1、SSL (Secure Socket Layer)为Netscape所研发,用以保障在Internet上数据传输之安全,利用数据加密(Encryption)技术,可确保数据在网络上之传输过程中不会被截取及窃听。
(相关资料图)
2、目前一般通用之规格为40 bit之安全标准,美国则已推出128 bit之更高安全标准,但限制出境。
3、只要3.0版本以上之I.E.或Netscape浏览器即可支持SSL。
4、 当前版本为3.0。
5、它已被广泛地用于Web浏览器与服务器之间的身份认证和加密数据传输。
6、SSL协议位于TCP/IP协议与各种应用层协议之间,为数据通讯提供安全支持。
7、SSL协议可分为两层: SSL记录协议(SSL Record Protocol):它建立在可靠的传输协议(如TCP)之上,为高层协议提供数据封装、压缩、加密等基本功能的支持。
8、 SSL握手协议(SSL Handshake Protocol):它建立在SSL记录协议之上,用于在实际的数据传输开始前,通讯双方进行身份认证、协商加密算法、交换加密密钥等。
9、SSL协议提供的服务主要有:1)认证用户和服务器,确保数据发送到正确的客户机和服务器;2)加密数据以防止数据中途被窃取;3)维护数据的完整性,确保数据在传输过程中不被改变。
10、SSL协议的工作流程:服务器认证阶段:1)客户端向服务器发送一个开始信息“Hello”以便开始一个新的会话连接;2)服务器根据客户的信息确定是否需要生成新的主密钥,如需要则服务器在响应客户的“Hello”信息时将包含生成主密钥所需的信息;3)客户根据收到的服务器响应信息,产生一个主密钥,并用服务器的公开密钥加密后传给服务器;4)服务器恢复该主密钥,并返回给客户一个用主密钥认证的信息,以此让客户认证服务器。
11、用户认证阶段:在此之前,服务器已经通过了客户认证,这一阶段主要完成对客户的认证。
12、经认证的服务器发送一个提问给客户,客户则返回(数字)签名后的提问和其公开密钥,从而向服务器提供认证。
13、从SSL 协议所提供的服务及其工作流程可以看出,SSL协议运行的基础是商家对消费者信息保密的承诺,这就有利于商家而不利于消费者。
14、在电子商务初级阶段,由于运作电子商务的企业大多是信誉较高的大公司,因此这问题还没有充分暴露出来。
15、但随着电子商务的发展,各中小型公司也参与进来,这样在电子支付过程中的单一认证问题就越来越突出。
16、虽然在SSL3.0中通过数字签名和数字证书可实现浏览器和Web服务器双方的身份验证,但是SSL协议仍存在一些问题,比如,只能提供交易中客户与服务器间的双方认证,在涉及多方的电子交易中,SSL协议并不能协调各方间的安全传输和信任关系。
17、在这种情况下,Visa和 MasterCard两大信用卡公组织制定了SET协议,为网上信用卡支付提供了全球性的标准。
18、 TLS:安全传输层协议 (TLS:Transport Layer Security Protocol) 安全传输层协议(TLS)用于在两个通信应用程序之间提供保密性和数据完整性。
19、该协议由两层组成: TLS 记录协议(TLS Record)和 TLS 握手协议(TLS Handshake)。
20、较低的层为 TLS 记录协议,位于某个可靠的传输协议(例如 TCP)上面。
21、 TLS 记录协议提供的连接安全性具有两个基本特性: 私有――对称加密用以数据加密(DES 、RC4 等)。
22、对称加密所产生的密钥对每个连接都是唯一的,且此密钥基于另一个协议(如握手协议)协商。
23、记录协议也可以不加密使用。
24、 可靠――信息传输包括使用密钥的 MAC 进行信息完整性检查。
25、安全哈希功能( SHA、MD5 等)用于 MAC 计算。
26、记录协议在没有 MAC 的情况下也能操作,但一般只能用于这种模式,即有另一个协议正在使用记录协议传输协商安全参数。
27、 TLS 记录协议用于封装各种高层协议。
28、作为这种封装协议之一的握手协议允许服务器与客户机在应用程序协议传输和接收其第一个数据字节前彼此之间相互认证,协商加密算法和加密密钥。
29、 TLS 握手协议提供的连接安全具有三个基本属性: 可以使用非对称的,或公共密钥的密码术来认证对等方的身份。
30、该认证是可选的,但至少需要一个结点方。
31、 共享加密密钥的协商是安全的。
32、对偷窃者来说协商加密是难以获得的。
33、此外经过认证过的连接不能获得加密,即使是进入连接中间的攻击者也不能。
34、 协商是可靠的。
35、没有经过通信方成员的检测,任何攻击者都不能修改通信协商。
36、 TLS 的最大优势就在于:TLS 是独立于应用协议。
37、高层协议可以透明地分布在 TLS 协议上面。
38、然而, TLS 标准并没有规定应用程序如何在 TLS 上增加安全性;它把如何启动 TLS 握手协议以及如何解释交换的认证证书的决定权留给协议的设计者和实施者来判断。
39、 协议结构 TLS 协议包括两个协议组―― TLS 记录协议和 TLS 握手协议――每组具有很多不同格式的信息。
