SSL与TLS原理(未完成)

Posted 透过水花看花儿

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了SSL与TLS原理(未完成)相关的知识,希望对你有一定的参考价值。

SSL与TLS原理


作为基于现代密码学公钥算法的安全协议,TLS/SSL能在计算机通讯网络上保证传输安全,EMQ的MQTT broker支持TLS,也可以用这种方式来确保传输安全。

TLS/SSL带来的安全优势
1. 强认证:用TLS建立连接的时候,通讯双方可以互相检查对方的身份。在实践中,很常见的一种身份检查方式是检查对方持有的X.509数字证书。这样的数字证书通常是由一个受信机构办法的,不可伪造。

2. 保证机密性 TLS通讯的每次会话都会由会话密钥加密,会话密钥有通讯双方协商产生。任何第三方都无法知晓通讯内容。即使一次会话的密钥泄露,并不影响其他会话的安全性。

3.完整性。 加密通讯中的数据很难被篡改而不被发现。

上图解析



TLS握手详细过程
上图解析

以上是关于SSL与TLS原理(未完成)的主要内容,如果未能解决你的问题,请参考以下文章

SSL/TLS原理详解与WCF中的WS-Security

HTTPS原理01 -- SSL/TLS介绍

聊聊HTTPS SSL/TLS协议原理

SSL和TLS的技术原理浅谈

自 SSL/TLS 证书更新以来,Django 应用程序未连接到 RDS

SSL/TLS协议原理解读