跳到主要內容

發表文章

目前顯示的是有「安全通訊協定」標籤的文章

資訊安全-瀏覽器標準配備的資料加密技術:SSL

( 參考資料:圖解網際網路  + wiki) 瀏覽器標準配備的資料加密技術- SSL : ( 一 ) 在利用網路銀行等交易進行重要通訊時,有種稱為 SSL(Secure Socket Layer) 的安全傳輸規格。 SSL 被裝載於網路瀏覽器中,是最常被利用的資料加密技術之一 。 1.      安全通訊協定 (SSL) 是 傳輸層安全協議 (Transport Layer Security, TLS) 的前身,是一種安全協定,目的是為 網際網路通訊,提供安全及資料完整性保障 。 Netscape 在 1994 年推出首版網頁瀏覽器,推出 HTTPS 協定,以 SSL 進行加密,為起源。 2.     在瀏覽器、電子郵件、即時通訊、 VoIP 、網路傳真等應用程式中,廣泛支持這個協定 。主要的網站,如 Google 、 Facebook 等也以這個協定來建立安全連線,傳送資料。目前已成為網際網路上保密通訊的工業標準。 3.     TLS 協定的優勢在於它是應用層協定,獨立的協定。高層的應用層協定 ( 如 HTTP 、 FTP 、 Telnet 等等 ) 能透明的建立於 TLS 協定之上。 TLS 協定在應用層協定通訊之前就已經完全加密演算法、通訊金鑰的協商以及伺服器認證工作。 4.     透過 SSL/TSL 可以: (1)   在網際網路上傳輸加密過的資料,達到資安目的。 (2) 從端點 A 到端點 B 的傳送路徑中,保持資料完整性。 (3) 透過 SSL 憑證內的公共金鑰加密資料傳輸至伺服器端,伺服器端用私密金鑰解密來證明自己的身分。 5.     SSL 憑證 (Certificate) 像身分證一般可以在網際網路上證明自己的身分,在資料的加密傳輸開始之前,伺服器透過 「有效」的 SSL 憑證告訴客戶端自己是值得信賴的伺服器。 (1)   SSL 憑證分為 「有效」的憑證及「無效」的憑證。其中的差異在於「有效」的憑證是經過具有公信力的憑證簽署單位 (Certificate Authority) 信任簽...