Cookie应用完全解析(二):了解 SSL协议

  如  Cookie应用完全解析(一):asp.net中Cookie技术 提到的问题:SSL 是什么?怎么配置?怎么使用?

先解决 SSL 是什么。

摘自:http://wiki.mbalib.com/wiki/SSL%E5%8D%8F%E8%AE%AE

 

        SSL协议(Secure Socket Layer,安全套接层)主要是使用公开密钥体制和X.509数字证书技术保护信息传输的机密性和完整性,它不能保证信息的不可抵赖性,主要适用于点对点之间的信息传输,常用Web Server方式。

  安全套接层协议SSLSecurity Socket Layer)是网景Netscape)公司提出的基于WEB应用的安全协议,它包括:服务器认证、客户认证(可选)、SSL链路上的数据完整性和SSL链路上的数据保密性。对于电子商务应用来说,使用SSL可保证信息的真实性、完整性和保密性。但由于SSL不对应用层的消息进行数字签名因此不能提供交易的不可否认性,这是SSL在电子商务中使用的最大不足。有鉴于此,网景公司在从Communicator 4.04版开始的所有浏览器中引入了一种被称作"表单签名(Form Signing"的功能,在电子商务中,可利用这一功能来对包含购买者的订购信息和付款指令的表单进行数字签名,从而保证交易信息的不可否认性。综上所述,在电子商务中采用单一的SSL协议来保证交易的安全是不够的,但采用"SSL+表单签名"模式能够为电子商务提供较好的安全性保证。

[编辑]

SSL安全协议的应用

  SSL安全协议也是国际上最早应用于电子商务的一种网络安全协议,至今仍然有许多网上商店在使用。在使用时,SSL协议根据邮购的原理进行了部分改进。在传统的邮购活动中,客户首先寻找商品信息,然后汇款给商家,商家再把商品寄给客户这里,商家是可以信赖的,所以,客户须先付款给商家。在电子商务的开始阶段,商家也是担心客户购买后不付款,或使用过期作废的信用卡,因而希望银行给予认证。SSL安全协议正是在这种背景下应用于电子商务的。

  SSL协议运行的基点是商家对客户信息保密的承诺。如美国著名的亚马逊Amazon)网上书店在它的购买说明中明确表示:"当你在亚马逊公司购书时,受到'亚马逊公司安全购买保证'保护,所以,你永远不用为你的信用卡安全担心"。但是上述流程中我们也可以注意到,SSL协议有利于商家而不利于客户。客户的信息首先传到商家,但整个过程中缺少了客户对商家的认证。在电子商务的开始阶段,由于参与电子商务的公司大都是一些大公司,信誉较高,这个问题没有引起人们的重视。随着电子商务参与的厂商迅速增加,对厂商的认证问题越来越突出,SSL协议的缺点完全暴露出来。SSL协议逐渐被新的SET协议所取代。

  目前我国开发的电子支付系统,无论是中国银行的长城卡电子支付系统,还是上海长途电信局的网上支付系统,均没有采用SSL协议。主要原因就是无法保证客户资金的安全性。

 

相关文章:

  Cookie应用完全解析(一):asp.net中Cookie技术

 

Cookie应用完全解析(二):了解 SSL协议

    Cookie应用完全解析(三):  cookie 加密配置 使用SSL加密协议建立WWW站点的全过程

    Cookie应用完全解析(三): cookie 加密配置 使用SSL加密协议建立WWW站点的全过程

推荐:

Cookies揭秘 [Asp.Net, Javascript]

问题:

   javascript脚本无法获取服务端写入的Cookies  

 

 

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值