A apresentação está carregando. Por favor, espere

A apresentação está carregando. Por favor, espere

Segurança da Camada de Transporte

Apresentações semelhantes


Apresentação em tema: "Segurança da Camada de Transporte"— Transcrição da apresentação:

1 Segurança da Camada de Transporte
TLS – Transport Layer Security

2 O que é TLS? TLS – Transport Layer Security. Definido em RFC 2246.
É um protocolo para estabelecer uma conexão segura entre um cliente e um usuário. Capaz de autenticar o cliente e o servidor e capaz de criar uma conexão cifrada entre os dois. O protocolo de TLS é extensível, significando que os algoritmos novos podem ser adicionados para quaisquer finalidades, contanto que o usuário e o cliente estejam cientes dos algoritmos novos.

3 Como funciona o protocolo TLS?
O protocolo é composto de duas camadas: TLS Record Protocol. TLS Handshake Protocol.

4 O TLS Record Protocol O TLS Record Protocol fornece segurança na conexão. Ela tem duas propriedades básicas: A conexão é privada. A conexão é de confiança.

5 O TLS Handshake Protocol
O protocolo do handshake do TLS têm três propriedades básicas: A identidade do par pode ser autenticada usando uma chave. A negociação de um segredo compartilhado é segura. A negociação é de confiança.

6 Os objetivos do protocolo TLS:
Os objetivos do protocolo TLS, em ordem de sua prioridade, são: 1. Segurança da criptografia. 2. Interoperabilidade. 3. Extensibilidade. 4. Eficiência relativa.

7 Segurança da criptografia:
O TLS deve ser usado para estabelecer uma conexão segura entre dois partidos.

8 Interoperabilidade: Os programadores independentes devem desenvolver as aplicações que utilizam TLS de modo que possam trocar, com sucesso, parâmetros criptografados sem o conhecimento do código. Desta forma atingi-se uma ótima condição de utilização do protocolo, já que o código permanecerá incorruptível.

9 Extensibilidade: O TLS procura fornecer uma estrutura em que a nova chave pública e a maioria dos métodos de criptografia podem ser incorporados como necessário. Isto realiza dois objetivos secundários: impedir a necessidade de criar um novo protocolo (e arriscar a introdução de possíveis novas fraquezas) e, evitar a necessidade de executar uma nova biblioteca inteira de segurança.

10 Eficiência relativa: As operações de criptografia tendem utilizar um processamento intensivo, particularmente operações com chaves públicas. Por esta razão, o protocolo TLS incorporou uma sessão caching opcional para reduzir o número das conexões que necessitam ser estabelecidas do risco. Adicionalmente, cuidado foi tomado para reduzir a atividade da rede.


Carregar ppt "Segurança da Camada de Transporte"

Apresentações semelhantes


Anúncios Google