所謂SSL即Secure Socket Layer縮寫,它是在傳輸通信協議上實現的一種安全協議,SSL廣泛支持各種類型的網絡,同時提供三種基本的安全服務,它們都使用公開密鑰技術。
SSL協議作用和優勢
SSL協議的優勢在于它是與應用層協議獨立無關的。高層的應用層協議(例如:HTTP、FTP、Telnet等等)能透明的建立于SSL協議之上。SSL協議在應用層協議通信之前就已經完成加密算法、通信密鑰的協商以及服務器認證工作。在此之后應用層協議所傳送的數據都會被加密,從而保證通信的私密性。
SSL協議安全服務
1、信息保密
通過公開密鑰和對稱密鑰技術達到信息保密,防止了某些用戶通過使用IP數據包嗅探工具非法竊聽。盡管數據包嗅探仍能捕捉到通信的內容,但卻無法破譯。
2、信息完整性
確保SSL業務全部達到目的。應確保服務器和客戶機之間的信息內容免受破壞。SSL利用機密共享和hash函數組提供信息完整性服務。
3、雙向認證
SSL要求證明持有者在握手時對交換數據進行數字式標識。證明持有者對包括證明的所有信息數據進行標識,以說明自己是證明的合法擁有者。這樣就防止了其他用戶冒名使用證明。證明本身并不提供認證,只有證明和密鑰一起才起作用。
以上就是什么是SSL協議,有什么作用?的相關介紹。