所謂SSL即Secure Socket Layer縮寫(xiě),它是在傳輸通信協(xié)議上實(shí)現(xiàn)的一種安全協(xié)議,SSL廣泛支持各種類(lèi)型的網(wǎng)絡(luò),同時(shí)提供三種基本的安全服務(wù),它們都使用公開(kāi)密鑰技術(shù)。
SSL協(xié)議作用和優(yōu)勢(shì)
SSL協(xié)議的優(yōu)勢(shì)在于它是與應(yīng)用層協(xié)議獨(dú)立無(wú)關(guān)的。高層的應(yīng)用層協(xié)議(例如:HTTP、FTP、Telnet等等)能透明的建立于SSL協(xié)議之上。SSL協(xié)議在應(yīng)用層協(xié)議通信之前就已經(jīng)完成加密算法、通信密鑰的協(xié)商以及服務(wù)器認(rèn)證工作。在此之后應(yīng)用層協(xié)議所傳送的數(shù)據(jù)都會(huì)被加密,從而保證通信的私密性。
SSL協(xié)議安全服務(wù)
1、信息保密
通過(guò)公開(kāi)密鑰和對(duì)稱(chēng)密鑰技術(shù)達(dá)到信息保密,防止了某些用戶(hù)通過(guò)使用IP數(shù)據(jù)包嗅探工具非法竊聽(tīng)。盡管數(shù)據(jù)包嗅探仍能捕捉到通信的內(nèi)容,但卻無(wú)法破譯。
2、信息完整性
確保SSL業(yè)務(wù)全部達(dá)到目的。應(yīng)確保服務(wù)器和客戶(hù)機(jī)之間的信息內(nèi)容免受破壞。SSL利用機(jī)密共享和hash函數(shù)組提供信息完整性服務(wù)。
3、雙向認(rèn)證
SSL要求證明持有者在握手時(shí)對(duì)交換數(shù)據(jù)進(jìn)行數(shù)字式標(biāo)識(shí)。證明持有者對(duì)包括證明的所有信息數(shù)據(jù)進(jìn)行標(biāo)識(shí),以說(shuō)明自己是證明的合法擁有者。這樣就防止了其他用戶(hù)冒名使用證明。證明本身并不提供認(rèn)證,只有證明和密鑰一起才起作用。
以上就是什么是SSL協(xié)議,有什么作用?的相關(guān)介紹。