40、在此文件中我们只列出协议摘要并不作具体解析。
41、具体内容可参照相关文档。
42、 TLS 记录协议是一种分层协议。
43、每一层中的信息可能包含长度、描述和内容等字段。
44、记录协议支持信息传输、将数据分段到可处理块、压缩数据、应用 MAC 、加密以及传输结果等。
45、对接收到的数据进行解密、校验、解压缩、重组等,然后将它们传送到高层客户机。
46、 TLS 连接状态指的是 TLS 记录协议的操作环境。
47、它规定了压缩算法、加密算法和 MAC 算法。
48、 TLS 记录层从高层接收任意大小无空块的连续数据。
49、密钥计算:记录协议通过算法从握手协议提供的安全参数中产生密钥、 IV 和 MAC 密钥。
50、 TLS 握手协议由三个子协议组构成,允许对等双方在记录层的安全参数上达成一致、自我认证、例示协商安全参数、互相报告出错条件。
本文到此分享完毕,希望对大家有所帮助。
1、SSL(SecureSocketLayer)为Netscape所研发,用以保障在Internet上数
1、丌qí(1)ㄑㄧˊ(2)古同“其”。2、(3)姓。3、(4)郑码:AND,U:4E0C
1、一天分为24小时,其中夜晚是12小时,白昼是12小时。本文到此分享完毕
1、一年生藤本植物:苦瓜、丝瓜羽、叶茑萝、瓠子瓜、长白苦瓜、圆叶牵
1、最专业的装修设计软件就是CAD和3dmax,一般设计师都是用这种装修设
1、黑芝麻汤圆[2]黑芝麻含有的多种人体必需氨基酸,在维生素E和维生素B
1、保重的意思是朋友聚会后道别的口语,引申为爱护身体,注重健康,被
1、硅橡胶是指主链由硅和氧原子交替构成,硅原子上通常连有两个有机基
1、子曰:“益者三友,损者三友。2、友直、友谅、友多闻,益矣。3、友
1、国外内大量资料统计,甲状腺癌在所有手术切除的甲状腺结节性标本当
1、来自的数据简报显示,小米10s的屏幕采用一块FHD+的双曲面左挖孔AMOL
1、儿童脑震荡和成人脑震荡是有一些区别的。孩子年龄越小,延迟表现越
1、转让方---卖出房子的一方受让方---买房子的一方公证非必经程序 可以
1、就是南岗四路十字路口正在装修的大楼就是。本文分享完毕,希望对大
1、属于上证。2、跟踪的的是上证50指数。本文分享完毕,希望对大家有所
1、一家一个样你得找到你们家的宗源。2、不是都一样的。本文分享完毕,
1、这个简单你把数学书拿出来按着书后面的那个网址输进网页栏就可以搜
1、天枢星是北斗七星中的第一颗,通常被称为“贪狼”北斗七星分别为:贪
1、因为你飞过了沙漠里的军事基地,从上空飞过就有5颗星,它由对空导弹
智通财经APP讯,协鑫科技(03800)发布公告,于2023年6月6日,公司已根据
高盛下调美国经济衰退的概率预期,料终端利率在5 25%-5 5%:高盛将未来
美股盘初,主要行业ETF涨跌不一,区域银行业ETF、银行业ETF涨超2%,日
绿城中国:前5月集团累计总合同销售金额约1086亿元:绿城中国在港交所
金十期货6月6日讯,据欧盟委员会,截至6月4日,欧盟2022 23年软小麦出
金十期货6月6日讯,据欧盟委员会,截至6月4日,欧盟2022 23年的油菜籽
如何抓好今冬明春市场监管领域安全生
12月16日,达州市达川区市场监督管理局下发《市场监管领域今冬明春安全生产隐患大排查大整治行动工作方案》,要求下属各部门从2022年12月16日起至2023年3月15日,全面聚焦城镇燃气、特种设备、危险化学品、烟花爆
《2021年度中国对外直接投资统计公报
金港高速公路连接柬埔寨首都金边和该国最大深水海港西哈努克港,是中国路桥按建造—运营—移交模式投资的项目,采用中国设计及质量标准,横跨5个省份,全长187 05公里,双向四车道。金港高速公路通车后,从金边到
总体保持稳定恢复态势 工业经济展现
2022年1至10月,浙江省宁波市811家汽车制造业规上工业总产值2646 8亿元,同比增长14 2%。图为11月19日,工人在领克汽车宁波梅山工厂的总装车间作业。今年以来,受疫情多发散发、市场需求不振等因素影响,国内工业
14家券商获首批个人养老金代销展业资
11月18日晚间,证监会发布《个人养老金基金销售机构名录》,共37家机构入围,其中券商14家,银行16家,独立基金销售机构7家。14家券商包括华泰证券、中信证券、海通证券、国泰君安、申万宏源、中金财富和长江证券
北京再担保承保规模超6000亿 覆盖中
北京中小企业融资再担保有限公司(简称北京再担保)发布的最新数据显示,成立14年来已累计承保规模超过6000亿元,覆盖中小微企业(农户)超过16万户次,积极推动北京市中小微企业融资规模不断扩大。北京再担保2008年
Copyright @ 2001-2023 www.u74.cn All Rights Reserved 商业时报网 版权所有 关于我们
网站信息内容, 均为相关单位具有著作权,未经书面授权,转载注明出处
未经商业时报网书面授权,请勿建立镜像,转载请注明来源,违者依法必究