SSL(Secure Sockets Layer 安全套接層),及其繼任者傳輸層安全(Transport Layer Security,TLS)是為網(wǎng)絡通信提供安全及數(shù)據(jù)完整性的一種安全協(xié)議。TLS與SSL在傳輸層對網(wǎng)絡連接進行加密。
Secure Socket Layer,用以保障在網(wǎng)絡上數(shù)據(jù)傳輸之安全,利用數(shù)據(jù)加密(Encryption)技術,可確保數(shù)據(jù)在網(wǎng)絡上之傳輸過程中不會被截取及竊聽。
服務器認證階段:
1、客戶端向服務器發(fā)送一個開始信息“Hello”以便開始一個新的會話連接;
2、服務器根據(jù)客戶的信息確定是否需要生成新的主密鑰,如需要則服務器在響應客戶的“Hello”信息時將包含生成主密鑰所需的信息;
3、客戶根據(jù)收到的服務器響應信息,產(chǎn)生一個主密鑰,并用服務器的公開密鑰加密后傳給服務器;
4、服務器回復該主密鑰,并返回給客戶一個用主密鑰認證的信息,以此讓客戶認證服務器。
用戶認證階段:
在此之前,服務器已經(jīng)通過了客戶認證,這一階段主要完成對客戶的認證。經(jīng)認證的服務器發(fā)送一個提問給客戶,客戶則返回(數(shù)字)簽名后的提問和其公開密鑰,從而向服務器提供認證。
SSL協(xié)議提供的安全通道有以下三個特性:
機密性:SSL協(xié)議使用密鑰加密通信數(shù)據(jù)。
可靠性:服務器和客戶都會被認證,客戶的認證是可選的。
完整性:SSL協(xié)議會對傳送的數(shù)據(jù)進行完整性檢查。
從SSL 協(xié)議所提供的服務及其工作流程可以看出,SSL協(xié)議運行的基礎是商家對消費者信息保密的最佳承諾。在電子商務初級階段,由于運作電子商務的企業(yè)大多是信譽較高的大公司,因此這問題還沒有充分暴露出來。但隨著電子商務的發(fā)展,各中小型公司也參與進來,這樣在電子支付過程中的單一認證問題就越來越突出。有了人工智能、區(qū)塊鏈等等概念,用戶對信息安全的要求也逐漸提高,慧之聲在數(shù)千家企業(yè)的使用習慣分析后,CEO顧成剛先生決定全面提升慧之聲安全系統(tǒng),采用國際VISA、MasterCard兩大信用卡公組織制定了SET協(xié)議全球性的標準。打造慧之聲SSL4.0,全方面加強用戶數(shù)據(jù)與操作保存的安全系數(shù)。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!