SSL/TLS加密协议在传输层安全中有哪些主要目标?
发布日期:2019-06-06人们最初设计互联网时,很少考虑到安全。这样的结果是,核心通信协议本质上是不安全的, 只能依靠所有参与方的诚信行为。互联网在早期由少数节点(大部分是大学)构成,那时这也许 行得通;但现在所有人都可以连接到互联网,这种方式便土崩瓦解。
SSL和TLS都是加密协议,旨在基于不安全的基础设施提供安全通信。这意味着,如果正确 部署这些协议,你就可以对互联网上的任意一个服务打开通信信道,并且可以确信你会与正确的 服务器通信,安全地交换信息(你的数据不会被他人截取,而且在接收时会保持原样)。这些协 议保护着通信链路即传输层,这也是TLS名称的由来。
安全不是TLS的唯一目标。TLS实际上有以下四个主要目标(按优先顺序排列)。
一、加密安全
这是主要问题:为任意愿意交换信息的双方启用安全通信。
二、互操作性
独立的编程人员应该能够使用通用的加密参数开发程序和库,使它们可以相互通信。
三、可扩展性
你很快就会看到,TLS是一种能高效开发和部署加密协议的框架。其重要目标是独立于实 际使用的加密基元(例如密码和散列函数),从而不需要创建新的协议,就允许从一个基 元迁移到另一个。
四、效率
最终的目标是在实现上述所有目标的基础上保持性能成本在可接受的范围内。这需要尽 量减少昂贵的加密操作的执行次数,并提供一个会话缓存方案,以避免这些加密操作在 随后的连接中被执行。
内容摘自《HTTPS权威指南》,如有侵权请联系删除。
相关内容
沃通作为国内领先的SSL证书签发CA,早在2014年就已经开始了采用国密算法签发SM2 SSL证书的研究,并取得了可喜的研究成果。我们充分认识到国密SSL证书要达到实用和大量部署使用还需要相关系统的支持,如浏览器和服务器软件。同时,还要考虑到其通用性与全球性,即网站用户可能使用各种不同的浏览器和用户来自世界各地。所以,我们一直在持续研究基于国密算法实现https网站加密的完整解决方案。
国密浏览器需要遵循国密SSL协议规范GM/T 0024-2014。 GM/T 0024-2014没有单独规范 SSL协议的文件,而是在SSL VPN技术规范中定义了国密SSL协议。国密SSL协议(SSL VPN协议)包括握手协议、密码规格变更协议、报警协议、网关到网关协议和记录层协议。