21 EYLÜL 2014, Pazar

Kusursuz İletme Gizliliği - Sık Güvenlik + Sy0-401: 6.1

Bir tarayıcıda gönderilen verileri şifrelemek istediğinizde Bir web sunucusuna, biz bunlara SSL kullanan, ya da hemen şimdi TLS ne denir, Bu şifreleme gerçekleştirmek için. Bir oturumu değiştirerek yapıyoruz istemci ve web sunucusu arasındaki önemli. Ve bu oturum anahtarı şifrelenir o ne pair-- bir anahtarla ağ üzerinden gönderilen olarak oluşan hangi bir RSA anahtar çifti denir özel anahtar ve sunucu üzerinde bir ortak anahtar. Her oturum anahtarı şifreli olduğundan Bu kamu ve özel RSA anahtar çifti ile, her nasılsa eğer bu RSA özel anahtara erişmek Eğer trafik her bit yakalayabili

r web sunucusuna giden tüm oturumlar boyunca. Ve sonra daha sonra, sen şifresini çözebilir her seansta yapılan tüm verilerin bu Bu web sunucusuna şifrelenmiş. Bu tabii ki tek hata noktası web sitesi şifrelem

e her bit için. Biri özel anahtara erişim kazanır sonra, onlar etkili de erişmek şifreli iletişim tümünü görmek için. Eğer anahtar çifti ne tür görmek istedim Bu anahtar değişimi için kullanılan ediliyordu, ayrınt

“Http://www.FreeSecurityPlus.com CompTIA Security + videoları benim tüm indeksi bak Bir web sunucusu tüm iletişimi şifrelemek için tek bir özel anahtarı kullanır,...”
Professor Messer

ılara bakabilirsiniz. Bu, JP Morgan Chase benim tarayıcıdan olduğunu. Ve sen, altta o web sunucusuna aşağı görebilirsiniz Benim bağlantı şifreli olduğunu söylüyor 128-bit şifreleme ile. Bu mesaj kimlik doğrulaması için SHA-1 ile RC 4, 128 kullanıyor RSA anahtar değişim mekanizması olarak. Yani RSA, biz ne konum olduğunu söyler söz konusu web üzerinde kamu özel anahtar çifti kullanılarak Sunucu. Tek özel anahtarı olduğunu sahip bu soruna almak için Dah

Kusursuz İletme Gizliliği - Sık Güvenlik + Sy0-401: 6.1 Resim 1 Kusursuz İletme Gizliliği - Sık Güvenlik + Sy0-401: 6.1 Resim 2 Kusursuz İletme Gizliliği - Sık Güvenlik + Sy0-401: 6.1 Resim 3 Kusursuz İletme Gizliliği - Sık Güvenlik + Sy0-401: 6.1 Resim 4

a sonra web sunucusuna gidiş herşeyi şifresini çözebilir, Perfect Forward Gizliliği veya PFS gibi bir şey kullanmak istiyorum. Bu anahtar değişimi çalışma şeklini değiştirir. Bu özel RSA anahtarını kullanmayan Web sunucusu üzerinde olması ve bunun yerine kullanır olabilir eliptik eğri ya da belki Diffie-Hellman anahtarlarını. Ve bunlar sadece bir kez kullanılan geçici anahtarları ve sonra yine hiç kullanmadım. Bu bile birileri toplamak olmadığı anlamına gelir tüm verilerin web sunucusuna gidiş ve o RSA özel a

nahtara erişimi var mı anahtar çifti, onlar hala olmaz Bu bilgiyi deşifre edebilmek, Her oturumda tamamen farklı kullanıyor, çünkü Özel anahtar, bu simetrik anahtar değişimi yapmak. Eğer bu Mükemmel İletme Gizliliği sürecini Tahmin edebileceğiniz gibi veya PFS ek kaynaklar gerektirir ve sunucularda işlem gücü. Yani, her cihaz üzerinden PFS kullanıyor oraya gidiyor değil bu yüzden ama biz daha fazla web görmeye başlıyoruz sunucular yararlanmak. Bir başka neden insanlar istemeyebilirsiniz Mükemmel İletme Gizliliği olduğunu uygulamak için değil her tarayıcı anlar nasıl PFS kullanarak bir web sunucusuna bilgileri şifrelemek için. Ve en büyük olan hakkında çok endişe iseniz insanların sayısı, güvenli sitesine erişmek Bu doğru bir şifreleme yöntemi olmayabilir En azından şu anda, kullanmak için. Aktarılması, bu PFS yöntemi kullanıyor Bir web sitesi tuşları Profesör Messer web sitesidir. Ve benim sunucusu için şifreleme ayrıntıları bakarsanız, Eğer bağlantı olduğunu söylüyor olduğunu görebilirsiniz Şifreli ve AES 128 GCM'yi kullanılarak doğrulanmış ve eliptik eğri Diffie-Hellman kısa ömürlü kullanır Anahtar Değişim mekanizması olarak RSA. Bu, bu PFS veya mükemmel İleri kullanıyor demektir Gizlilik, alışverişi için farklı bir yöntem olması mümkün Profesör her oturumu ile bu simetrik anahtar Messer sitesi.

Açıklama

Http://www.FreeSecurityPlus.com CompTIA Security + videoları benim tüm indeksi bak Bir web sunucusu tüm iletişimi şifrelemek için tek bir özel anahtarı kullanır, sonra tüm iletişim potansiyel verilerin bu tek bit ile sonradan çözülebilir. Bu videoda, ileri gizlilik her şifreli oturum için dinamik şifreleme anahtarları oluşturmak için nasıl kullanılabileceğini mükemmel öğreneceksiniz.

Bunu Paylaş:
  • Google+
  • E-Posta
Etiketler:

Professor Messer

Professor Messer

Profesör Messer CompTIA A +, Network +, Güvenlik +, Linux + ve diğer BT sertifikalar için internetin en kapsamlı bir seçimdir. Profesör Messer sertifikasyon tüm videoları çevrimiçi yayınlanmıştır ve burada YouTube'da her videonun her dakika izleyebilirsiniz.

YORUMLAR