SSL(安全套层)协议

王朝other·作者佚名  2008-05-19
窄屏简体版  字體: |||超大  

目前,Internet上有几种加密协议在使用,对应(七层)网络模型的每一层都已提出了相应的协议。对应用层有SET(安全电子交易)协议。对会话层有SSL(安全套层)协议。在所有的协议中,SSL和SET与电子商务的关系最为密切。

SSL是对计算机之间整个会话进行加密的协议。它在Internet上广泛用于处理财务上敏感的信息,这很大程度上是因为先有这样东西,而不是设计它用于此项目的。

在SSL中,采用了公开密钥和专有密钥两种加密:

?在建立连接过程中采用公开密钥;

?在会话过程中使用专有密钥。

加密的类型和强度则在两端之间建立连接的过程中判断决定。

在所有情况下,服务器通过以下方法向客户机证实自身:

?给出包含公开密钥的、可验证的证明;

?演示它能对用此公开密钥加密的报文进行解密。

有时,客户机可以提供表明它本身(用户)身份的证明。

会话密钥是从客户机选择的数据中推导出来的,该数据用服务器的公开密钥加密。

在每个SSL会话(其中客户机和服务器都被证实身份)中,要求服务器完成一次使用服务器专用密钥的操作和一次使用客户机公开密钥的操作。由于实际上目前所有的系统都使用RSA加密法,每次操作都需要完成模数算法下的指数运算。通常,选择的公开指数为小数,以减少要做的工作。因此,一次SSL会话只要一次"硬的"加密运算。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航