导读就爱阅读网友为您分享以下“什么是SSL安全协议”资讯希望对您有所帮助感谢您对92to.com的支持!
什么是SSL安全协议
SSL安全协议最初是由Netscape Communication公司设计开发的又叫“安全套接层(Secure Sockets Layer)协议”主要用于提高应用程序之间数据的安全系数。SSL协议的整个概念可以被总结为一个保证任何安装了安全套接字的客户和服务器间事务安全的协议它涉及所有TC/IP应用程序。
SSL安全协议主要提供三方面的服务
用户和服务器的合法性认证
认证用户和服务器的合法性使得它们能够确信数据将被发送到正确的客户机和服务器上。客户机和服务器都是有各自的识别号这些识别号由公开密钥进行编号为了验证用户是否合法安全套接层协议要求在握手交换数据时进行数字认证 以此来确保用户的合法性。
加密数据以隐藏被传送的数据
1
安全套接层协议所采用的加密技术既有对称密钥技术也有公开密钥技术。在客户机与服务器进行数据交换之前交换SSL初始握手信息在SSL握手情息中采用了各种加密技术对其加密 以保证其机密性和数据的完整性并且用数字证书进行鉴别这样就可以防止非法用户进行破译。
保护数据的完整性
安全套接层协议采用Hash函数和机密共享的方法来提供信息的完整性服务建立客户机与服务器之间的安全通道使所有经过安全套接层协议处理的业务在传输过程中能全部完整准确无误地到达目的地。 安全套接层协议是一个保证计算机通信安全的协议对通信对话过程进行安全保护其实现过程主要经过如下几个阶段
1.接通阶段客户机通过网络向服务器打招呼服务器回应;
2.密码交换阶段客户机与服务器之间交换双方认可的密码一般选用RSA密码算法也有的选用Diffie-He llma nf和Fortezza-KEA密码算法;
3.会谈密码阶段客户机器与服务器间产生彼此交谈的会谈密码;
4.检验阶段客户机检验服务器取得的密码;
5.客户认证阶段服务器验证客户机的可信度;
6.结束阶段客户机与服务器之间相互交换结束的信息。
2
当上述动作完成之后两者间的资料传送就会加密 另外一方收到资料后再将编码资料还原。即使盗窃者在网络上取得编码后的资料如果没有原先编制的密码算法也不能获得可读的有用资料。 发送时信息用对称密钥加密对称密钥用非对称算法加密再把两个包绑在一起传送过去。接收的过程与发送正好相反先打开有对称密钥的加密包再用对称密钥解密。
在电子商务交易过程中由于有银行参与按照SSL协议客户的购买信息首先发往商家商家再将信息转发银行银行验证客户信息的合法性后通知商家付款成功商家再通知客户购买成功并将商品寄送客户。
本文由 ev ssl证书http://ve risig n.itrus.com.cn/整理
百度搜索“就爱阅读”,专业资料,生活学习,尽在就爱阅读网92to.com,您的在线图书馆
3
最近很多网站都遭受到了伪墙/假墙攻击,导致网站流量大跌,间歇性打不开网站。这是一种新型的攻击方式,攻击者利用GWF规则漏洞,使用国内服务器绑定host的方式来触发GWF的自动过滤机制,造成GWF暂时性屏蔽你的网站和服务器IP(大概15分钟左右),使你的网站在国内无法打开,如果攻击请求不断,那么你的网站就会是一个一直无法正常访问的状态。常规解决办法:1,快速备案后使用国内服务器,2,使用国内免备案服...
hostodo从2014年年底运作至今一直都是走低价促销侧率运作VPS,在市场上一直都是那种不温不火的品牌知名度,好在坚持了7年都还运作得好好的,站长觉得hostodo还是值得大家在买VPS的时候作为一个候选考虑项的。当前,hostodo有拉斯维加斯和迈阿密两个数据中心的VPS在促销,专门列出了2款VPS给8T流量/月,基于KVM虚拟+NVMe整列,年付送DirectAdmin授权(发ticket...
CloudCone 商家在以前的篇幅中也有多次介绍到,这个商家也蛮有意思的。以前一直只有洛杉矶MC机房,而且在功能上和Linode、DO、Vultr一样可以随时删除采用按时计费模式。但是,他们没有学到人家的精华部分,要这样的小时计费,一定要机房多才有优势,否则压根没有多大用途。这不最近CloudCone商家有点小变化,有新人洛杉矶优化线路,具体是什么优化的等会我测试看看线路。内存CPU硬盘流量价格...