SSL (Secure Socket Layer)
为Netscape所研发,用以保障在Internet上数据传输之安全,利用数据加密(Encryption)技术,可确保数据在网络
上之传输过程中不会被截取及窃听。
目前一般通用之规格为40 bit之安全标准,美国则已推出128 bit之更高安全
标准,但限制出境。
只要3.0版本以上之I.E.或Netscape浏览器即可支持SSL。
当前版本为3.0。
它已被广泛地用于Web浏览器与服务器之间的身份认证和加密数据传输。
SSL协议位于TCP/IP协议与各种应用层协议之间,为数据通讯提供安全支持。
SSL协议可分为两层: SSL记录协议(SSL Record Protocol):它建立在可靠的传输协议(如TCP)之上,为高层协议提供数据封装、压缩、加密等基本功能的支持。
SSL握手协议(SSL Handshake Protocol):它建立在SSL记录协议之上,用于在实际的数据传输开始前,通讯双方进行身份认证、协商加密算法、交换加密密钥等。
SSL协议提供的服务主要有:
1)认证用户和服务器,确保数据发送到正确的客户机和服务器;
2)加密数据以防止数据中途被窃取;
3)维护数据的完整性,确保数据在传输过程中不被改变。
SSL协议的工作流程:
服务器认证阶段:1)客户端向服务器发送一个开始信息“Hello”以便开始一个新的会话连接;2)服务器根据客户的信息确定是否需要生成新的主密钥,如需要则服务器在响应客户的“Hello”信息时将包含生成主密钥所需的信息;3)客户根据收到的服务器响应信息,产生一个主密钥,并用服务器的公开密钥加密后传给服务器;4)服务器恢复该主密钥,并返回给客户一个用主密钥认证的信息,以此让客户认证服务器。
用户认证阶段:在此之前,服务器已经通过了客户认证,这一阶段主要完成对客户的认证。
经认证的服务器发送一个提问给客户,客户则返回(数字)签名后的提问和其公开密钥,从而向服务器提供认证。
从SSL 协议所提供的服务及其工作流程可以看出,SSL协议运行的基础是商家对消费者信息保密的承诺,这就有利于商家而不利于消费者。
在电子商务初级阶段,由于运作电子商务的企业大多是信誉较高的大公司,因此这问题还没有充分暴露出来。
但随着电子商务的发展,各中小型公司也参与进来,这样在电子支付过程中的单一认证问题就越来越突出。
虽然在SSL3.0中通过数字签名和数字证书可实现浏览器和Web服务器双方的身份验证,但是SSL协议仍存在一些问题,比如,只能提供交易中客户与服务器间的双方认证,在涉及多方的电子交易中,SSL协议并不能协调各方间的安全传输和信任关系。
在这种情况下,Visa和 MasterCard两大信用卡公组织制定了SET协议,为网上信用卡支付提供了全球性的标准。
TLS:安全传输层协议
; (TLS:Transport Layer Security Protocol)
; 安全传输层协议(TLS)用于在两个通信应用程序之间提供保密性和数据完整性。
该协议由两层组成: TLS 记录协议(TLS Record)和 TLS 握手协议(TLS Handshake)。
较低的层为 TLS 记录协议,位于某个可靠的传输协议(例如 TCP)上面。
TLS 记录协议提供的连接安全性具有两个基本特性:;;
私有――对称加密用以数据加密(DES 、RC4 等)。
对称加密所产生的密钥对每个连接都是唯一的,且此密钥基于另一个协议(如握手协议)协商。
记录协议也可以不加密使用。
;;
可靠――信息传输包括使用密钥的 MAC 进行信息完整性检查。
安全哈希功能( SHA、MD5 等)用于 MAC 计算。
记录协议在没有 MAC 的情况下也能操作,但一般只能用于这种模式,即有另一个协议正在使用记录协议传输协商安全参数。
