版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
传输层安全性协议安全协议01概论过程发展历史目录0302基本信息传输层安全性协议(英语:TransportLayerSecurity,缩写作TLS),及其前身安全套接层(SecureSocketsLayer,缩写作SSL)是一种安全协议,目的是为互联通信,提供安全及数据完整性保障。景公司(Netscape)在1994年推出首版页浏览器,景导航者时,推出HTTPS协议,以SSL进行加密,这是SSL的起源。IETF将SSL进行标准化,1999年公布第一版TLS标准文件。随后又公布RFC5246(2008年8月)与RFC6176(2011年3月)。在浏览器、电子邮件、即时通信、VoIP、络传真等应用程序中,广泛支持这个协议。主要的站,如Google、Facebook等也以这个协议来创建安全连接,发送数据。已成为互联上保密通信的工业标准。SSL包含记录层(RecordLayer)和传输层,记录层协议确定传输层数据的封装格式。传输层安全协议使用X.509认证,之后利用非对称加密演算来对通信方做身份认证,之后交换对称密钥作为会谈密钥(Sessionkey)。这个会谈密钥是用来将通信两方交换的数据做加密,保证两个应用间通信的保密性和可靠性,使客户与服务器应用之间的通信不被攻击者窃听。概论概论TLS协议采用主从式架构模型,用于在两个应用程序间通过络创建起安全的连接,防止在交换数据时受到窃听及篡改。TLS协议的优势是与高层的应用层协议(如HTTP、FTP、Telnet等)无耦合。应用层协议能透明地运行在TLS协议之上,由TLS协议进行创建加密通道需要的协商和认证。应用层协议传送的数据在通过TLS协议时都会被加密,从而保证通信的私密性。TLS协议是可选的,必须配置客户端和服务器才能使用。主要有两种方式实现这一目标:一个是使用统一的TLS协议通信端口(例如:用于HTTPS的端口443);另一个是客户端请求服务器连接到TLS时使用特定的协议机制(例如:邮件、新闻协议和STARTTLS)。一旦客户端和服务器都同意使用TLS协议,他们通过使用一个握手过程协商出一个有状态的连接以传输数据。通过握手,客户端和服务器协商各种参数用于创建安全连接:发展历史安全络编程SSL1.0、2.0和3.0TLS1.0TLS1.1TLS1.2TLS1.3010302040506发展历史安全络编程早期的研究工作,为方便改造原有络应用程序,在1993年已经有了相似的Berkeley套接字安全传输层API方法。SSL1.0、2.0和3.0SSL(SecureSocketsLayer)是景公司(Netscape)设计的主要用于Web的安全传输协议,这种协议在Web上获得了广泛的应用。基础算法由作为景公司的首席科学家塔希尔·盖莫尔(TaherElgamal)编写,所以他被人称为“SSL之父”。2014年10月,Google发布在SSL3.0中发现设计缺陷,建议禁用此一协议。攻击者可以向TLS发送虚假错误提示,然后将安全连接强行降级到过时且不安全的SSL3.0,然后就可以利用其中的设计漏洞窃取敏感信息。Google在自己公司相关产品中陆续禁止向后兼容,强制使用TLS协议。Mozilla也在11月25日发布的Firefox34中彻底禁用了SSL3.0。微软同样发出了安全通告。TLS1.0IETF将SSL标准化,即RFC2246,并将其称为TLS(TransportLayerSecurity)。从技术上讲,TLS1.0与SSL3.0的差异非常微小。但正如RFC所述"thedifferencesbetweenthisprotocolandSSL3.0arenotdramatic,buttheyaresignificantenoughtoprecludeinteroperabilitybetweenTLS1.0andSSL3.0"(本协议和SSL3.0之间的差异并不是显著,却足以排除TLS1.0和SSL3.0之间的互操作性)。TLS1.0包括可以降级到SSL3.0的实现,这削弱了连接的安全性。
TLS1.1TLS1.1在RFC4346中定义,于2006年4月发表,它是TLS1.0的更新。在此版本中的差异包括:TLS1.2TLS1.2在RFC5246中定义,于2008年8月发表。它基于更早的TLS1.1规范。主要区别包括:TLS1.3截至2018年3月21日,TLS1.3是一个已经成为建
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 黑恶案件督办工作制度
- 安阳市林州市2025-2026学年第二学期五年级语文第八单元测试卷(部编版含答案)
- 开封市杞县2025-2026学年第二学期五年级语文第八单元测试卷(部编版含答案)
- 驻马店地区泌阳县2025-2026学年第二学期五年级语文期末考试卷(部编版含答案)
- 感光专用药液配制工安全宣教考核试卷含答案
- 工具钳工7S考核试卷含答案
- 电力调度员创新思维强化考核试卷含答案
- 园林养护工创新应用考核试卷含答案
- 托育师持续改进考核试卷含答案
- 赤峰市阿鲁科尔沁旗2025-2026学年第二学期四年级语文期末考试卷(部编版含答案)
- 大学语文22孔子论孝
- 病理学与病理生理学(第5版) 课件 丁运良 第三章 局部血液循环障碍;第四章 水、电解质代谢紊乱
- UL746C标准中文版-2018聚合材料-用于电气设备评估UL中文版标准
- 建筑企业全员安全生产责任制及其监督考核制度
- 小学科学课件教学
- 广告学教案设计
- 人工智能训练师理论知识考核要素细目表三级
- 对外汉语新手教师教学焦虑研究
- 河北省普通高中学业水平考试信息技术考试(样卷)
- 老年人日常生活健康指导
- 2023年山东司法警官职业学院招聘考试真题
评论
0/150
提交评论