Tải bản đầy đủ (.pdf) (9 trang)

Vị trí của mật mã trong mạng máy tính

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (311.41 KB, 9 trang )

ATMMT
ATMMT
-
-
TNNQ
TNNQ
6
6
1.
1.
V
V


tr
tr
í
í
c
c


a m
a m


t mã trong m
t mã trong m


ng m


ng m
á
á
y t
y t
í
í
nh
nh
T
T


ng quan
ng quan
Vi
Vi


c s
c s


d
d


ng m
ng m



t mã trên m
t mã trên m


ng m
ng m
á
á
y t
y t
í
í
nh nh
nh nh


m xây
m xây
d
d


ng c
ng c
á
á
c giao th
c giao th



c b
c b


o m
o m


t m
t m


ng:
ng:


Gi
Gi


i thu
i thu


t mã ho
t mã ho
á
á
kho

kho
á
á
đ
đ


i x
i x


ng
ng


Gi
Gi


i thu
i thu


t mã ho
t mã ho
á
á
kho
kho
á

á
công khai
công khai


Gi
Gi


i thu
i thu


t sinh kho
t sinh kho
á
á
v
v
à
à
trao đ
trao đ


i kho
i kho
á
á



H
H
à
à
m băm
m băm


Gi
Gi


i thu
i thu


t ch
t ch


ng th
ng th


c
c


Ch

Ch


ký s
ký s




Cơ s
Cơ s


h
h


t
t


ng kho
ng kho
á
á
công khai
công khai
ATMMT
ATMMT
-

-
TNNQ
TNNQ
7
7
1.
1.
V
V


tr
tr
í
í
c
c


a m
a m


t mã trong m
t mã trong m


ng m
ng m
á

á
y t
y t
í
í
nh
nh
T
T


ng quan
ng quan
Đ
Đ


b
b


o v
o v


truy
truy


n thông trên m

n thông trên m


ng
ng
, c
, c
ó
ó
th
th


tri
tri


n khai c
n khai c
á
á
c
c
gi
gi


i thu
i thu



t
t
mã h
mã h
ó
ó
a
a
t
t


i
i
l
l


p
p
b
b


t k
t k


trong ki

trong ki
ế
ế
n tr
n tr
ú
ú
c m
c m


ng. S
ng. S


d
d


ng c
ng c
á
á
c
c
gi
gi


i thu

i thu


t
t
mã h
mã h
ó
ó
a
a


c
c
á
á
c l
c l


p
p
kh
kh
á
á
c nhau
c nhau
s

s


cung
cung
c
c


p c
p c
á
á
c m
c m


c đ
c đ


b
b


o v
o v


kh

kh
á
á
c nhau
c nhau
.
.
C
C
á
á
c giao th
c giao th


c b
c b


o m
o m


t m
t m


ng
ng



ng d
ng d


ng trong th
ng trong th


c t
c t
ế
ế
:
:


T
T


ng m
ng m


ng:
ng:
Cơ s
Cơ s



h
h


t
t


ng kho
ng kho
á
á
công khai (PKI)
công khai (PKI)
X.509, giao th
X.509, giao th


c IP security (IPsec).
c IP security (IPsec).


T
T


ng v
ng v



n chuy
n chuy


n: giao th
n: giao th


c Secure Sockets
c Secure Sockets
Layer/Transport Layer Security (SSL/TLS).
Layer/Transport Layer Security (SSL/TLS).


T
T


ng
ng


ng d
ng d


ng: Pretty Good Privacy (PGP), Secure/
ng: Pretty Good Privacy (PGP), Secure/
Multipurpose Internet Mail Extension (S/MIME),

Multipurpose Internet Mail Extension (S/MIME),
Kerberos, Secure Shell (SSH).
Kerberos, Secure Shell (SSH).
ATMMT
ATMMT
-
-
TNNQ
TNNQ
8
8
1.
1.
V
V


