SSL/TLS協議運行機制

來源:互聯網
上載者:User

標籤:

互連網的通訊安全,建立在SSL/TLS協議之上

一、作用

不使用SSL/TLS的HTTP通訊,就是不加密的通訊。所有資訊明文傳播,帶來了三大風險。

(1) 竊聽風險(eavesdropping):第三方可以獲知通訊內容。

(2) 篡改風險(tampering):第三方可以修改通訊內容。

(3) 冒充風險(pretending):第三方可以冒充他人身份參與通訊。

SSL/TLS協議是為瞭解決這三大風險而設計的,希望達到:

(1) 所有資訊都是加密傳播,第三方無法竊聽。

(2) 具有校正機制,一旦被篡改,通訊雙方會立刻發現。

(3) 配備身份認證,防止身份被冒充。

互連網是開放環境,通訊雙方都是未知身份,這為協議的設計帶來了很大的難度。而且,協議還必須能夠經受所有匪夷所思的攻擊,這使得SSL/TLS協議變得異常複雜。

二.基本的運行過程

SSL/TLS協議的基本思路是採用公開金鑰加密法,也就是說,用戶端先向伺服器端索要公開金鑰,然後用公開金鑰加密資訊,伺服器收到密文後,用自己的私密金鑰解密。

但是,這裡有兩個問題。

(1)如何保證公開金鑰不被篡改?

解決方案:將公開金鑰放在數位憑證中。只要認證是可信的,公開金鑰就是可信的。

(2)公開金鑰加密計算量太大,如何減少耗用的時間?

解決方案:每一次對話,用戶端和伺服器端都產生一個"對話密鑰",用它來加密資訊。由於"對話密鑰"是對稱式加密,所以運算速度非常快,而伺服器公開金鑰只用於加密"對話密鑰"本身,這樣就減少了加密運算的消耗時間。

因此,SSL/TLS協議的基本過程是這樣的:

(1) 用戶端向伺服器端索要並驗證公開金鑰。

(2) 雙方協商產生"對話密鑰"。

(3) 雙方採用"對話密鑰"進行加密通訊。

上面過程的前兩步,又稱為握手階段"。

三.握手階段的詳細過程

SSL/TLS協議運行機制

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.