SSL、TLS、HTTPS、SSH综述

SSL和TLS是传输层的加密协议,用于提供网络通信的安全性。SSL由Netscape研发,经过版本演进,SSL3.0因安全问题逐渐被淘汰。TLS是其后续发展,目前广泛使用的是TLS1.2和TLS1.3。HTTPS是HTTP协议结合SSL/TLS实现的安全通信,通常使用443端口。SSH是一种应用层的加密协议,常用于远程登录,OpenSSH是其开源实现。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1.Secure Socket Layer (SSL)

SSL是传输层之上,对Socket连接的加密协议。
SSL多用于Internet上,在浏览器和服务器之间的安全传输。

SSL最初是由Netscape研发,版本演变如下:

  • SSLv1(1994)未正式发布
  • SSLv2(1995)
  • SSLv3(1996,RFC6101)

2014年,人们发现POODLE攻击会造成SSL 3.0的block ciphers和RC4不安全,2015年SSL3.0过时了。

SSL协议可以分为两个层次:

  • SSL Record Protocol,对数据进行压缩、加密等操作后的报文格式;
  • SSL Handshake Protocol,基于SSL Record Protocol,在实际传输数据之前进行身份认证、协商加密算法和交换密钥

SSL建立安全通道之前的handshake过程是明文,报文鉴别默认使用MAC算法。

 

2.Transport Layer Security (TLS)

TLS也是传输层之上的加密协议。
TLS可用于任何两个应用程序之间的安全传输。

TLS是基于SSLv3的后续发展,版本演变如下:

  • TLS1.0,1999年开始定义
  • TLS1.1(RFC4346,2006)
  • TLS1.2(RFC5246,2008)
  • TLS1.2重构(RFC6176,2011),不再向后兼容
  • TLS1.3草案(2016)

TLS协议可以分为两个层次:

  • TLS Record Protocol,对数据进行压缩、加密等;
  • TLS Handshake Protocol,在实际传输数据之前进行身份认证、协商加密算法和交换密钥

 

TLS建立安全通道之前

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值