协议-什么是传输层安全性-TLS

文章编号:1004 2024-12-23 TLS

传输层安全 (TLS) 对通过 Internet 发送的数据进行加密,以确保窃听者和黑客无法看到你传输的内容,这对于密码、信用卡号和个人通信等私人和敏感信息特别有用。本页解释什么是传输层安全性 TLS、它是如何工作的以及为什么要部署它。 传输层安全性TLS 一、什么是 TLS? TLS 是一种加密协议,可为通过 Internet 在应用程序之间发送的数据提供端到端的安全性。用户最熟悉的是它在安全网络浏览中的使用,尤其是在建立安全会话时出现在网络浏览器中的挂锁图标。但是,它也可以而且确实应该用于其他应用程序,例如电子邮件、文件传输、视频/音频会议、即时消息和 IP 语音,以及 DNS 和 NTP 等 Internet 服务。TLS 是从最初由 Netscape Communications Corporation 于 1994 年开发的安全套接字层 (SSL) 演变而来的,以保护 Web 会话。SSL 1.0 从未公开发布,而 SSL 2.0 很快被 TLS 所基于的 SSL 3.0 所取代。TLS 于 1999 年首次在RFC 2246中指定为独立于应用程序的协议,虽然不能直接与 SSL 3.0 互操作,但在必要时提供了一种回退模式。然而,SSL 3.0 现在被认为是不安全的,并于 2015 年 6 月被RFC 7568弃用,并建议使用 TLS 1.2。TLS 1.3 目前(截至 2015 年 12 月)也在开发中,将不再支持不太安全的算法。应该注意的是,TLS 不保护终端系统上的数据。它只是确保通过 Internet 安全传输数据,避免可能的窃听和/或更改内容。TLS 通常在 TCP 之上实现,以加密 HTTP、FTP、SMTP 和 IMAP 等应用层协议,尽管它也可以在 UDP、DCCP 和 SCTP 上实现(例如,用于基于 VPN 和 SIP 的应用程序使用),这称为数据报传输层安全性 (DTLS)。 安装TLS后浏览器挂锁展示 二、TLS 和 SSL、HTTPS 之间有什么区别? Netscape 开发了名为安全套接字层(Secure Socket Layer,SSL)的上一代加密协议,TLS 由此演变而来。TLS 1.0 版实际上最初作为 SSL 3.1 版开发,但在发布前更改了名称,以表明它不再与 Netscape 关联。由于这个历史原因,TLS 和 SSL 这两个术语有时会互换使用。HTTPS 是在 HTTP 协议基础上实施 TLS 加密,所有网站以及其他部分 web 服务都使用该协议。因此,任何使用 HTTPS 的网站都使用 TLS 加密。 三、TLS 是如何工作的? 网站或应用程序要使用 TLS,必须在其源服务器上安装 TLS 证书(由于上述命名混淆,该证书也被称为 SSL 证书)。TLS 证书由证书权威机构颁发给拥有域的个人或企业。该证书包含有关域所有者的重要信息以及服务器的公钥,两者对验证服务器身份都很重要。TLS 连接是通过一个称为 TLS 握手的流程启动的。当用户导航到一个使用 TLS 的网站时,用户设备(也称为客户端设备)和 web 服务器之间开始 TLS 握手。 TLS工作流程 在 TLS 过程中,用户设备和 web 服务器:● 指定将要使用的 TLS 版本(TLS 1.0、1.2、1.3 等)● 决定将要使用哪些密码套件(见下文)● 使用服务器的 TLS 证书验证服务器的身份● 握手完成后,生成会话密钥用于加密两者之间的消息TLS 握手为每个通信会话建立一个密码套件。密码套件是一组算法,其中指定了一些细节,例如哪些共享加密密钥(即会话密钥)将用于该特定会话。TLS 也能在一个未加密的通道上设置匹配的会话密钥,这要归功于一种称为公钥加密的技术。握手还处理身份验证,其中通常包括服务器向客户端证明其身份。这是通过使用公钥来完成的。公钥是使用单向加密的加密密钥,即任何拥有公钥的人都可以解读使用服务器私钥加密的数据,以确保其真实性,但只有源发送方才可以使用私钥加密数据。服务器的公钥是其 TLS 证书的一部分。数据完成加密和验明身份后,使用消息身份验证码(MAC)进行签名。接收方可以验证 MAC 来确保数据的完整性。这有点像阿司匹林药瓶上的防篡改铝箔,消费者知道没人篡改过他们的药品,因为购买时铝箔完好无损。


本文地址: http://xiaojiuz.com/hlwzxwz/07a328ef388cbc4c058d.html
攀枝花市文化广播电视和旅游局

该站点未添加描述description...

2025中国(中部)塑料工业博览会

中国(中部)塑料工业博览会 ----2025年度塑料行业万商大会----2025年10月11-13日在郑州国际会展中心举办

中人网首页

中国人力资源开发网,简称中人网。定位于大HRM人群,主要分为资讯、社区、商城三个部分。我们依托十余年的品牌沉淀,调动百万会员,以用户原创内容为主线,重磅推出用户PK平台——“人气王”,致力于打造大HRM学习与成长的平台。

百事通女性网

百事通女性网-专业女性时尚门户,集时髦、实用、时效为一体的全明星时尚网络和专业女性资讯平台.服务于高端年轻女性的时尚网站,融时尚奢华,娱乐明星,潮流服饰,美容护肤,瘦身美体,生活情感,互动交流等时尚资讯

首页

智慧书法教育

停车云平台

该站点未添加描述description...

理论频道

该站点未添加描述description...

【轻松保】企业人事外包

【轻松保】是专业靠谱的在线人事外包公司,提供北京,上海,广州,深圳,杭州等全国各城市的人事外包,岗位外包,劳务派遣,项目外包,服务外包,招聘外包.轻松保,缴纳社保更轻松!

皮纹采集系统

该站点未添加描述description...

电商

深圳市宏行中运供应链(原深圳华运物流),深圳电商物流领导者,宏行物流集公路运输、仓储、配送、信息查询、售后服务为一体的供应链管理服务

唐山盛德瑞机械设备有限公司

唐山盛德瑞机械设备有限公司_唐山盛德瑞机械设备有限公司主营:短应力轧机,移钢机,裙板冷床,开坯机,中间罐车,万能轧机,轧钢机,连铸机,热锯,步进冷床,冷锯,拉矫机,结晶器振动,唐山脱硫脱硝,冷床等设备吗,欢迎前来咨询合作!盛德瑞机械设备主要从事连铸设备、轧钢设备及三电系统的设计、制造、销售及安装;环保除尘设备设计、制造、安装。公司自成立以来,一直致力于冶金技术的研发和创新,现有车床、铣床、刨床、镗床、锯床、钻床、数控车、数控切割、压力机、电弧焊、二保焊等设备30余台(套),为承接大型设备的铆焊、加工奠定了基础。

应用管理后台

该站点未添加描述description...