;;
; TLS 记录协议用于封装各种高层协议。
作为这种封装协议之一的握手协议允许服务器与客户机在应用程序协议传输和接收其第一个数据字节前彼此之间相互认证,协商加密算法和加密密钥。
TLS 握手协议提供的连接安全具有三个基本属性:;;
可以使用非对称的,或公共密钥的密码术来认证对等方的身份。
该认证是可选的,但至少需要一个结点方。
共享加密密钥的协商是安全的。
对偷窃者来说协商加密是难以获得的。
此外经过认证过的连接不能获得加密,即使是进入连接中间的攻击者也不能。
协商是可靠的。
没有经过通信方成员的检测,任何攻击者都不能修改通信协商。
; TLS 的最大优势就在于:TLS 是独立于应用协议。
高层协议可以透明地分布在 TLS 协议上面。
然而, TLS 标准并没有规定应用程序如何在 TLS 上增加安全性;它把如何启动 TLS 握手协议以及如何解释交换的认证证书的决定权留给协议的设计者和实施者来判断。
协议结构
; TLS 协议包括两个协议组―― TLS 记录协议和 TLS 握手协议――每组具有很多不同格式的信息。
在此文件中我们只列出协议摘要并不作具体解析。
具体内容可参照相关文档。
; TLS 记录协议是一种分层协议。
每一层中的信息可能包含长度、描述和内容等字段。
记录协议支持信息传输、将数据分段到可处理块、压缩数据、应用 MAC 、加密以及传输结果等。
对接收到的数据进行解密、校验、解压缩、重组等,然后将它们传送到高层客户机。
; TLS 连接状态指的是 TLS 记录协议的操作环境。
它规定了压缩算法、加密算法和 MAC 算法。
; TLS 记录层从高层接收任意大小无空块的连续数据。
密钥计算:记录协议通过算法从握手协议提供的安全参数中产生密钥、 IV 和 MAC 密钥。
TLS 握手协议由三个子协议组构成,允许对等双方在记录层的安全参数上达成一致、自我认证、例示协商安全参数、互相报告出错条件。
标题:天津信用卡逾期债务重组如何协商还款? 随着金融消费的普及,越来越多的人选择信用卡作为消费工具。然而,由于各种原因,信用卡逾期债务问题时常发生。对于天津市民来说,遇到信用卡逾期债务问题,如何协商还款是一个棘手的问题。本文将为您详细解答。 一、了解信用卡逾期债务重组的相关政策 根据我国《信用卡法》的规定,信用卡逾期后,发卡行有权采取以下措施: 1.催收电话和短信提醒:发卡行通过电话和短信向持卡人发送提醒,告知其逾期债务。 2.催收邮件和信函:发卡行向持卡人发送催收邮件和信函,要求其还......
清远信用卡逾期债务重组怎么协商-各银行信用卡债务重组政策 随着经济的发展,信用卡消费已经渗透到人们的日常生活中。然而,由于某些原因,有些持卡人可能会逾期还款。信用卡逾期对于持卡人和银行来说,都会带来很大的影响。那么,清远信用卡逾期债务重组怎么协商?各银行信用卡债务重组政策是怎样的呢? 清远信用卡逾期债务重组是指信用卡持卡人因某些原因导致逾期还款,但愿意与银行协商并达成重组协议,重新规划还款计划,以避免逾期产生的罚息和影响信用记录。 各银行信用卡债务重组政策 不同的银行对于信用卡逾期债务重......
成都市网贷逾期债务重组怎么协商? 随着网络金融的快速发展,网贷平台越来越多,网贷逾期债务也逐渐增多。对于一些网贷逾期债务者,他们可能面临着无法偿还债务、被催收电话不断、甚至影响个人信用的风险。那么成都市网贷逾期债务重组怎么协商呢? 成都市网贷逾期债务重组是指债务人与债权人就债务问题进行协商,通过达成协议,重新安排债务偿还方式,达成双方满意的解决方案。以下是一些成都市网贷逾期债务重组的协商步骤: 1. 了解债务情况 在协商债务重组之前,债务人应该了解自己的债务情况,包括欠款金额、借款期限、......
