参考答案和解析
参考答案:SSL客户端(也是TCP的客户端)在TCP连接建立后,发出一个消息,该消息中包含了SSL可实现的算法列表和其它一些必要的消息。SSL的服务器端将回应一个消息,其中确定了该次通信所要用的算法,然后发出服务器端的证书(其中包含了身份和公钥)。客户端在收到该消息后会生成一个秘密消息,并用SSL服务器的公钥加密后传回服务器。服务器用自己的私钥解密后,会话密钥协商成功,则双方可以用同一份会话密钥通信了。
更多“简述安全SSL的工作流程。 ”相关问题
  • 第1题:

    简述客户受送电装置电气设备安全运行及管理状况检查业务的工作流程?
    (1)编制检查计划。
    (2)填写用电检查工作单。
    (3)电气设备安全运行状况的检查。
    (4)受送电场所安全措施检查。
    (5)安全制度检查。
    (6)现场检查工作要求。
    (7)填写检查结果。
    (8)资料归档、信息反馈。

  • 第2题:

    以下关于SSL说法正确的有()

    A.SSL是物理层与网络层之间的安全解决方案,SSL消息可用TCP或UDP传输

    B.SSL是传输层与应用层之间的安全解决方案,SSL消息可用TCP或UDP传输

    C.SSL是传输层与应用层之间的安全解决方案,SSL消息只能用TCP协议传输

    D.SSL中的握手协议(SSL Handshake protocol)用来安全传输应用层数据


    SSL 是传输层与应用层之间的安全解决方案, SSL 消息只能用 TCP 协议传输

  • 第3题:

    请简述SSL的工作过程。


    SSL 使用公钥加密技术和数字证书技术,实现客户机和服务器之间身份认证和密钥协商,使用对称密码技术对 SSL 连接上传输的敏感数据进行加密,使用消息摘要算法实现客户机和服务器之间传输数据的完整性。在传输层提供安全的数据传递通道。 SSL 的工作过程如下: 1 Web 浏览器请求与 Web 服务器建立安全会话。 2 Web 服务器将自己的公钥发给 Web 浏览器。 3 Web 服务器与 Web 浏览器协商密钥位数( 40 位或 128 位)。 4 Web 浏览器产生会话使用的“秘密密钥”,并用 Web 服务器的公钥加密“秘密密钥”传给 Web 服务器。 5 Web 服务器用自己的私钥解密。 6 Web 服务器和浏览器用会话密钥加密和解密,实现加密传输。

  • 第4题:

    简述客户继电保护、自动装置的运行状况及安全措施检查的工作流程?
    (1)开具用电检查工作单
    (2)现场检查。
    (3)下达检查结果。
    (4)资料归档,信息反馈。

  • 第5题:

    2、简述SSL的体系结构。


    \r\n\tSSL协议共由4个协议组成,它们是SSL记录协议,SSL更改密码规格协议,SSL警报协议,SSL握手协议。 \r\n\t①SSL记录协议,定义了信息交换中所有数据项的格式。其中,MAC是一个定长数据,用于信息的完整性;信息内容是网络的上一层——应用层传来的数据;附加数据是加密后所产生的附加数据。 \r\n\t②SSL更改密码规格协议由单个消息组成,只有一个值为1的单字节。其目的是使未决状态拷贝为当前状态,更新用于当前连接的密码组。\r\n\t③SSL警报协议用于传送SSL的有关警报。 \r\n\t④SSL握手协议用于用户/服务器之间相互认证,协商加密和MAC算法,传送所需的公钥证书,建立SSL记录协议处理完整性校验和加密所需的会话密钥。\r\n