11.6
平安套接层SSL协议SSL〔Secure Sockets Laye
r〕协议最先是由著名
的Netscap
e公司开发的,现在被广泛用
于Interne
t上的身份认证
与Web效劳器和用户端浏览器之间的数据
平安通信。制定SSL协议的宗旨是为通信双方提供
平安可靠的通信协议
效劳,在通信双方间建立一个传输层
平安通道。SSL使用对称加密来保证通信保密性,使用消
息认证码
〔MAC〕来保证数据完整
性。SSL主要使用PKI在建立连接时对通信双方进
行身份认证
。IETF的传输层
平安〔TLS〕协议〔RFC 2246 19
99〕及无线访问协议
〔WAP〕论坛的无线传输层
平安协议〔WTIS〕都是SSI的后续开展。协议包括两个层次:其较低
的SSL记录层协议位于传输协
议TCP/I
P之上。SSL记录协议用来对其上层的协议进行封装。握手协议就在这些被封装的上层协议之中,它允许客户端与
效劳器彼此认证对方;并且在应用协议发出或收到第一个数据之前协商加密算法和加密密钥。这样做的原因就是保证应用协
议的独立性,使低级协议对高级协议
是透明的。
目前,Interne
t上对7层网络模 ...


雷达卡


京公网安备 11010802022788号