广州市网贷逾期债务重组怎么协商? 随着网络金融的快速发展,网贷平台越来越多,网贷逾期债务也逐渐成为一个社会问题。对于一些网贷平台来说,逾期债务已成为一种常见的现象。那么,广州市网贷逾期债务重组怎么协商呢?本文将为您详细解答。 1. 了解债务重组 债务重组是指债务人和债权人之间就债务的偿还方式、金额、期限等重新达成协议的过程。在债务重组过程中,债务人需要与债权人协商,并达成债务重组协议。 2. 协商还款 在债务重组过程中,债务人需要与债权人协商,并达成债务重组协议。该协议通常包括债务人的......
可以去做个债务重组,再慢慢还,两三年就可以还完了,人都要为自己的行为买单,以后注意点就好了网贷逾期总给家里人打电话 怎么协商才能不给家里打电话主动和网货方联系 说明情况给他个还款期限
随着金融消费的普及,越来越多的人选择使用信用卡进行消费,然而由于某些原因,有些人可能会逾期还款或者无法按时还款,这也会带来一定的后果,其中之一就是信用额度降低。而当信用卡逾期债务达到一定程度时,就需要进行债务重组,通过协商来解决欠款问题。 ...
信阳信用卡逾期债务重组怎么协商-信阳信用卡逾期债务重组怎么协商还款 随着社会经济的发展,信用卡已经成为了人们日常生活中不可或缺的一部分。然而,由于一些原因,有些朋友可能会逾期还款或者无法还清债务。这时,债务重组就成为了他们摆脱困境的有效途...
自贡信用卡逾期债务重组怎么协商-自贡信用卡逾期债务重组怎么协商还款 尊敬的自贡信用卡持卡人: 您是否因消费过度、收入减少等原因导致信用卡逾期?是否给您的日常生活和经济带来了很大的困扰?答案是肯定的!我们了解您的困境,为此特推出信用卡逾期...
序号:1 淄博信用卡逾期债务重组怎么协商? 淄博信用卡逾期债务重组是指持卡人在信用卡逾期后,与发卡行就债务问题进行商谈,达成债务重组协议,并按照协议约定的方式进行还款。 淄博信用卡逾期债务重组可以通过以下方式进行协商: 1. 自行与...
滁州信用卡逾期债务重组怎么协商-滁州信用卡逾期债务重组怎么协商还款 随着金融消费的日益普及,越来越多的人选择使用信用卡来消费,然而由于一些原因,很多人可能会逾期还款或者无法还清债务。这时,债务重组就是一种解决方法。本文将介绍滁州信用卡逾期...
中山信用卡逾期债务重组怎么协商-中山信用卡逾期债务重组怎么协商还款 中山信用卡逾期债务重组是指在中山信用卡逾期后,与银行或其他信用卡公司进行协商,寻求一种合理的债务解决方案。以下是一些关于如何协商信用卡债务重组的信息。 协商信用卡债务重...
开封信用卡逾期债务重组怎么协商-开封信用卡逾期债务重组怎么协商还款 尊敬的客户,您好!感谢您一直以来对我们开封信用卡公司的支持和信任。然而,在您信用卡逾期的情况下,我们深感遗憾。为了帮助您解决这一问题,我们特此推出信用卡债务重组方案,希望...
遵义信用卡逾期债务重组怎么协商?-遵义信用卡逾期债务重组怎么协商还款 随着社会的不断发展,人们的消费观念和消费方式也在不断变化,信用卡已经成为了人们日常生活中不可或缺的一部分。然而,由于一些原因,不少人会逾期还款或者欠下债务。对于遵义信用...
佛山债务逾期债务重组怎么协商?-佛山债务逾期债务重组怎么协商还款 随着金融消费的快速发展,越来越多的人选择借款来解决生活中的资金问题。然而,由于各种原因,很多人在借款后无法按时还款,导致债务逾期。这给债权人带来了很大的困扰,同时也给债务人...