SSL/TLS協(xié)議運(yùn)行機(jī)制

近年來(lái)物聯(lián)網(wǎng)通信安全越來(lái)越重要扒最,大家都紛紛使用https進(jìn)行網(wǎng)絡(luò)通信丑勤,而https是https+ssl的通信協(xié)議。

接下來(lái)我們就來(lái)講一下ssl協(xié)議

一吧趣、作用

1法竞、所有信息加密傳播,第三方無(wú)法竊聽(tīng)强挫。

2岔霸、具有校驗(yàn)機(jī)制,一旦被篡改俯渤,通信雙方立刻會(huì)發(fā)現(xiàn)呆细。

3、配備身份證書(shū)八匠,防止身份冒充絮爷。

二、歷史

1994年梨树,NetScape公司設(shè)計(jì)了SSL協(xié)議(Secure Sockets Layer)的1.0版坑夯,但是未發(fā)布。

1995年劝萤,NetScape公司發(fā)布SSL 2.0版渊涝,很快發(fā)現(xiàn)有嚴(yán)重漏洞慎璧。

1996年床嫌,SSL 3.0版問(wèn)世跨释,得到大規(guī)模應(yīng)用。

1999年厌处,互聯(lián)網(wǎng)標(biāo)準(zhǔn)化組織ISOC接替NetScape公司鳖谈,發(fā)布了SSL的升級(jí)版TLS?1.0版。

2006年和2008年阔涉,TLS進(jìn)行了兩次升級(jí)慷暂,分別為T(mén)LS 1.1版和TLS 1.2版疼进。最新的變動(dòng)是2011年TLS 1.2的修訂版

目前,應(yīng)用最廣泛的是TLS 1.0讹蘑,接下來(lái)是SSL 3.0。但是支竹,主流瀏覽器都已經(jīng)實(shí)現(xiàn)了TLS 1.2的支持牧挣。

TLS 1.0通常被標(biāo)示為SSL 3.1,TLS 1.1為SSL 3.2京郑,TLS 1.2為SSL 3.3宅广。

三、運(yùn)行機(jī)制

SSL/TLS協(xié)議的基本思路是采用公鑰加密法些举,也就是說(shuō)跟狱,客戶(hù)端先向服務(wù)器端索要公鑰,然后用公鑰加密信息户魏,服務(wù)器收到密文后驶臊,用自己的私鑰解密。

由于公鑰傳輸帶有數(shù)字證書(shū)叼丑,所以可以通過(guò)數(shù)字證書(shū)资铡,確定公鑰沒(méi)被篡改。我們使用公鑰加密對(duì)稱(chēng)秘鑰和算法幢码,服務(wù)器解密后笤休,客戶(hù)端和服務(wù)端使用對(duì)稱(chēng)秘鑰和相應(yīng)算法進(jìn)行通信。

因此症副,SSL/TLS協(xié)議的基本過(guò)程是這樣的:

(1) 客戶(hù)端向服務(wù)器端索要并驗(yàn)證公鑰店雅。

(2) 雙方協(xié)商生成"對(duì)話(huà)密鑰"。

(3) 雙方采用"對(duì)話(huà)密鑰"進(jìn)行加密通信贞铣。


參考:http://www.ruanyifeng.com/blog/2014/02/ssl_tls.html

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末闹啦,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子辕坝,更是在濱河造成了極大的恐慌窍奋,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,084評(píng)論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異琳袄,居然都是意外死亡江场,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,623評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門(mén)窖逗,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)址否,“玉大人,你說(shuō)我怎么就攤上這事碎紊∮痈剑” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 163,450評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵仗考,是天一觀的道長(zhǎng)音同。 經(jīng)常有香客問(wèn)我,道長(zhǎng)秃嗜,這世上最難降的妖魔是什么瘟斜? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,322評(píng)論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮痪寻,結(jié)果婚禮上螺句,老公的妹妹穿的比我還像新娘。我一直安慰自己橡类,他們只是感情好蛇尚,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,370評(píng)論 6 390
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著顾画,像睡著了一般取劫。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上研侣,一...
    開(kāi)封第一講書(shū)人閱讀 51,274評(píng)論 1 300
  • 那天谱邪,我揣著相機(jī)與錄音,去河邊找鬼庶诡。 笑死惦银,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的末誓。 我是一名探鬼主播扯俱,決...
    沈念sama閱讀 40,126評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼喇澡!你這毒婦竟也來(lái)了迅栅?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 38,980評(píng)論 0 275
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤晴玖,失蹤者是張志新(化名)和其女友劉穎读存,沒(méi)想到半個(gè)月后为流,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,414評(píng)論 1 313
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡让簿,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,599評(píng)論 3 334
  • 正文 我和宋清朗相戀三年敬察,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片拜英。...
    茶點(diǎn)故事閱讀 39,773評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖琅催,靈堂內(nèi)的尸體忽然破棺而出居凶,到底是詐尸還是另有隱情,我是刑警寧澤藤抡,帶...
    沈念sama閱讀 35,470評(píng)論 5 344
  • 正文 年R本政府宣布侠碧,位于F島的核電站,受9級(jí)特大地震影響缠黍,放射性物質(zhì)發(fā)生泄漏弄兜。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,080評(píng)論 3 327
  • 文/蒙蒙 一瓷式、第九天 我趴在偏房一處隱蔽的房頂上張望替饿。 院中可真熱鬧,春花似錦贸典、人聲如沸视卢。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,713評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)据过。三九已至,卻和暖如春妒挎,著一層夾襖步出監(jiān)牢的瞬間绳锅,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,852評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工酝掩, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留鳞芙,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,865評(píng)論 2 370
  • 正文 我出身青樓期虾,卻偏偏與公主長(zhǎng)得像积蜻,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子彻消,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,689評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容