什么是SSL安全协议
SSL安全协议最初是由Netscap e Communication公司设计开发的又叫“安全套接层(Secur e So ckets Lay er)协议”主要用于提高应用程序之间数据的安全系数。 S SL协议的整个概念可以被总结为一个保证任何安装了安全套接字的客户和服务器间事务安全的协议它涉及所有TC/IP应用程序。
SSL安全协议主要提供三方面的服务
用户和服务器的合法性认证
认证用户和服务器的合法性使得它们能够确信数据将被发送到正确的客户机和服务器上。客户机和服务器都是有各自的识别号这些识别号由公开密钥进行编号为了验证用户是否合法安全套接层协议要求在握手交换数据时进行数字认证 以此来确保用户的合法性。
加密数据以隐藏被传送的数据
安全套接层协议所采用的加密技术既有对称密钥技术也有公开密钥技术。在客户机与服务器进行数据交换之前交换SSL初始握手信息在SSL握手情息中采用了各种加密技术对其加密 以保证其机密性和数据的完整性并且用数字证书进行鉴别这样就可以防止非法用户进行破译。
保护数据的完整性
安全套接层协议采用H ash函数和机密共享的方法来提供信息的完整性服务建立客户机与服务器之间的安全通道使所有经过安全套接层协议处理的业务在传输过程中能全部完整准确无误地到达目的地。
安全套接层协议是一个保证计算机通信安全的协议对通信对话过程进行安全保护其实现过程主要经过如下几个阶段
1接通阶段客户机通过网络向服务器打招呼服务器回应;
2密码交换阶段客户机与服务器之间交换双方认可的密码一般选用R SA密码算法也有的选用Diffie-Hellmanf和Fortezza-KEA密码算法;
3会谈密码阶段客户机器与服务器间产生彼此交谈的会谈密码;
4检验阶段客户机检验服务器取得的密码;
5客户认证阶段服务器验证客户机的可信度;
6结束阶段客户机与服务器之间相互交换结束的信息。
当上述动作完成之后两者间的资料传送就会加密另外一方收到资料后再将编码资料还原。即使
盗窃者在网络上取得编码后的资料如果没有原先编制的密码算法也不能获得可读的有用资料。
发送时信息用对称密钥加密对称密钥用非对称算法加密再把两个包绑在一起传送过去。
接收的过程与发送正好相反先打开有对称密钥的加密包再用对称密钥解密。
在电子商务交易过程中 由于有银行参与按照SSL协议客户的购买信息首先发往商家商家再将信息转发银行银行验证客户信息的合法性后通知商家付款成功商家再通知客户购买成功并将商品寄送客户。
本文由 ev ssl证书http://verisign itrus com cn/整理
公司成立于2007年,是国内领先的互联网业务平台服务提供商。公司专注为用户提供低价高性能云计算产品,致力于云计算应用的易用性开发,并引导云计算在国内普及。目前,旅途云公司研发以及运营云服务基础设施服务平台(IaaS),面向全球客户提供基于云计算的IT解决方案与客户服务,拥有丰富的国内BGP、双线高防、香港等优质的IDC资源。点击进入:旅途云官方网商家LOGO优惠方案:CPU内存硬盘带宽/流量/防御...
Hostodo是一家成立于2014年的国外VPS主机商,现在主要提供基于KVM架构的VPS主机,美国三个地区机房:拉斯维加斯、迈阿密和斯波坎,采用NVMe或者SSD磁盘,支持支付宝、PayPal、加密货币等付款方式。商家最近对于上架不久的斯波坎机房SSD硬盘VPS主机提供66折优惠码,适用于1GB或者以上内存套餐年付,最低每年12美元起。下面列出几款套餐配置信息。CPU:1core内存:256MB...
Budgetvm(原EZ机房),2005年成立的美国老品牌机房,主打美国4个机房(洛杉矶、芝加哥、达拉斯、迈阿密)和日本东京机房的独立服务器和VPS业务,而且不限制流量,默认提供免费的1800G DDoS防御服务,支持IPv6和IPMI,多种免费中文操作系统可供选择,独立服务器主打大硬盘,多硬盘,大内存,用户可以在后台自行安装系统等管理操作!内存可定制升级到1536G,多块硬盘随时加,14TBSA...