》由会员分享,可在线阅读,更多相关《天融信SSLVPN产品培训.ppt(26页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。
1、远程接入,远程接入,安全便捷安全便捷安全便捷的远程安全便捷的远程接入接入SSL VPN解决方案解决方案 培训目标让客户了解VPN让客户了解SSL协议让客户了解SSL VPN让客户了解天融信SSL VPN网关产品让客户会使用天融信SSL VPN网关产品让客户了解VPNVPN(Virtual Private Network):利用公网(Internet)的物理设施,以某种私密的方式进行数据的通讯且数据内容不会被不受欢迎的人获取(截获,破解)。(不是一种协议,是一种应用)形象的解释:两个人在地球用地球人理解的语源沟通不是VPN,而用地球人不理解的语源沟通就是VPN。VPN的任务:安全通讯身份管理:严
2、格控制只有受欢迎用户才可以访问VPN,必要时还需要提供审计和计费功能。数据加密:确保数据不会被获取或者破解。密钥管理:能够管理利用VPN通讯双发的加密和解密密钥。流行的VPN:PPTP、L2TP、IPSEC、SSL VPN、MPLS让客户了解SSL协议Secure Sockets Layer:Netscape公司开发的数据安全协议。目前广泛应用于Web服务的身份认证和数据加密,如网上银行。SSL协议的位置是TCP/IP协议和应用层协议(HTTP、FTP等)之间,含义是SSL协议依靠TCP/IP协议确保通讯的可靠性,同时应用层协议数据利用SSL协议确保私密性和安全性。SSL协议组成:SSL纪录协
3、议(SSL Record Protocol):利用TCP协议完成数据封装、加密和压缩等基本功能。SSL握手协议(SSL Handshake Protocol):利用SSL记录协议用于在数据传输之前进行身份认证、密钥协商和交换密钥等功能。SSL警告协议:用于发生错误时终止两个之间的对话。SSL协议主要提供三方面的服务:用户和服务器互相认证其合法性 加密数据隐藏传输保护数据的完整性SSL协议通信流程:接通阶段:Hello密码交换阶段:双方交换认可的密钥算法。会谈密码阶段:双发选择确定会谈密钥。结束阶段:双发告知对方结束协商。数据通讯:开始安全的交换数据。让客户了解SSL协议SSL协议安全交互说明:
4、假设B要从A安全的获取数据a)身分验证(A要验证B的身分):BAA、B借助CA组织获得证书、私钥和公钥B私钥A私钥证书B公钥证书A公钥B将将包含自己公钥的证书发给包含自己公钥的证书发给AA产生一个随机信息发给产生一个随机信息发给B并用散列函数将该信息做成摘要保存并用散列函数将该信息做成摘要保存证书B公钥B将将收到的信息也用散列函数做成摘要用自己的私钥加密发给收到的信息也用散列函数做成摘要用自己的私钥加密发给AA收到B发来的用B的私钥加密的摘要后,用B先前发来的公钥将之解密,将得到的摘要信息与自己先前产生摘要进行比较,以验证B的身分。让客户了解SSL协议b)数据加密传输(A、B已完成身份验证即有
5、对方的公钥):ABA用随机产生的对称密钥加密数据发给用随机产生的对称密钥加密数据发给BA再用再用B的的公钥将对称密钥加密发给公钥将对称密钥加密发给BB用只有自己拥有的私钥将对称密钥解密,再用此对称密钥将数据解密。让客户了解SSL协议c)数据验证:1.在a)过程中身份验证确保了数据源的安全性和正确性2.在数据传输过程中,A,B会根据密钥和传输数据计算出 一个消息认证码(MAC),所采用的摘要算法通常是MD5,从而保证了数据完整性和正确性。SSL协议握手过程:Client-Server Client告诉Server我要和你通讯,我支持的加密算法和密钥交换算法有SSL_RSA_WITH_RC4_12
6、8_MD5 Client Server Client验证Server的证书,然后产生对称密钥并用Server的公钥加密,封装在ClientKeyExchange中发给Server Client-Server Client告诉Server我将以协商好的方式发送密文了,结束握手吧 Client-ServerServer告诉Client我将以协商好的方式发送密文了,结束握手吧。让客户了解SSL协议疑问:1.SSL协议的报文格式是什么?SSL协议是一种处理协议没有自己特定报文格式,它是将原有报文中的应用层数据进行加密处理。2.SSL协议为什么安全?a.对称加密技术:对称密钥,加密解密的密钥相同,快捷b
7、.非对称加密技术:密钥分为公钥和私钥两部分,用公钥加密的数据只能用对应的私钥解密,更安全但速度慢。c.PKI:(Public Key Infrastructure):公开密钥体系包括CA、对称加密技术、非对称加密技术等,是提供数据安全服务的基础设施。d.密钥算法:RSA,RC4、MD5、3DES等(这些都是非常成熟的加密技术,确保数据安全)让客户了解SSL协议SSL协议怎么实现安全通讯的:1.Client和Server握手时,双方会交换各自的公钥并进行身份验证,并协商出对称密钥。而私钥自己妥善保管确保不会泄露。2.认证时,数据发送方A先用对方B的公钥加密对称密钥发送给B。(加密的内容只有B用自
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 天融信 SSLVPN 产品 培训
限制150内