SSL是什么协议?
1、SSL中文名为安全套接字层(Secure Sockets Layer),现如今是应用最广泛的数据加密协议,该协议是由网景公司在90年代设计的主要用于Web的安全传输协议。
2、该协议历经了三个版本,分别是SSL1.0、SSL2.0、SSL3.0。直到IETF将SSL进行了标准化,并将其称为TLS(Transport Layer Security)传输层安全。严格来说TLS(传输层安全)是更为安全的升级版 SSL,而现在用的也基本是TLS协议。
3、但是由于SSL这一术语更为常用,因此我们仍然将我们的安全证书称作 SSL或者SSL/TLS。到现在TLS也已经经历了四个版本,分别是TLS1.0,TLS1.1(2006),TLS1.2(2008),TLS1.3(2018)。
特点:
1、 SSL可对传输的数据进行加密,防止第三方窃取数据。
2、SSL协议具有防篡改机制,如果传输的数据在传输过程中被人篡改,通信双方就会立刻发现。
3、SSL也具有身份验证机制,防止身份被人冒充。
扩展资料:
基本运行过程:
SSL/TLS协议基本思路是采用的非对称加密算法,客户端先向服务器请求公钥,然后再用公钥进行数据加密,服务器接收到密文之后,再用自己的私钥解密。
1、客户端向服务器端索要并验证公钥。
2、2.双方协商生成“对话密钥”。
3、双方采用“对话密钥”进行加密通信。
参考资料:百度百科-SSI
2024-11-21 · 百度认证:安徽斯百德信息技术有限公司
加密:SSL使用加密算法对传输的数据进行加密,这样即使数据在传输过程中被拦截,未授权的第三方也无法解读其内容。
数据完整性:SSL确保在传输过程中数据不会被篡改,任何对数据的修改都会导致校验失败。
认证:SSL证书由受信任的第三方权威机构(CA)颁发,用于验证服务器的身份,确保用户连接到的是正确的服务器。
SSL协议位于OSI模型的传输层,为应用层协议(如HTTP、FTP、SMTP等)提供安全通信服务。它最初由Netscape Communications在1994年开发,随后被广泛采用。
随着时间的推移,SSL协议经历了几次更新,但由于安全漏洞,SSL 2.0和SSL 3.0已被认为不安全。SSL协议后来被TLS协议取代,TLS是SSL的升级版,提供了更强的安全性和性能。尽管SSL协议已经逐渐被TLS取代,但“SSL”这个术语仍然经常被用来泛指SSL和TLS协议。