Chapter 6 網際網路安全協定 Internet Security Protocols

Slides:



Advertisements
Similar presentations
Chapter 20. 行銷管理 Chapter 20 網路 行銷 20-2 行銷管理 Chapter 20 網路 行銷 20-3 美國加州大學洛杉磯分校( University of California at Los Angeles )和史坦福研究中心( Stanford Research Institute.
Advertisements

1 Chapter 6 網際網路安全協定 Internet Security Protocols.
LED CUBE 預期規劃.
Chapter 5 全球資訊網 5-1 World Wide Web 的誕生 5-2 使用Internet Explorer
第 13 章 電子商務.
無線寬頻分享器設定範例 銜接硬體線路 推斷無線基地台的IP 設定無線基地台 相關觀念解釋.
谈一谈: 你的金钱观. 谈一谈: 你的金钱观 中国银行 长城卡 中国工商银行 牡丹卡 中国建设银行 龙卡 中国农业银行 金穗卡.
Topics 應用架構 學習路徑 熱門議題 相關認證.
亞洲大學的數位學習資源與應用 鍾仁宗老師 101年12月4日.
Chapter 20 電子郵件: SMTP、POP 和 IMAP
TCP協定 (傳輸層).
第一篇 Unix/Linux 操作介面 第 1 章 Unix/Linux 系統概論 第 2 章 開始使用 Unix/Linux
資料庫管理 操作DBMS 指導教授:楊維邦  助教:廖皓翔.
電子商務基本概念 電子商務的定義 1-1 電子商務的特性 1-2 電子商務的演進 1-3.
HiNet 光世代非固定制 用戶端IPv6設定方式說明
電子郵件 人際溝通 2018/12/27 輔仁大學圖書資訊學系.
TCP/IP介紹 講師:陳育良 2018/12/28.
OpenID與WordPress使用說明
電子商務 Electronic Commerce
國際資訊安全標準ISO 27001之網路架構設計 –以國網中心為例探討風險管理
網際網路與電腦應用 林偉川 2001/10/25.
解析 WAP 的通訊架構 2000/09 網路通訊 蕭志遠 簡榮宏.
指導教授:【李博明】老師 組員: 4A13A017 紀家郁 4A 邱建傑 4A 白智仁 4A 簡宗胤
EBSCOhost App應用程式 安裝方式.
FTP檔案上傳下載 實務與運用.
網際網路與電腦應用 林偉川 2001/11/08.
系所單位網站(in.ncu網域)導入HTTPS說明
私立南山高中 信息組 電腦研習 電腦資料的備份 中華民國 99年4月20日 星期二.
Bluetooth (藍牙) 靜宜大學資管系 楊子青
網路安全技術期末報告 Proxy Server
網路安全技術 OSI七層 學生:A 郭瀝婷 指導教授:梁明章.
人事差勤系統 網路簽到退 資訊室 黃怡智.
Topic Introduction—RMI
本院使用建教合作之輔仁大學 圖書館資料庫 設定方式說明
AOT_供應商安裝手冊.
Ch5 電子郵件.
Web Service 1.
人文與科技的結合 人文與科技的結合 Right Fax使用說明.
講師:陳永芳 網際網路資源運用 講師:陳永芳
資料來源 2 網路過濾軟體之安裝說明 資料來源 2.
表格(HTML – FORM).
網路安全期末報告 OSI 7 Layers 指導教授:梁明章.
第十章 電子折價券.
講師:陳永芳 網際網路與電子郵件應用 講師:陳永芳
Chapter 6 網際網路安全協定 Internet Security Protocols (Part 1)
網際網路與電腦應用 林偉川 2001/10/18.
賽門鐵克安全系統進化史-正確選用賽門鐵克防護系統
FTP使用教學 簡介: 軟體名稱:FileZilla 軟體性質:Freeware 版本: 繁體中文版
(Mobile User music–Sharing Innovation Center)
網路交易與網站安全 國立臺灣大學生物產業機電工程學系 林 達 德.
資訊安全和資訊倫理宣導 永康區復興國小教務處.
亞洲大學-蒲公英計劃 Outlook 2007 使用教學 資訊發展處 何寶瑜 分機3501.
表格(HTML – FORM)
moica.nat.gov.tw 內政部憑證管理中心
網路安全技術 A 林建宏 指導教授:梁明章老師
1. 查詢個人電腦版本 1.進入控制台 2.點選“所有控制台項目” 3.點選“系統”.
國立屏東大學宿舍網路連線 設定說明 104/08/12.
ZigBee PRO教學系統 CC2530 實驗.
第四章 通訊與網路管理 授課老師:褚麗絹.
網路安全管理個人報告 封包偽裝攻擊 A 魏兆言 2007/11/30.
介紹Saas 以Office 365為例 組員: 資工四乙何孟修 資工四乙 黃泓勝.
ARP攻擊 A 吳峻誠.
電子郵件簡報.
多站台網路預約系統之 AJAX即時資料更新機制
指導教授 :逄愛君 資訊三 B 莊惟舜 資訊三 B 張憶婷 資訊三 B 徐嘉偉
電腦網絡與教學.
第一章 電子商務簡介 第一篇 電子商務概論篇.
Open system Interconnection 七層協定 A 蕭士為 指導教授 梁明章
Chapter 4 Multi-Threads (多執行緒).
營運模式.
Presentation transcript:

