SSL记录协议(Record Protocol)为SSL连提供两种服务。
1、保密性:利用握手协议所定义的共享密钥对SSL净荷(Payload)加密。
2、完整性:利用握手协议所定义的共享的MAC密钥来生成报文的鉴别码(MAC)。
SSL协议位于TCP/IP协议与各种应用层协议之间,为数据通讯提供安全支持。SSL协议可分为两层: SSL记录协议(SSL Record Protocol):它建立在可靠的传输协议(如TCP)之上,为高层协议提供数据封装、压缩、加密等基本功能的支持。
SSL握手协议(SSL Handshake Protocol):它建立在SSL记录协议之上,用于在实际的数据传输开始前,通讯双方进行身份认证、协商加密算法、交换加密密钥等。
扩展资料:
SSL安全协议能够对 TCP/IP 以上的网络应用协议数据流加密。SLL 协议只负责端到端的安全连接,只保证信息传输过程中不被窃取、篡改,但不提供其他安全保证;
因而 SLL 实质上仅仅提供对浏览器和服务器的鉴别,不能细化到对商家和客户的身份认证,这个缺陷会导致交易的假冒欺诈行为出现,又由于 SSL 协议早已嵌入 Web 浏览器和服务器,使用方便,因此对进行电子商务交易的广大用户而言,SSL 使用非常方便,这是其优点。
参考资料来源:百度百科-ssl安全协议
参考资料来源:百度百科-ssl
您好!答案:是!任何一种设备或软件加密产品技术都会存在001的概率,这是是有可能的。SSL也同行,他存在加密套件的过程,毫无疑问的是SSL是安全的,那么在配置SSL的过程中会发现SSL20等版本老的继续存在配置,那么对安全而言是不安全的,所以在加密条件不断的升级变革,强制要求了TLS12、TLS13的全新条件来符合支付行业的要求。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)