SSL协议是什么

Fanly 2021-12-15 08:10:00
问答

SSL协议是一种安全传输协议,SSL是SecureSocketLayer的缩写,即安全套接层协议。能够对信用卡和个人信息提供较安全的保护。SSL是对计算机之间整个会话进行加密的协议。SSL采用了公开密钥和私有密钥两种加密方法。

SSL 协议是一种安全传输协议,SSL 是 SecureSocketLayer 的缩写,即安全套接层协议。该协议最初由 Netscape 企业发展而来,目前已经成为互联网上用来鉴别网站和网页浏览者的身份,以及在浏览器使用者及网页服务器之间进行加密通讯的全球化标准协议。由于 SSL 技术已建立到了所有主要的浏览器和 WEB 服务器程序当中,因此,仅需安装数字证书,或服务器证书就可以激活服务器功能了。

SSL

SSL 协议能够对信用卡和个人信息提供较安全的保护。SSL 是对计算机之间整个会话进行加密的协议。在 SSL 中,采用了公开密钥和私有密钥两种加密方法。

SSL 协议的优势在于它是应用层协议确立无关的。高层的应用协议如 HTTP、FTP、Telnet 等能透明地建立于 SSL 协议之上。其在应用层协议通信之前就已经完成加密算法、通信密钥的协商以及服务器认证工作。在此之后应用层协议所传送的数据都会被加密,从而保证我们在互联网上通信的安全。

SSL 协议提供的安全服务有:

1)认证用户和服务器,确保数据发送到正确的客户机和服务器;

2)加密数据以防止数据中途被窃取;

3)维护数据的完整性,确保数据在传输过程中不被改变。

SSL 的主要目的是在两个通信应用程序之间提供私密信和可靠性。这个过程通过 3 个元素来完成:

1、握手协议

握手协议负责协商被用于客户机和服务器之间会话的加密参数。当一个 SSL 客户机和服务器第一次开始通信时,它们在一个协议版本上达成一致,选择加密算法,选择相互认证,并使用公钥技术来生成共享密钥。

2、记录协议

记录协议用于交换应用层数据。应用程序消息被分割成可管理的数据块,还可以压缩,并应用一个 MAC(消息认证代码);然后结果被加密并传输。接受方接受数据并对它解密,校验 MAC,解压缩并重新组合它,并把结果提交给应用程序协议。

3、警告协议

这个协议用于指示在什么时候发生了错误或两个主机之间的会话在什么时候终止。

WEB 客户机通过连接到一个支持 SSL 的服务器,启动一次 SSL 会话。支持 SSL 的典型 WEB 服务器在一个与标准 HTTP 请求(默认为端口 80)不同的端口(默认为 443)上接受 SSL 连接请求。当客户机连接到这个端口上时,它将启动一次建立 SSL 会话的握手。

当握手完成之后,通信内容被加密,并且执行消息完整性检查,知道 SSL 会话过期。SSL 创建一个会话,在此期间,握手必须只发生过一次。当 SSL 会话过程中出现了问题或端口设置出了问题,就会造成无法使用 SSL 连接现象。

0个人收藏 收藏

评论交流

泪雪默认头像 请「登录」后参与评论
  1. 加载中..

相关推荐

  • HTTPS SSL

    国密SSL协议是什么

    国密SSL协议在GM/T中没有单独规范的文件,而是在SSL VPN技术规范中定义了国密SSL协议。国密SSL包括握手协议、密码规格变更协议、报警协议、网关到网关协议和记录层协议。
  • DIY NAS

    如何实现多部门之间的数据共享和协作

    NAS设备为多部门间的数据共享和协作提供了一个高效、安全和可扩展的解决方案。它通过提供集中的存储空间,使数据管理和维护更容易,降低了数据丢失的风险。通过标准文件协议,NAS允许网络内的任何设备轻松访问和存储数据。其内置的安全特性和可扩展性使得它成为组织内部部门间实现数据共享和协作的理想选择。
  • 铁威马 TerraMaster TNAS

    NAS的基本功能和工作原理是什么

    NAS(网络附加存储)是一种存储解决方案,具有文件存储与共享、备份和恢复、远程访问、多媒体服务等基本功能。它通过硬件设备和软件实现工作原理,包括文件系统管理、网络协议支持、数据访问控制、RAID、数据备份和恢复、远程访问和多媒体服务等。
  • 智能门禁系统 Intelligent Door security

    智能门禁系统如何提高安全性

    确保智能门禁系统的安全性,应选用高质量的门禁系统设备;及时更新和维护门禁系统设备;使用先进、安全的身份验证技术,如指纹识别、虹膜识别、面部识别等;应使用安全的通信协议和加密技术;建立严格的权限管理机制;应具备监控和日志记录功能。
  • 群晖 Synology NAS

    群晖NAS怎么启用HTTPS加密传输协议

    登录群晖NAS后台,在控制面板中,点击“控制面板” > “安全,选择“证书”标签页,然后点击“添加”按钮,弹出窗口选择SSL证书文件,并输入相关信息,如私钥密码等。在“安全”选项中,选择“连接”标签页。勾选“启用HTTPS连接”选项,并选择刚刚配置的SSL证书。
  • 群晖 Synology NAS

    多台群晖NAS设备怎么跨地区同步数据

    通过利用群晖NAS的功能和技术,结合网络连接和安全策略,可以实现多台群晖NAS设备之间的跨地区数据同步。这样可以确保数据的安全性、完整性和可靠性,为组织和个人用户提供强大的数据管理和保护能力。