Chapter 6 網際網路安全協定 Internet Security Protocols

6.1 基本概念 靜態網頁

動態網頁

主動網頁

協定及 TCP/IP TCP/IP 是結合多種可輔助網際網路上電腦之間通訊的協定。 傳輸控制協定/網際網路協定軟體,是一種造成網際網路奇蹟的翻譯軟體。

6.2 安全插座層(SSL) 前言 安全插座層協定是一種網際網路協定,用於網路瀏覽器與網路伺服器之間的資訊安全交換。

SSL 在 TCP/IP 協定組合中的定位

SSL 有三個子協定: 交握協定 紀錄協定 警示協定

交握協定在實際上由四個階段構成: 階段 1:建立安全功能 階段 2:伺服器鑑別及金鑰交換 階段 3:客戶端鑑別及金鑰交換 階段 4:結束

階段 1:建立安全功能 SSL 交握的階段一用於開啟邏輯連接並建立與該連接有關的安全功能。由客戶端問候語及伺服器問候語構成。

階段 2:伺服器鑑別及金鑰交換 伺服器展開 SSL 交握的第二階段,且伺服器是此階段所有訊息之唯一發送方。客戶端是所有這些訊息的唯一接收方。此階段包含四個步驟: 憑證 伺服器金鑰交換 憑證要求 伺服器問候語完成

階段 3:客戶端鑑別及金鑰交換 客戶端展開 SSL 交握的第三階段,且客戶端是此階段所有訊息之唯一發送方。伺服器是所有這些訊息的唯一接收方。此階段包含三個步驟: 憑證 客戶端金鑰交換 憑證驗證

階段 4:結束 客戶端展開 SSL 交握的第四階段,由伺服器終止。此階段包括四個步驟: 前兩項訊息來自客戶端:改變密碼規格、結束。 伺服器以二個相同的訊息回應:改變密碼規格、結束。

SL中的紀錄協定在客戶端與伺服器之間完成成功的交握後成形。此協定提供兩項服務予SSL連結,如下: 機密性 完整性

關閉及重新開始 SSL 傳輸層安全是 IETF 標準化創舉,其目的在於產生 SSL 之網路標準版本。

6.3 安全超文件傳輸協定(SHTTP) 安全超文件傳輸協定是一套針對保護網路交通而定義的安全機制。包括了資料輸入表格及網路交易。

6.4 時間戳記協定(TSP) 時間戳記協定可提供某份資料存在於特定時間的證據。

6.5 安全電子交易(SET) 前言 安全電子交易是開放式的加密和安全規格,用於保護網際網路上的信用卡交易。

SET 參與者 持卡者 商家 發卡者 收單銀行 付款閘道 憑證管理中心

SET程序 顧客開立帳戶 顧客收到憑證 商家收到憑證 顧客下訂單 確認商家 傳送訂單及付款詳細資料 商家要求付款授權 付款閘道授權付款 商家確認訂單 商家提供貨品或服務 商家要求付款

SET 內部 SET所支援的主要交易,包括購買要求、付款授權及付款收取。

1. 購買要求 購買要求交換由四項訊息構成: 開始要求 開始回應 購買要求 購買回應

付款授權 付款授權步驟在商家傳送付款細節給付款閘道時進行。 付款授權交換由兩個訊息構成: 授權要求 授權要求包含下列步驟: 購買相關資訊 授權相關資訊 憑證 授權回應 此訊息包含以下資訊: 收取符記資訊

