传输层安全
维库,知识与思想的自由文库
(重定向自SSL)
|
安全套接层(SSL)及其新继任者传输层安全(TLS)是在互联网上提供保密安全通道的加密协议,为诸如网站、电子邮件、网上传真等等数据传输进行保密。SSL 3.0和TLS 1.0有轻微差别,但两种规范其实大致相同。
[编辑] 介绍TLS利用密钥算法在互联网上提供端点身份认证与通讯保密。在典型例子中,只有服务器被可靠身份认证(即其验证被确保),客户端踪迹不一定经可靠认证;相互间的身份认证需要公钥基础设施(PKI)设置于客户端中。协议的设计在某种程度上能够使客户端/服务器应用程序通讯本身预防窃听、干擾(Tampering)、和消息伪造。 TLS包含三个基本阶段: 在第一阶段,客户端与服务器协商所用密码算法。 当前广泛实现的算法选择如下: [编辑] 它如何工作?首先,TLS的记录层(Record layer)用于封装更高层的HTTP等协议。记录层数据可以被随意压缩、加密,与消息验证码(MAC)打包在一起。每个记录层包都有一个content_type段用以记录更上层用的协议。 客户端要收发几个握手信号:
TLS/SSL有多样的安全保护措施:
[编辑] 外部链接[编辑] 参考
|


