|
SHTTP
S-HTTP geht von einer unsicheren Transportstruktur aus (vgl 1.2), deshalb muss das Transportprotokoll mit Sicherheitsmerkmalen ausgestattet werden. Das S-HTTP Protokoll ist ein weiteres Protokoll was in die Anwendungsschicht eingefügt wird. Wenn sich der Client nun für eine sichere Datenübertragung entscheidet, wird das S-HTTP verwendet anstelle des normalen HTTP.
S-HTTP definiert ein auf HTTP basierendes Nachrichtenformat. Vereinfacht ausgedrückt ist die Idee von S-HTTP die folgende: Man nehme ein schon bestehendes HTTP-Protokoll und verändere es so, dass eine Authentiefizierung zwischen Client und Server möglich ist, wie auch eine sichere Kapselung der Daten gewährleistet ist. Ausserdem müssen die S-HTTP-Protokolle kryptographische Standardformate von Nachrichten unterstützen, um den Datenkörper verschlüsseln zu können (z.B. S/MIME).
|
|
|