SSL基礎知識

2021-08-13 10:34:35 字數 1512 閱讀 6242

## 什麼是ssl

* secure sockets layer 安全套接層

* 為netscape所研發,用以保障在網路上的資料傳輸安全

* 一般通用的規格為40 bit安全標準

* ssl協議位於tcp/ip協議與各種應用層協議直接

* ssl協議分為兩層:ssl記錄協議(ssl record protocol)和 ssl握手協議 (ssl handshake protocol)。前者提供資料封裝,壓縮,加密等基本支援;後者用於傳輸之前雙方的身份認證,協商加密演算法,交換加密金鑰等

* ssl記錄協議處於表示層,ssl握手協議會話會話層。所以從網路層級上講,ssl處於tcp/ip和應用層之間。tcp處於傳輸層,ip處於網路層。

伺服器認證階段:

* 客戶端向伺服器傳送乙個開始資訊「hello」以便開始乙個新的會話連線;

* 伺服器根據客戶的資訊確定是否需要生成新的主金鑰,如需要則伺服器在響應客戶的「hello」資訊時將包含生成主金鑰所需的資訊;

* 客戶根據收到的伺服器響應資訊,產生乙個主金鑰,並用伺服器的公開金鑰加密後傳給伺服器;

* 伺服器恢復該主金鑰,並返回給客戶乙個用主金鑰認證的資訊,以此讓客戶認證伺服器。

https(全稱:hyper text transfer protocol over secure socket layer),是以安全為目標的http通道,簡單講是http的安全版。即http下加入ssl層,https的安全基礎是ssl,因此加密的詳細內容就需要ssl。

優點:缺點:

* 相同網路環境下,https協議會使頁面的載入時間延長近50%,增加10%到20%的耗電。此外,https協議還會影響快取,增加資料開銷和功耗。

ssl證書是數字證書的一種,類似於駕駛證、護照和營業執照的電子副本。因為配置在伺服器上,也稱為ssl伺服器證書。ssl 證書就是遵守 ssl協議,由受信任的數字證書頒發機構ca,在驗證伺服器身份後頒發,具有伺服器身份驗證和資料傳輸加密功能。

ssl數字證書根據可信強度,大概可以分為以下幾種:

* 網域名稱型 ssl 證書(dv ssl)

* 企業型 ssl 證書(ov ssl)

* 增強型 ssl 證書(ev ssl)

證書可靠性(真實並可信)驗證過程是乙個信任鏈的驗證過程,需要明確三點:

* 瀏覽器中預置了一些可信根證書;

* 證書的簽名是由上級頒發者的私鑰加密的;

* 信任鏈的驗證終止與乙個可信的證書。

C 基礎知識整理 基礎知識(2) 類

類,是物件導向語言的基礎。類的三大特性 封裝 繼承 多型。最基本的特性就是封裝性。程式設計師用程式描述世界,將世界的所有事物都看成物件,怎麼描述這個物件?那就是類了。也就是用類來封裝物件。用書上的話說,類是具有相同屬性和行為的物件的抽象。寶馬汽車 別克汽車 五菱之光汽車.基本具有相同的屬性和行為,所...

C 基礎知識整理 基礎知識(2) 類

類,是物件導向語言的基礎。類的三大特性 封裝 繼承 多型。最基本的特性就是封裝性。程式設計師用程式描述世界,將世界的所有事物都看成物件,怎麼描述這個物件?那就是類了。也就是用類來封裝物件。用書上的話說,類是具有相同屬性和行為的物件的抽象。寶馬汽車 別克汽車 五菱之光汽車.基本具有相同的屬性和行為,所...

電腦的基礎知識 電腦的基礎知識

電腦的組成部分與其作用 一 軟體系統 軟體系統的組成分別是 作業系統 應用軟體等。其應用軟體是指特定領域開發 並為特定目的服務的一類軟體。而作業系統是位於底層硬碟與使用者之間溝通的橋梁。使用者可以通過作業系統的使用者頁面,輸入命令,實現使用者需求。二 硬體系統 硬體系統是指構成計算機的物理裝置,即由...