SSL是一種安全套接層協(xié)議,是Web瀏覽器與Web服務(wù)器之間安全交換信息的協(xié)議,提供兩個(gè)基本的安全服務(wù):鑒別與保密。
SSL協(xié)議的三個(gè)特性
①保密:在握手協(xié)議中定義了會話密鑰后,所有的消息都被加密;
②鑒別:可選的客戶端認(rèn)證,和強(qiáng)制的服務(wù)器端認(rèn)證;
③完整性:傳送的消息包括消息完整性檢查(使用MAC)。
SSL的位置
SSL介于應(yīng)用層和TCP層之間,應(yīng)用層數(shù)據(jù)不再直接傳遞給傳輸層,而是傳遞給SSL層,SSL層對從應(yīng)用層收到的數(shù)據(jù)進(jìn)行加密,并增加自己的SSL頭。
SSL的工作原理
握手協(xié)議(Handshake protocol)
記錄協(xié)議(Record protocol)
警報(bào)協(xié)議(Alert protocol)