网络安全协议SSL的知识梳理

背景

在上信息安全课程的时候,经常听到SSL层协议为web安全提供一种安全保障机制,但是该协议的具体操作过程以及对协议的格式不甚了解。现所看论文是对网络安全协议验证方法的研究,并使用CSP(通信顺序进场)语言对SSL协议进行了描述,在对抽象语言进行理解之前,我想首先得理清SSL的具体过程。


协议简介

  • 安全套接字(Secure Socket Layer,SSL)协议是一种用于Web浏览器与Web服务器之间安全交换信息的加密协议,提供三个基本的安全服务:完整性保密性认证性
  1. 秘密性: SSL客户机和服务器之间传送的数据经过了加密处理,网络中的非法窃听者所获取的信息都将是无意义的密文信息
  2. 完整性: SSL利用散列(HASH)函数,通过对传输信息特征值的提取来保证信息的完整性,确保要传输的信息全部到达目的地,可以避免服务器和客户机之间的信息受到破坏。
  3. 认证性:利用证书技术和可信的第三方认证,可以让客户机和服务器相互识别对方的身份。
  • SSL于1994年被一位名为Netscape的人开发的,专门用来保护Web的通信, 后来成为了世界上最著名的web安全机制,所有主要的浏览器都支持SSL协议。目前有三个版本:2、3、3.1,最常用的是1995年发布的第三版本。

  • SSL协议位于可靠的传输层协议(如:TCP)之上,应用层(如:HTTP)之下。使用TCP来提供一种可靠的端到端的安全服务,它是客户/服务器

  • 4
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值