当前位置:首页 > 社会 >

ssl结构什么意思(ssl协议啥意思)

来源:原点资讯(m.360kss.com)时间:2024-04-22 13:28:49作者:YD166手机阅读>>

SSL 缩写 Secure Socket Layer ,是几十年前网景公司制定的保证服务器和客户端安全通信的一种协议,大量使用在http的安全通信中,这里的安全通信有两层含义:

  • 通信双方身份的认证
  • 通信数据的保密

简单说就是首先要对通信两端的身份进行认证确保是真实的,接下来就是确保通信双方交换的数据进行加密确保只有真实的对手方才能看到,任何其他的人即便拿到数据也无法获得有效信息。这里要注意, SSL 并不包含或实现身份认证的方法和数据加密方法, SSL 只是制定了一套可靠的 C-S 之间的协商办法,来确定通信双方如何身份认证和加密。现在 SSL 里头基本使用 PKI 数字证书方式认证,加密的算法很多,对称非对称,这些网上资料很多自己 google 之。

SSL 是如何工作的呢?基本上 SSL 的工作分为两个阶段:握手阶段和数据传输阶段,若通信期间检测到不安全因素,比如握手时候发现另一端无法支持选择的协议或加密算法,或者发现数据被篡改,这时通信一方会发送警告消息,不安全因素影响比较大两端之间的通信就会终止,必须重新协商建立连接。

SSL 协议结构如下:

ssl结构什么意思,ssl协议啥意思(1)

通过 SSL 分成三个子协议, HandShake( 握手) ChangeCipherSpec( 更改密钥规格 ), Alert( 告警 ) 。

SSL 的告警协议是用来为通信对方发送一条告警消息,告警分为两个层次: fatal 和 warning, 如果是 fatal 级别的如 MAC 计算出错或协商密钥算法失败则马上断开连接,要建立连接的话需要重新握手; warning 类型的消息一般只会记录日志,并不会断开连接。

SSL 更换密钥规格 (change cipher spec) 协议独立于握手协议,单独属于一类,也是其中最简单的一个。协议由单个消息组成 , 该消息只包含一个值为 1 的单个字节。该消息由客户端和服务器端各自发出用来通知对方,从这个消息以后要开始使用之前协商好的密钥套件了,这个消息一般是在握手到发出 Finish 消息之前发出。

SSL 握手协议主要负责如下工作:

  • 算法协商:首次通信时,双方通过握手协议协商密钥加密算法,数据加密算法和文摘算法。
  • 身份验证:在密钥协商完成后,客户端与服务器端通过证书互相验证对方的身份。
  • 确定密钥:最后使用协商好的密钥交换算法产生一个只有双方知道的秘密信息,客户端和服务器各自根据这个秘密信息计算出加密密钥,在接下来的记录协议中用来对应用数据进行加密;

如果说握手协议是 C/S 双方的协商的话记录协议就是利用协商结果对上层应用提供两种服务:

  • 机密性:使用协商好的通信密钥对业务数据加解密;
  • 数据完整性:利用协商好的 MAC 算法计算消息 HASH ,防止消息被篡改;

协议规定每个记录层的协议数据包长度不能超过 2^14(16K) ,因此记录协议接收到层应用业务数据若超长会将业务数据分块,压缩 ( 可选 ) ,计算 MAC ,加密,按上记录层协议头发出去。

,

栏目热文

无法使用ssl连接是什么意思(无法使用ssl连接怎么解决)

无法使用ssl连接是什么意思(无法使用ssl连接怎么解决)

ssl错误是什么意思?SSL错误指的是在安全套接字层协议的建立和使用过程中出现的问题。SSL协议是一种用于加密数据传输的...

2024-04-22 13:21:33查看全文 >>

ssl账户是什么(没有ssl的账户什么意思)

ssl账户是什么(没有ssl的账户什么意思)

一、什么是SSLSSL证书是数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。因为配置在服务器上,也称为SSL服务...

2024-04-22 12:50:35查看全文 >>

通俗解释ssl(免费的ssl有啥弊端)

通俗解释ssl(免费的ssl有啥弊端)

之前的一篇文章阿粉已经给大家说了什么是 TCP/IP协议,今天阿粉就继续往下说什么是 SSL 协议,接下来我们就来看看 ...

2024-04-22 13:33:51查看全文 >>

ssl的缺点是什么(ssl证书优点和缺点)

ssl的缺点是什么(ssl证书优点和缺点)

【新网SSL证书科普】https证书又叫SSL证书,SSL证书就是遵守SSL协议,由受信任的数字证书颁发机构CA,在验证...

2024-04-22 13:12:03查看全文 >>

什么是ssl通俗解释(免费ssl和付费ssl区别)

什么是ssl通俗解释(免费ssl和付费ssl区别)

点击上方关注“锐成云分销”,云建站解决方案专家!域名、SSL证书、DNS、主机一站选齐随着互联网的快速发展,网络安全问题...

2024-04-22 13:30:24查看全文 >>

ssl模式什么意思(启用ssl什么意思)

ssl模式什么意思(启用ssl什么意思)

最近了解学习FTP加密传输的时候,看到了很多加密相关的概念,现把这些概念总结一下,方便后续理解和记忆。SSLssl是Se...

2024-04-22 13:17:00查看全文 >>

ssl有多大(什么是ssl)

ssl有多大(什么是ssl)

62岁的张阿姨,平素身体健康,能歌善舞,性格开朗。注重养生保健的她决定与朋友相约来医院体检。肠镜作为体检的重头戏当然必不...

2024-04-22 12:52:57查看全文 >>

ssl的账户是什么(ssl账户有什么用)

ssl的账户是什么(ssl账户有什么用)

当前,为了保护通信安全,使用最广泛的协议就是 SSL/TLS。 SSL是啥?先举一个例子。假设你在你的浏览器里输入了ww...

2024-04-22 13:06:31查看全文 >>

ssl协议未完全开启是什么意思(ssl安全协议如何开启)

ssl协议未完全开启是什么意思(ssl安全协议如何开启)

SSL(Secure Sockets Layer)证书起着举足轻重的作用。它为网站提供加密服务,从而确保用户数据在传输过...

2024-04-22 13:06:32查看全文 >>

琅琊榜真正的结局(琅琊榜的结局怎样)

琅琊榜真正的结局(琅琊榜的结局怎样)

《琅琊榜》的大结局中有梅长苏和穆霓凰告别,他们曾经说过要一起寄情山水,周游天下。此刻梅长苏知道自己时日无多,只好说,此生...

2024-04-22 13:03:56查看全文 >>

文档排行