什么是ssl(ssh连接服务器)
SSL 缩写 Secure Socket Layer ,是几十年前网景公司制定的保证服务器和客户端安全通信的一种协议,大量使用在http的安全通信中,这里的安全通信有两层含义:通信双方身份的认证通信数据的保密
简单说就是首先要对通信两端的身份进行认证确保是真实的,接下来就是确保通信双方交换的数据进行加密确保只有真实的对手方才能看到,任何其他的人即便拿到数据也无法获得有效信息。这里要注意, SSL 并不包含或实现身份认证的方法和数据加密方法, SSL 只是制定了一套可靠的 C-S 之间的协商办法,来确定通信双方如何身份认证和加密。现在 SSL 里头基本使用 PKI 数字证书方式认证,加密的算法很多,对称非对称,这些网上资料很多自己 google 之。
SSL 是如何工作的呢?基本上 SSL 的工作分为两个阶段:握手阶段和数据传输阶段,若通信期间检测到不安全因素,比如握手时候发现另一端无法支持选择的协议或加密算法,或者发现数据被篡改,这时通信一方会发送警告消息,不安全因素影响比较大两端之间的通信就会终止,必须重新协商建立连接。
SSL 协议结构如下:
通过 SSL 分成三个子协议, HandShake( 握手) ChangeCipherSpec( 更改密钥规格 ), Alert( 告警 ) 。
SSL 的告警协议是用来为通信对方发送一条告警消息,告警分为两个层次: fatal 和 warning, 如果是 fatal 级别的如 MAC 计算出错或协商密钥算法失败则马上断开连接,要建立连接的话需要重新握手; warning 类型的消息一般只会记录日志,并不会断开连接。
SSL 更换密钥规格 (change cipher spec) 协议独立于握手协议,单独属于一类,也是其中最简单的一个。协议由单个消息组成 , 该消息只包含一个值为 1 的单个字节。该消息由客户端和服务器端各自发出用来通知对方,从这个消息以后要开始使用之前协商好的密钥套件了,这个消息一般是在握手到发出 Finish 消息之前发出。
SSL 握手协议主要负责如下工作:算法协商:首次通信时,双方通过握手协议协商密钥加密算法,数据加密算法和文摘算法。身份验证:在密钥协商完成后,客户端与服务器端通过证书互相验证对方的身份。确定密钥:最后使用协商好的密钥交换算法产生一个只有双方知道的秘密信息,客户端和服务器各自根据这个秘密信息计算出加密密钥,在接下来的记录协议中用来对应用数据进行加密;
如果说握手协议是 C/S 双方的协商的话记录协议就是利用协商结果对上层应用提供两种服务:机密性:使用协商好的通信密钥对业务数据加解密;数据完整性:利用协商好的 MAC 算法计算消息 HASH ,防止消息被篡改;
协议规定每个记录层的协议数据包长度不能超过 2^14(16K) ,因此记录协议接收到层应用业务数据若超长会将业务数据分块,压缩 ( 可选 ) ,计算 MAC ,加密,按上记录层协议头发出去。
董卿怎么了(央视四大名鸡娱乐天涯)从2019到2021年,董卿已连续3年缺席央视春晚。期间,她有过失落纠结和眼泪,有过情绪波动。而所有这一切,都源于她对春晚舞台的热爱董卿接受采访时董卿1973年出生在上海,家境殷实
中国电建待遇怎么样(中国电建薪资待遇应届生)单位名称中电建绿建有限公司单位性质国有企业劳动关系合同制招聘人数若干报名方式电子邮件报名邮箱1005629316qq。com报名时间2021年7月25日起水电九局绿建公司因生产经营
哪里看tvb(现在怎么收看TVB)今天为大家整理了一些可以看tvb电视剧的软件。对于喜欢看香港tvb电视剧的人来说,无疑是一大福利呀想必你们肯定对于无线翡翠台,高清翡翠台一定非常的熟悉吧其中的警匪剧律师剧都是非常的
楚河汉街在哪(到了武汉一定不能错过楚河汉街)楚河汉街在哪(到了武汉一定不能错过楚河汉街)有熟悉的朋友,知道要到武汉,纷纷与我说,一定要去汉街逛逛,才算是真正的抵达了大武汉的新生活。连声应下,一定会去。因为入住的嘉华酒店,便在
藏八宝价格多少多少钱一盒?藏八宝多少钱导读看到,一款风靡朋友圈的产品隆重上市,一种保养品,因此对人体不会造成任何的,帮你远离难言之隐,让你重展,轻而易举。广受关注,提升男人肾动力增强体质,增加对夫妻生活上的
藏八宝多少钱(多少)元钱(一盒)了解一下藏八宝多少钱一盒看到,一款风靡朋友圈的产品隆重上市,一种保养品,因此对人体不会造成任何的,帮你远离难言之隐,让你重展,轻而易举。藏八宝官方网站藏八宝到底多少钱一瓶一粒一板电话说明书
毕业论文一般多少字(本科毕业论文完整范例)每个学校对于毕业论文的格式都有不同的要求,一般学校都会有个格式要求文档发放到毕业生们的手中。一篇优质的毕业论文要配上相对固定的格式才显得正式和完美,关键在于如果格式不合格,老师们都
sci论文是什么(sci论文官网)1。基本介绍会议论文是指在学术会上公开宣读首次发表的文章,正式的学术交流会议通常都会出版自己的论文集,会议上宣读的文章都会收录进去。会议论文要看会议主办单位承办单位合作期刊合作出版
sci是什么(投稿一篇sci多少钱)SCI论文发表是基础学科科研成果体现得的一种形式,同时也是理科博士生科研量化指标得的一项硬性规定,一般得的高校理科博士生毕业得的条件是一篇SCI加两篇核心期刊,或者两篇SCI论文,
ei期刊是什么意思(1篇SCI论文相当于几篇EI)一SCI的概念SCI(ScientificCitationIndex)是美国科学信息研究所(ISI)创建的一个科技论文的引文数据库系统,创刊于1964年。分印刷版光盘版和联机版等载
增刊与正刊的区别(后悔发一些垃圾期刊了)好多作者一直对专刊,增刊以及正刊搞不太清楚,今天就在这里总结一些区别,希望大家受用。一。概念的区别正刊(Regularissue)按照期刊正常发行的一期,比如一本SCI期刊是双月刊