1 簡介 編輯本段SSL是SecuritySocketLayer的縮寫,技術(shù)上稱為安全套接字,可以簡稱為加密通訊協(xié)議。 當(dāng)選擇“SSL安全登錄”后登錄網(wǎng)站,用戶名和密碼會(huì)首先加密,然后通過SSL連接在 Internet 上傳送,沒有人能夠讀取或訪問到您利用該連接傳送的數(shù)據(jù)。使用SSL可以對(duì)通訊(包括E-mail)內(nèi)容進(jìn)行高強(qiáng)度的加密,從而可以有效防止黑客盜取您的用戶名、密碼和通訊內(nèi)容,保證了郵箱的安全性。 為了更安全的保證個(gè)人隱私,建議如果沒有特殊情況,盡量選擇該項(xiàng)登錄。 一般說來,在網(wǎng)上進(jìn)行交易時(shí),需要使用數(shù)字簽名來表明自己的身份,并使用數(shù)字簽名來進(jìn)行有關(guān)的交易操作。隨著電子商務(wù)的盛行,數(shù)位簽章的頒發(fā)機(jī)構(gòu) CA (如GlobalSign)中心將為電子商務(wù)的發(fā)展提供可靠的安全保障。網(wǎng)站使用數(shù)字簽名之后,即可實(shí)現(xiàn) SSL安全登錄。 2 實(shí)現(xiàn)原理 編輯本段在SSL登陸會(huì)話產(chǎn)生時(shí),服務(wù)器會(huì)傳送它的證書,用戶端瀏覽器會(huì)自動(dòng)的分析服務(wù)器證書,并根據(jù)不同版本的瀏覽器,從而產(chǎn)生40位或128位的會(huì)話密鑰,用于對(duì)登陸的信息進(jìn)行加密。所有的過程都會(huì)自動(dòng)完成,對(duì)用戶是透明的,因而,服務(wù)器證書可分為兩種:最低40位和最低128位(這里指的是SSL會(huì)話時(shí)生成加密密鑰的長度,密鑰越長越不容易破解)證書。 最低40位的服務(wù)器證書在建立會(huì)話時(shí),根據(jù)瀏覽器版本不同,可產(chǎn)生40位或128位的SSL會(huì)話密鑰用來建立用戶瀏覽器與服務(wù)器之間的安全通道。而最低128位的服務(wù)器證書不受瀏覽器版本的限制可以產(chǎn)生128位以上的會(huì)話密鑰,實(shí)現(xiàn)高級(jí)別的加密強(qiáng)度,無論是IE或Netscape瀏覽器,即使使用強(qiáng)行攻擊的辦法破譯密碼,也需要10年。 3 SSL 使用意義 編輯本段服務(wù)器部署了 SSL 證書后可以確保用戶在瀏覽器上輸入的機(jī)密信息和從服務(wù)器上查詢的機(jī)密信息從用戶電腦到服務(wù)器之間的傳輸鏈路上是高強(qiáng)度加密傳輸?shù)?,是不可能被非法篡改和竊取的。同時(shí)向網(wǎng)站訪問者證明了服務(wù)器的真實(shí)身份,此真實(shí)身份是通過第三方權(quán)威機(jī)構(gòu) 驗(yàn)證的。也就是說有兩大作用:數(shù)據(jù)加密和身份認(rèn)證。 |
|