3. 付款收取 在取得付款方面,商家可在付款收取交易中加入付款閘道。 其亦包含以下兩項訊息: 收取要求 收取回應

安全電子交易模式

6.6 SSL VS. SET

6.7 3-D 安全協定 SET 和 3-D 安全之間主要的差異在於,任何希望參與涉及使用 3-D 安全協定之付款交易的持卡者,必須在發卡銀行的註冊伺服器註冊。

6.8 電子貨幣 前言 電子貨幣,亦稱為電子現金或數位現金是另一項線上付款的方式。電子貨幣就是以電腦檔型態呈現的貨幣。

電子貨幣的安全機制 顧客從銀行取得檔案型態貨幣的流程 步驟 1:銀行將電子貨幣傳給顧客 步驟 2:顧客收到電子貨幣並將其解密

電子貨幣依貨幣追蹤來分類: 已辨識電子貨幣 匿名電子貨幣 電子貨幣依銀行交易的介入來分類: 線上電子貨幣 離線電子貨幣

重複花費問題 若我們結合電子貨幣分類,可以得到四種可能性: 以上四種可能性中最後一種會造成重複花費問題。 已辨識線上電子貨幣 已辨識離線電子貨幣 匿名之線上電子貨幣 匿名之離線電子貨幣 以上四種可能性中最後一種會造成重複花費問題。

6.9 電子郵件安全

隱私增強郵件是網際網路架構委員會採用之電子郵件安全標準,提供網際網路上安全的電子郵件通訊。 PEM 如何運作? 步驟 1:標準轉換 步驟 2:數位簽章 步驟 3:加密 步驟 4:Base 64 編碼

良好隱私(PGP) PGP 如何運作? 步驟 1:數位簽章 步驟 2:壓縮 步驟 3:加密 步驟 4:數位信封 步驟 5:Base 64 編碼

PEM 在傳送電子郵件訊息時提供三種安全選擇,分別是: 只有簽章(步驟 1 與 2) 簽章與 Base 64 編碼(步驟 1、2 與 4) 簽章、加密與 Base 64 編碼(步驟 1 至 4)

當我們提昇基本 MIME 系統以提供安全特性,它被稱為安全多用途網際網路郵件延伸。

MIME 簡介

S/MIME 功能

6.10 無線應用協定安全 前言 AP 是一個能讓無線行動裝置存取網際網路的通訊協定。

WAP 堆疊

安全層-無線傳輸層安全(WTLS) WTLS 確保了四件事情:隱私、伺服器鑑別、客戶端鑑別與資料完整性。

6.11 GSM 之安全性 全球行動通訊系統安全的三個主要方面為: GSM 基礎建設的安全有三個成份: 用戶身分鑑別 訊號與資料機密性 使用者資料機密性 GSM 基礎建設的安全有三個成份: 用戶身分模組 GSM 手機 GSM 網路

章節總結 網際網路使用 HTTP 協定以進行要求-回應,而使用TCP/IP 進行實際通訊。 安全插座層 (SSL) 是世界上使用最廣的網際網路安全通訊的協定。 SSL 加密客戶端與伺服器之間的連結。 SSL 在應用層與傳輸層之間運作。 SSL 在客戶端與伺服器之間以交握開始。 SSL 交握建立客戶端與伺服器之間的必要信任。 在 SSL 中,紀錄協定跟隨著交握協定。 在 SSL 中,如果任何一方發覺錯誤,將使用警示協定。 TSL 與 SSL 類似。 SHTTP 加密個別訊息,並且在應用層運作。

時間戳記協定用來證明文件存在於一個特定的時間之內。 安全電子交易是一個由 MasterCard 與 Visa 共同策劃的協定,用於網際網路的安全信用卡付款。 SET 涉及許多參與者,例如持卡者、商家、發卡者、收單銀行、付款閘道與憑證管理中心。 在 SET 中,商家不知道顧客的信用卡號碼。 3-D 安全是 SET 的提昇。 電子貨幣是金錢的電腦表示。 電子貨幣可以是線上或離線的、已辨識或匿名的。 匿名離線貨幣可能造成重複花費問題。 電子郵件安全能夠藉由 PEM、PGP與S/MIME協定達成。 無線傳輸層安全提供 WAP 之安全。 GSM 安全位在較低層。