Самоучитель по креативному веб-дизайну. Книга 4, стр.87

2 позиции. Таким образом, ABC станет CDE.

Очевидно, что алгоритм шифрования в Web предусматривает гораздо более сложные операции, нежели увеличение или уменьшение позиций букв. Тем не

Глава 12. Безопасность и производительность 62 1





менее, процесс, используемый программами для выбора алгоритма и ключа

шифрования, аналогичен описанному выше. Когда Web-сервер инициирует защи — щенное соединение с Web-сервером, сначала браузер передает список доступных алгоритмов шифрования. Web-сервер изучает список и выбирает алгоритм, под — держиваемый как сервером, так и браузером, и передает браузеру сообщение, указывающее на выбранный алгоритм. Тем не менее, перед тем, как две програм — мы смогут обмениваться зашифрованными сообщениями, они должны выбрать ключ шифрования.

Предположим, например, что сервер при отправке сообщения с выбором ал — горитма шифрования включает в него ключ, которым будут пользоваться сервер

и браузер для шифрования и дешифрации сообщений. Поскольку сервер не мо — жет начать шифрование сообщений до получения ключа шифрования, сообще- ния передаются в открытом, т. е. незашифрованном, виде. Если хакер перехватит это сообщение (с выбранным алгоритмом и ключом шифрования), он будет знать и алгоритм шифрования, и ключ шифрования, т. е. хакер сможет перехва — тывать сообщения и расшифровывать их содержимое. Чтобы исключить возмож- ность перехвата хакером алгоритма шифрования и ключа шифрования, сервер для шифрования значения ключа, который будет использоваться браузером и сервером для шифрования обмена сообщениями, использует специальный ключ шифрования — открытый ключ сервера. Это означает, что перед началом защи — щенного сеанса между клиентом и сервером Web-сервер должен иметь открытый ключ (рассматриваемый в следующем разделе), который сервер должен передать Web-браузеру.



Шифрование с открытым ключом

Сегодня для передачи зашифрованных сообщений по электронной почте или установки защищенного Web-соединения пользователи широко применяют шиф — рование с открытым ключом (public key encryption). Для получения зашифрован- ных сообщений пользователь получает два специальных ключа: закрытый ключ,

google.com bobrdobr.ru del.icio.us technorati.com linkstore.ru news2.ru rumarkz.ru memori.ru moemesto.ru

Оставить комментарий

Вы должны авторизоваться для отправки комментария.

Полезные ссылки
Случайные записи
  • 23.01.2011">Руководство по actionscript. часть 1, стр. 042
  • 04.06.2012">Судья заявил, что у Oracle нет авторских прав на Java API
  • 19.05.2010">Самоучитель по креативному веб-дизайну. Книга 2, стр.22
  • 04.06.2010">Самоучитель по креативному веб-дизайну. Книга 3, стр.26
  • 04.06.2010">Самоучитель по креативному веб-дизайну. Книга 3, стр.28
  • 04.06.2010">Самоучитель по креативному веб-дизайну. Книга 3, стр.17
  • 22.03.2011">Руководство по actionscript. часть 2, стр. 024
  • 03.06.2010">Самоучитель по креативному веб-дизайну. Книга 3, стр.76
  • 07.03.2011">Руководство по actionscript. часть 4, стр. 109
  • 11.05.2010">Самоучитель по креативному веб-дизайну. Книга 1, стр.30
  • 09.03.2011">Руководство по actionscript. часть 4, стр. 067
  • 28.02.2011">Руководство по actionscript. часть 5, стр. 136
  • 02.04.2012">Хакеры LulzSec Reborn рассказали о планах на будущее
  • 03.06.2010">Самоучитель по креативному веб-дизайну. Книга 3, стр.94
  • 09.05.2010">Самоучитель по креативному веб-дизайну. Книга 1, стр.149
Опрос

Какие цвета вы предпочитаете?

View Results

Loading ... Loading ...