目前网络上也是有各种各样的协议,安全协议就是众多协议中的一种了,那么你们有没有去了解过ssl是什么协议呢?如果刚好你们也不知道的话,那就随着小编一起来看看ssl是什么。
ssl是什么
ssl(secure sockets layer 安全套接字协议),及其继任者传输层安全(transport layer security,tls)是为网络通信提供安全及数据完整性的一种安全协议。tls与ssl在传输层与应用层之间对网络连接进行加密。
secure socket layer,为netscape所研发,用以保障在internet上数据传输的安全,利用数据加密(encryption)技术,可确保数据在网络上的传输过程中不会被截取及窃听。一般通用的规格为40 bit的安全标准,美国则已推出128 bit的更高安全标准。只要3.0版本以上的i.e.或netscape浏览器即可支持ssl。
当前版本为3.0。它已被广泛地用于web浏览器与服务器之间的身份认证和加密数据传输。
ssl协议位于tcp/ip协议与各种应用层协议之间,为数据通讯提供安全支持。ssl协议可分为两层: ssl记录协议(ssl record protocol):它建立在可靠的传输协议(如tcp)之上,为高层协议提供数据封装、压缩、加密等基本功能的支持。 ssl握手协议(ssl handshake protocol):它建立在ssl记录协议之上,用于在实际的数据传输开始前,通讯双方进行身份认证、协商加密算法、交换加密密钥等。
ssl的特性有哪些
机密性:ssl协议使用密钥加密通信数据。
可靠性:服务器和客户都会被认证,客户的认证是可选的。
完整性:ssl协议会对传送的数据进行完整性检查。
从ssl 协议所提供的服务及其工作流程可以看出,ssl协议运行的基础是商家对消费者信息保密的承诺,这就有利于商家而不利于消费者。在电子商务初级阶段,由于运作电子商务的企业大多是信誉较高的大公司,因此这问题还没有充分暴露出来。但随着电子商务的发展,各中小型公司也参与进来,这样在电子支付过程中的单一认证问题就越来越突出。虽然在ssl3.0中通过数字签名和数字证书可实现浏览器和web服务器双方的身份验证,但是ssl协议仍存在一些问题,比如,只能提供交易中客户与服务器间的双方认证,在涉及多方的电子交易中,ssl协议并不能协调各方间的安全传输和信任关系。在这种情况下,visa和 mastercard两大信用卡公司组织制定了set协议,为网上信用卡支付提供了全球性的标准。
ssl的应用
extended validation ssl certificates翻译为中文即扩展验证(ev)ssl证书,该证书经过最彻底的身份验证,确保证书持有组织的真实性。独有的绿色地址栏技术将循环显示组织名称和作为ca的globalsign名称,从而最大限度上确保网站的安全性,树立网站可信形象,不给欺诈钓鱼网站以可乘之机。
对线上购物者来说,绿色地址栏是验证网站身份及安全性的最简便可靠的方式。在ie7.0、firefox3.0、opera 9.5等新一代高安全浏览器下,使用扩展验证(ev)ssl证书的网站的浏览器地址栏会自动呈现绿色,从而清晰地告诉用户正在访问的网站是经过严格认证的。此外绿色地址栏临近的区域还会显示网站所有者的名称和颁发证书ca机构名称,这些均向客户传递同一信息,该网站身份可信,信息传递安全可靠,而非钓鱼网站。
关于ssl是什么的文章内容,小编就先给大家解说到这里了,要是你们还有相关的疑问,也可以留言问我们的客服小姐姐哦。
不再公布楼市均价什么情况?不再公布楼市均价有何目的?泛域名证书有吗?-域名及账户问题域名备案是重要性 com备案流程是怎样的内容营销该如何做 才能既有流量又有销量简约风格的商务网站设计有什么好处?干货 百度快照长期不更新原因分析在哪里申请网站域名?申请域名需要多少钱?阿里云服务器备案的域名解析