? Secure Sockets Layer (SSL ) protokollen, opprinnelig utviklet av Netscape Communications , gir applikasjonsuavhengig sikkerhet og personvern på Internett . SSL -protokollen er utformet som en " stack" består av to separate protokoller: the Record -protokollen og Handshake protokollen. Disse to protokoller jobbe sammen for å sikre sikker kryptering , overføring og mottak av sensitive data mellom en godkjent webside (server ) og bruker ( klient) , forebygge uønsket avlytting av upålitelige selskaper eller personer . SSL Record Protocol
SSL Record protokollen krypterer og formater transmittted data .
SSL Record -protokollen er det første laget av SSL-protokollen " stack" arkitektur. Den mottar og krypterer de overførte data , bryte den opp i fragmenter små nok til å jobbe med den kryptografiske algoritmen . Data er komprimert ( når de sendes ) eller dekomprimert ( når den mottas ) som passer. En melding Authentication Code ( MAC ) er brukt på data - dette bestemmer hvordan dataene vil bli nøkkeltransformert og signert å bevise integritet , og også kontrollerer innkommende data . SSL Record protokollen omslutter også data med passende overskrifter for sikker overføring.
SSL Handshake Protocol
SSL Handshake protokollen reglene for autentisering og enighet om datasikkerhet metoder.
SSL Handshake protokollen kommer inn i bildet når kunden etablerer (eller gjenopptar ) en SSL- forbindelse med en SSL - aktivert server . Dataoverføringen format definert av SSL Record protokollen er så brukt til å utveksle krypterte meldinger som bare kan forstås av den koblet klient og server. Denne utvekslingen gjør at serveren kan godkjenne seg selv til klienten. SSL Handshake protokollen gir også et alternativ som tillater kunden å autentisere seg til serveren . Ifølge Microsoft TechNet , er SSL Handshake protokollen består av tre sub- protokoller: Handshake , Change Cipher Spec og Alert
Sub - protokoller av SSL Handshake Protocol
SSL Handshake protokollen har tre sub- protokoller av sine egne.
Handshake : Dette sub - protokollen forhandler session informasjon mellom klienten og serveren . Økten informasjonen omfatter session -ID, komprimering algoritmen som skal brukes , og en delt hemmelighet brukes til å generere nøkler
Change Cipher Spec : . Denne sub - protokollen består av en enkelt melding for å fortelle den andre parten i SSL sesjon , som er kjent som peer , at avsenderen ønsker å bytte til et nytt sett av krypteringsnøkler. Tastene er beregnet ut fra den informasjonen som utveksles ved Handshake sub - protokollen
Alert: . Denne sub - protokollen genererer feilmeldinger samt status varsler. Varsler blir ofte sendes når tilkoblingen er lukket, en ugyldig melding er mottatt , vil en melding ikke kan dekrypteres eller brukeren avbryter operasjonen.
Ifølge Microsoft Support, kan enten klienten eller tjeneren reforhandle tilkobling helst i løpet av Handshake protokollen, enten manuelt eller gjennom automatisering . Dette fører til at hele Handshake protokollen prosess for å gjenta seg selv .