SSL与TLS的区别以及介绍

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

1 全称

SSL(Secure Socket Layer) - 安全套接字层(由Netscape提出)

TLS(Transport Layer Security) - 传输层安全协议(由LETF提出)

2 目的

SSL - 实现客户端和服务器之间的安全通讯(加密和完整性校验)

TLS - 实现两个应用程序之间的安全通讯(加密和完整性校验)

3 协议组成

SSL-----|

    |----->SSL Record Protocol(记录协议) 

        |----->建立于TCP之上

        |----->为高层提供数据封装、压缩、加密等基本功能

    |----->SSL Handshake Protocol(握手协议)

        |----->建立于Record Protocol协议之上

        |----->用户数据传输前的双方身份认证、协商加密算法、交换机密秘钥等

TLS-----|

    |----->TLS记录协议

        |----->建立于传输层之上

        |----->基于例如握手协议协商后为每个连接产生唯一的密钥对

        |----->使用密码的MAC对信息进行完整性校验(没有亦可)

    |----->TLS握手协议

        |----->使用非对称或公共密码等密码技术来认证对等方的身份(可选)

        |----->保证共享的加密秘钥是安全的

        |----->保证协商的可靠性

4 ISO层次

SSL - 工作于网络层和应用层之间

TLS - 传输层

5 SSL与TLS的工作流程










本文转自 tanzhenchao 51CTO博客,原文链接:http://blog.51cto.com/cmdschool/1785732,如需转载请自行联系原作者
目录
打赏
0
0
0
0
235
分享
相关文章
解析:HTTPS通过SSL/TLS证书加密的原理与逻辑
HTTPS通过SSL/TLS证书加密,结合对称与非对称加密及数字证书验证实现安全通信。首先,服务器发送含公钥的数字证书,客户端验证其合法性后生成随机数并用公钥加密发送给服务器,双方据此生成相同的对称密钥。后续通信使用对称加密确保高效性和安全性。同时,数字证书验证服务器身份,防止中间人攻击;哈希算法和数字签名确保数据完整性,防止篡改。整个流程保障了身份认证、数据加密和完整性保护。
SSL/TLS证书**是一种用于加密网络通信的数字证书
SSL/TLS证书**是一种用于加密网络通信的数字证书
219 6
阿里云数字证书管理服务免费版和收费版SSL证书区别、收费标准、申请及部署教程参考
阿里云数字证书管理服务提供多种SSL证书类型和品牌,适用于不同规模的网站,包括但不限于电商、小型企业、大型企业或个人等。阿里云SSL证书有收费版的也有免费版的,有的新手用户由于是初次在阿里云申请SSL证书,可能不是很清楚免费版证书的申请和部署流程,本文为以图文形式为大家展示阿里云免费版SSL证书最新的申请及部署教程,以供参考。
SSL/TLS:构建数字世界的加密长城
**协议演进:从网景实验室到全球标准** 1994年,网景公司推出SSL协议,首次实现40位密钥加密传输,开启网络安全新纪元。此后,SSL 3.0、TLS 1.0相继问世,至2018年TLS 1.3将握手速度提升60%,强制前向加密确保历史会话安全。TLS协议通过非对称加密、对称加密和证书信任链等多层架构保障通信安全。2014年POODLE漏洞促使全行业禁用SSL 3.0,催生防降级机制。
SSL/TLS:互联网通信的加密基石与安全实践
**简介:** 在数字化时代,互联网每天传输海量敏感数据,网络攻击频发。SSL/TLS协议作为网络安全的基石,通过加密技术确保数据安全传输。本文解析SSL/TLS的技术架构、密码学原理、应用场景及常见误区,探讨其在未来的发展趋势,强调持续演进以应对新型威胁的重要性。 SSL/TLS不仅保障Web安全,还广泛应用于API、邮件、物联网等领域,并遵循合规标准如PCI DSS和GDPR。
SSL/TLS协议是什么?
SSL/TLS协议是什么?
373 57
SSL和TLS部署实践
在TLS中,所有安全性都以服务器的加密身份开始,这就需要一个强大的私钥来防止攻击者进行模拟攻击。同样重要的是拥有一个有效和强大的证书,它会授予私钥来代表一个特定的主机名。
140 2
SSL和TLS部署实践
【10月更文挑战第28天】在TLS中,服务器的加密身份和强大私钥是安全基础,2048位RSA密钥足以满足大多数需求。保护私钥需在可信环境生成、加密存储、使用HSM、及时撤销旧证书、每年更新证书。确保证书覆盖所有域名,选择可靠CA,使用SHA256签名算法,配置完整证书链,禁用不安全加密套件,启用前向保密,使用会话重用机制,启用OCSP Stapling,加密整个网站,删除混合内容,安全设置Cookie,配置HSTS和CSP。
489 1
阿里云WoSign SSL证书,RSA和国密有什么区别?_沃通SSL技术文档
阿里云WoSign品牌SSL证书为用户提供国密合规SM2算法SSL证书、全球信任RSA算法SSL证书,全球信任、国密合规,能够满足阿里云平台用户不同的SSL证书应用需求。那么阿里云WoSign SSL证书分别提供的RSA算法和国密算法,有什么区别呢?
728 6