tr
tr
í
í
c
c


a m
a m


t mã trong m

t mã trong m


ng m
ng m
á
á
y t
y t
í
í
nh
nh
T
T


ng quan
ng quan
Riêng tư
Riêng tư
/Mã ho
/Mã ho
á
á
Ch
Ch


ng th

ng th


c
c
Ký/ To
Ký/ To
à
à
n v
n v


n
n
d
d


li
li


u
u
Nhân viên n
Nhân viên n


i

i
b
b


ho
ho


c t
c t


xa
xa
truy c
truy c


p đ
p đ
ế
ế
n
n
server
server
SSL 2.0 ho
SSL 2.0 ho



c 3.0
c 3.0
(cung c
(cung c


p b
p b


i Secure
i Secure
Server ID)
Server ID)
-
-
Server ch
Server ch


ng th
ng th


c b
c b


i Server ID

i Server ID
-
-
Client ch
Client ch


ng th
ng th


c b
c b


i m
i m


t kh
t kh


u
u
ho
ho


c b

c b


i SSL 3.0 v
i SSL 3.0 v


i Client ID
i Client ID
Ký v
Ký v
à
à
o văn b
o văn b


n,
n,
S/MIME s
S/MIME s


d
d


ng
ng
Client ID

Client ID
Kh
Kh
á
á
ch h
ch h
à
à
ng
ng
truy c
truy c


p đ
p đ
ế
ế
n
n
server
server
SSL 2.0 ho
SSL 2.0 ho


c 3.0
c 3.0
(cung c

(cung c


p b
p b


i Secure
i Secure
Server ID)
Server ID)
Như trên
Như trên
Không c
Không c


n thi
n thi
ế
ế
t
t
Nhân viên t
Nhân viên t


xa s
xa s



d
d


ng e
ng e
-
-
mail
mail
-
-
SSL trên POP3 ho
SSL trên POP3 ho


c
c
IMAP mail server
IMAP mail server
-
-
S/MIME Client ID
S/MIME Client ID
ho
ho


c VPN s

c VPN s


d
d


ng
ng
IPsec
IPsec
Server ch
Server ch


ng th
ng th


c b
c b


i m
i m


t kh
t kh



u c
u c


a
a
Server ID
Server ID
S/MIME s
S/MIME s


d
d


ng
ng
Client ID
Client ID
Truy
Truy


n thông
n thông
v
v



i chi nh
i chi nh
á
á
nh
nh
-
-
SSL
SSL
-
-
VPN s
VPN s


d
d


ng IPsec
ng IPsec
-
-
Server ch
Server ch


ng th

ng th


c b
c b


i Server ID
i Server ID
-
-
Router
Router
/
/




ng l
ng l


a ch
a ch


ng th
ng th



c b
c b


i
i
IPsec ID
IPsec ID
-
-
Client ch
Client ch


ng th
ng th


c b
c b


i m
i m


t kh
t kh



u
u
ho
ho


c SSL 3.0 v
c SSL 3.0 v


i Client ID
i Client ID
Ký v
Ký v
à
à
o văn b
o văn b


n,
n,
S/MIME
S/MIME
ATMMT
ATMMT
-
-
TNNQ

TNNQ
9
9
1.
1.
V
V


tr
tr
í
í
c
c


a m
a m


t mã trong m
t mã trong m


ng m
ng m
á
á
y t

y t
í
í
nh
nh
S
S


tương
tương


ng gi
ng gi


a ki
a ki
ế
ế
n tr
n tr
ú
ú
c TCP/IP v
c TCP/IP v
à
à
mô h

mô h
ì
ì
nh OSI
nh OSI
ATMMT
ATMMT
-
-
TNNQ
TNNQ
10
10
1.
1.
V
V


tr
tr
í
í
c
c


a m
a m



t mã trong m
t mã trong m


ng m
ng m
á
á
y t
y t
í
í
nh
nh
S
S


đ
đ
ó
ó
ng g
ng g
ó
ó
i v
i v
à

à
mã ho
mã ho
á
á
d
d


li
li


u t
u t


i c
i c
á
á
c l
c l


p m
p m


ng

ng
Mã ho
Mã ho
á
á
t
t


i l
i l


p
p


ng d
ng d


ng
ng
(Application Layer):
(Application Layer):


B
B



o m
o m


t end
t end
-
-
to
to
-
-
end.
end.


D
D


li
li


u đư
u đư


c mã ho

c mã ho
á
á
ho
ho


c ch
c ch


ng th
ng th


c t
c t


i l
i l


p
p
n
n
à
à
y s

y s


ti
ti
ế
ế
p t
p t


c đi qua c
c đi qua c
á
á
c
c
l
l


p kh
p kh
á
á
c như d
c như d


li

li


u b
u b
ì
ì
nh
nh
thư
thư


ng (không c
ng (không c


n gi
n gi


i
i
mã ho
mã ho


c ki
c ki



m tra).
m tra).


TCP header v
TCP header v
à
à
IP header
IP header
s
s


không đư
không đư


c mã ho
c mã ho
á
á
(do n
(do n


m
m



c
c
á
á
c l
c l


p dư
p dư


i)
i)


attacker c
attacker c
ó
ó
th
th


phân
phân
t
t
í

í
ch v
ch v
à
à
s
s


a đ
a đ


i n
i n


i dung.
i dung.


VD: Malice c
VD: Malice c
ó
ó
th
th


thay đ

thay đ


i
i
đ
đ


a ch
a ch


IP đ
IP đ
í
í
ch trong IP
ch trong IP
header đ
header đ


phân ph
phân ph


i g
i g
ó

ó
i
i
tin cho ngư
tin cho ngư


i kh
i kh
á
á
c.
c.

×