SSL (Secure Socket Layer)
是网景公司为了保证互联网上数据传输的安全性而开发的。采用数据加密技术,可以保证数据在网络上传输过程中不会被截获和窃听
。
目前一般的安全标准是40 bit,而美国推出了更高的安全标准128 bit
,但是限制出境。
只要是ie或Netscape浏览器3.0或以上版本都可以支持SSL。
当前版本为3.0。
它已广泛用于Web浏览器和服务器之间的身份验证和加密数据传输。
SSL协议位于TCP/IP协议和各种应用层协议之间,为数据通信提供安全支持。
SSL协议可分为两层:SSL记录协议,基于可靠的传输协议(如TCP),提供对数据封装、压缩、加密等高层协议的支持。
SSL握手协议:基于SSL记录协议,用于身份认证、加密算法协商、加密密钥交换等。在实际数据传输之前。
SSL协议提供的服务主要包括:
1)对用户和服务器进行认证,确保数据发送到正确的客户端和服务器;
2)加密数据,防止数据中途被盗;
3)保持数据的完整性,保证数据在传输过程中不被更改。
SSL协议的工作流程:
服务器认证阶段:1)客户端向服务器发送启动消息“Hello”启动新的会话连接;2)服务器根据客户的信息确定是否需要生成新的主密钥,如果需要,服务器在响应客户的“Hello”信息时会包含生成主密钥所需的信息;3)客户端根据接收到的服务器响应信息生成主密钥,用服务器的公钥加密后发送给服务器;4)服务器恢复主密钥,并向客户返回由主密钥认证的消息,以便客户对服务器进行认证。
用户认证阶段:在此之前,服务器已经通过了客户认证,此阶段主要完成客户认证。
经过身份验证的服务器向客户端发送一个问题,客户端返回(数字)签名的问题及其公钥,从而向服务器提供身份验证。
从SSL协议提供的服务及其工作流程可以看出,SSL协议的运行是建立在商家承诺对消费者信息保密的基础上的,对商家有利,对消费者不利。
在电子商务的初级阶段,这个问题还没有完全暴露出来,因为大多数经营电子商务的企业都是信誉很高的大公司。
然而,随着电子商务的发展,中小公司也参与其中,因此电子支付过程中的单一认证问题越来越突出。
虽然在SSL3.0中可以通过数字签名和数字证书实现浏览器和Web服务器之间的认证,但SSL协议仍然存在一些问题,例如,它只能在交易中提供客户端和服务器之间的认证,无法协调涉及多方的电子交易中各方之间的安全传输和信任关系。
在这种情况下,Visa和MasterCard两大信用卡组织制定了SET协议,为网上信用卡支付提供了全球标准。
TLS:安全传输层协议
;(TLS:传输层安全协议)
;安全传输层协议(TLS)用于在两个通信应用程序之间提供机密性和数据完整性。
该协议由两层组成:TLS记录协议和TLS握手协议。
下层是TLS记录协议,位于可靠的传输协议(如TCP)之上。
TLS记录协议提供的连接安全性有两个基本特征:;;
私有对称加密用于数据加密(DES、RC4等。).
对称加密生成的密钥对于每个连接都是唯一的,这个密钥是基于另一个协议(比如握手协议)协商的。
记录协议也可以在不加密的情况下使用。
;;
可靠-信息传输包括使用密钥MAC的信息完整性检查。
安全散列函数(SHA、MD5等。)用于MAC计算。
录音协议可以在没有MAC的情况下运行,但只能在这种模式下使用,即另一个协议正在使用录音协议协商安全参数。
;;
;TLS记录协议用于封装各种高层协议。
握手协议(Handshake protocol)作为这些封装协议中的一种,它允许服务器和客户端在应用协议发送和接收其第一个数据字节之前相互认证并协商加密算法和加密密钥。
TLS握手协议提供的连接安全性有三个基本属性:;;
非对称或公钥加密可用于验证对等方的身份。
此身份验证是可选的,但至少需要一个节点。
共享加密密钥的协商是安全的。
窃贼很难获得协商加密。
此外,经过身份验证的连接是无法加密的,即使是从连接中间进入的攻击者也无法加密。
协商是可靠的。
在通信方成员没有检测到的情况下,任何攻击者都不能修改通信协商。
;TLS最大的优点是独立于应用协议。
高层协议可以透明分布在TLS协议上。
但是,TLS标准并没有规定应用程序如何提高TLS上的安全性;它将如何启动TLS握手协议以及如何解释交换的身份验证证书的决策留给了协议的设计者和实现者。
协议结构
;TLS协议包括两个协议组-TLS记录协议和TLS握手协议-每个协议组都有许多不同格式的信息。
在本文件中,我们仅列出协议的摘要,不做具体分析。
详情请参考相关文件。
;TLS记录协议是一个分层协议。
每层中的信息可能包含长度、描述和内容等字段。
记录协议支持信息传输、数据分割成可处理的块、数据压缩、MAC应用、加密和结果传输。
对接收到的数据进行解密、校验、解压缩、重组等处理,然后传输给高层客户端。
;TLS连接状态指的是TLS记录协议的运行环境。
它规定了压缩算法、加密算法和MAC算法。
;TLS记录层从上层接收没有任何大小的空块的连续数据。
密钥计算:记录协议通过算法从握手协议提供的安全参数中生成密钥、IV和MAC密钥。
TLS握手协议由三个子协议组组成,它允许对等体对记录层的安全参数达成一致,进行自我认证,实例化和协商安全参数,并相互报告错误情况。
合肥网贷逾期债务重组是什么意思-合肥网贷逾期债务重组是什么意思呢 随着合肥网贷市场的快速发展,越来越多的借款人和平台之间发生了逾期债务。对于这些逾期债务,一些借款人会选择进行债务重组,以解决自己的经济问题。那么,合肥网贷逾期债务重组是什么意思呢?本文将为您详细解答。 合肥网贷逾期债务重组是指在合肥网贷市场中,当借款人无法按时偿还借款本金和利息时,与平台达成协议,重新安排还款计划,以减轻借款人的经济压力。在这种情况下,借款人和平台可以协商制定新的还款计划,包括每月还款金额、还款期限等,以缓解借......
