1 簡介 編輯本段SSL是SecuritySocketLayer的縮寫,技術(shù)上稱為安全套接字,可以簡稱為加密通訊協(xié)議。 當(dāng)選擇“SSL安全登錄”后登錄網(wǎng)站,用戶名和密碼會首先加密,然后通過SSL連接在 Internet 上傳送,沒有人能夠讀取或訪問到您利用該連接傳送的數(shù)據(jù)。使用SSL可以對通訊(包括E-mail)內(nèi)容進行高強度的加密,從而可以有效防止黑客盜取您的用戶名、密碼和通訊內(nèi)容,保證了郵箱的安全性。 為了更安全的保證個人隱私,建議如果沒有特殊情況,盡量選擇該項登錄。 一般說來,在網(wǎng)上進行交易時,需要使用數(shù)字簽名來表明自己的身份,并使用數(shù)字簽名來進行有關(guān)的交易操作。隨著電子商務(wù)的盛行,數(shù)位簽章的頒發(fā)機構(gòu) CA (如GlobalSign)中心將為電子商務(wù)的發(fā)展提供可靠的安全保障。網(wǎng)站使用數(shù)字簽名之后,即可實現(xiàn) SSL安全登錄。 2 實現(xiàn)原理 編輯本段在SSL登陸會話產(chǎn)生時,服務(wù)器會傳送它的證書,用戶端瀏覽器會自動的分析服務(wù)器證書,并根據(jù)不同版本的瀏覽器,從而產(chǎn)生40位或128位的會話密鑰,用于對登陸的信息進行加密。所有的過程都會自動完成,對用戶是透明的,因而,服務(wù)器證書可分為兩種:最低40位和最低128位(這里指的是SSL會話時生成加密密鑰的長度,密鑰越長越不容易破解)證書。 最低40位的服務(wù)器證書在建立會話時,根據(jù)瀏覽器版本不同,可產(chǎn)生40位或128位的SSL會話密鑰用來建立用戶瀏覽器與服務(wù)器之間的安全通道。而最低128位的服務(wù)器證書不受瀏覽器版本的限制可以產(chǎn)生128位以上的會話密鑰,實現(xiàn)高級別的加密強度,無論是IE或Netscape瀏覽器,即使使用強行攻擊的辦法破譯密碼,也需要10年。 3 SSL 使用意義 編輯本段服務(wù)器部署了 SSL 證書后可以確保用戶在瀏覽器上輸入的機密信息和從服務(wù)器上查詢的機密信息從用戶電腦到服務(wù)器之間的傳輸鏈路上是高強度加密傳輸?shù)?,是不可能被非法篡改和竊取的。同時向網(wǎng)站訪問者證明了服務(wù)器的真實身份,此真實身份是通過第三方權(quán)威機構(gòu) 驗證的。也就是說有兩大作用:數(shù)據(jù)加密和身份認證。 |
|
|
來自: 風(fēng)雨狂7 > 《雜七雜八》