一、SSL 简介
SSL(Secure Sockets Layer 安全套接字协议),及其继任者 - 传输层安全(Transport Layer Security,TLS)是为网络通信提供 安全 及 数据完整性 的一种安全协议。TLS与SSL在 传输层与应用层之间 对网络连接进行加密。
它已被广泛地用于 Web浏览器 与 服务器 之间的身份认证和加密数据传输。
二、SSL 两层
SSL协议位于TCP/IP协议与各种应用层协议之间,为数据通讯提供安全支持。
SSL协议可分为两层:
- SSL记录协议(SSL Record Protocol):它建立在可靠的传输协议(如TCP)之上,为高层协议提供数据封装、压缩、加密等基本功能的支持。
- SSL握手协议(SSL Handshake Protocol):它建立在SSL记录协议之上,用于在实际的数据传输开始前,通讯双方进行身份认证、协商加密算法、交换加密密钥等。
三、SSL 提供的服务
- 认证用户和服务器,确保数据发送到正确的客户机和服务器;
- 加密数据以防止数据中途被窃取;
- 维护数据的完整性,确保数据在传输过程中不被改变。