武汉网贷逾期债务重组是什么意思? 近年来,随着互联网金融的快速发展,网贷平台也如雨后春笋般出现在市场上。然而,由于许多网贷平台风险控制不力,导致许多借款人无法按时还款,最终导致逾期债务。对于这些逾期债务,一些债权人会选择通过债务重组来解决债务问题。那么,武汉网贷逾期债务重组是什么意思呢? 武汉网贷逾期债务重组是指债权人和债务人之间就债务问题进行协商,并达成重组协议的过程。在这个过程中,债权人和债务人可以重新协商债务的金额、期限和利率等条件,以缓解债务人的经济压力,同时债权人也能够得到更好的债......
信用卡债务重组,也叫停息挂账、个性化分期,也有叫协商二次分期的,咱们这里统一名称,后面都叫债务重组。 信用卡债务重组到底是个啥?(逾期的你必须知道) 债务重组的由来是根据《商业银行信用卡业务监督管理办法》第七十条规定(以下简称管理办法70条): 在特殊情况下,确认信用卡欠款金额超出持卡人还款能力、且持卡人仍有还款意愿的,发卡银行可以与持卡人平等协商,达成个性化分期还款协议。个性化分期还款协议的最长期限不得超过5年(也就是60个月)。 理解的意思就是说,因为一些特殊原因(例如:重大疾病、生意失利、......
题目:新乡网贷逾期债务重组是什么意思? 随着互联网金融的快速发展,网贷平台逐渐成为人们日常生活中不可或缺的一部分。然而,由于部分借款人无法按时还款,导致网贷逾期问题频发。为了帮助债务人解决债务问题,新乡市推出了一种名为债务重组的新乡网贷逾期债务解决方案。今天,我们就来了解一下什么是新乡网贷逾期债务重组。 一、什么是新乡网贷逾期债务重组? 新乡网贷逾期债务重组是指对于已经逾期未还的新乡网贷债务,债务人和债权人之间通过协商、达成一致,对债务进行重新安排、调整的一种方式。重组后的债务人需要按时足......
南阳网贷逾期债务重组是什么意思? 南阳网贷逾期债务重组是指在南阳地区,一些网贷平台对于逾期债务的借款人进行债务重组的一种方式。这种方式可以帮助借款人和平台达成一种和解协议,避免进一步的法律纠纷和影响信用记录。 债务重组通常是指债权人和债...
贷款的的钱不还会有什么后果: 确实没有偿还能力的,应当与贷款机构进行协商,宽展还款期间或者分期归还; 如果贷款机构起诉到法院胜诉之后,在履行期未履行法院判决,会申请法院强制执行; 法院在受理强制执行时,会依法查询贷款人名下的房产、车辆、证券...
债务重组分期还款是指在债务重组过程中,债务人与债权人就还款方式达成的一种协议。在传统的债务重组中,债权人通常要求债务人一次性偿还全部债务,而在债务重组分期还款中,债务人和债权人可以达成一种分期还款的协议,从而缓解债务人的还款压力。 那么,...
一旦形成逾期,商业银行的记录会随之上传到人民银行的征信系统,即使是后来归还,不良记录也已生成。但是归还后系统会显示归还时间和金额,与一直不归还有本质的区别。 根据《征信业管理条例》规定,只要在五年内保持良好的信用行为,这些不良信息将会5年后...
收购和重组都是公司竞争的两个结果,公司为了壮大可以收购其他公司,还可进行重组。但是很多不了解公司的收购和重组,认为重组是公司发展不下去了。那么,瑞律小编就为大家浅要的分析一下收购和重组分别是什么意思?希望对大家有所帮助。 收购和重组分别是什...
信用卡债务重组,也叫停息挂账、个性化分期,也有叫协商二次分期的,咱们这里统一名称,后面都叫债务重组。 信用卡债务重组到底是个啥?(逾期的你必须知道) 债务重组的由来是根据《商业银行信用卡业务监督管理办法》第七十条规定(以下简称管理办法70条...
信用卡债务重组,也叫停息挂账、个性化分期,也有叫协商二次分期的,咱们这里统一名称,后面都叫债务重组。 信用卡债务重组到底是个啥?(逾期的你必须知道) 债务重组的由来是根据《商业银行信用卡业务监督管理办法》第七十条规定(以下简称管理办法70条...
信用卡债务重组,也叫停息挂账、个性化分期,也有叫协商二次分期的,咱们这里统一名称,后面都叫债务重组。 信用卡债务重组到底是个啥?(逾期的你必须知道) 债务重组的由来是根据《商业银行信用卡业务监督管理办法》第七十条规定(以下简称管理办法70条...
信用卡债务重组,也叫停息挂账、个性化分期,也有叫协商二次分期的,咱们这里统一名称,后面都叫债务重组。 信用卡债务重组到底是个啥?(逾期的你必须知道) 债务重组的由来是根据《商业银行信用卡业务监督管理办法》第七十条规定(以下简称管理办法70条...