问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

什么是TLS

发布网友 发布时间:2022-04-23 08:41

我来回答

2个回答

热心网友 时间:2023-10-08 22:04

资料来自百度百科

TLS
TLS:安全传输层协议
(TLS:Transport Layer Security Protocol)
安全传输层协议(TLS)用于在两个通信应用程序之间提供保密性和数据完整性。该协议由两层组成: TLS 记录协议(TLS Record)和 TLS 握手协议(TLS Handshake)。较低的层为 TLS 记录协议,位于某个可靠的传输协议(例如 TCP)上面。 TLS 记录协议提供的连接安全性具有两个基本特性:

私有――对称加密用以数据加密(DES 、RC4 等)。对称加密所产生的密钥对每个连接都是唯一的,且此密钥基于另一个协议(如握手协议)协商。记录协议也可以不加密使用。
可靠――信息传输包括使用密钥的 MAC 进行信息完整性检查。安全哈希功能( SHA、MD5 等)用于 MAC 计算。记录协议在没有 MAC 的情况下也能操作,但一般只能用于这种模式,即有另一个协议正在使用记录协议传输协商安全参数。
TLS 记录协议用于封装各种高层协议。作为这种封装协议之一的握手协议允许服务器与客户机在应用程序协议传输和接收其第一个数据字节前彼此之间相互认证,协商加密算法和加密密钥。 TLS 握手协议提供的连接安全具有三个基本属性:

可以使用非对称的,或公共密钥的密码术来认证对等方的身份。该认证是可选的,但至少需要一个结点方。
共享加密密钥的协商是安全的。对偷窃者来说协商加密是难以获得的。此外经过认证过的连接不能获得加密,即使是进入连接中间的攻击者也不能。
协商是可靠的。没有经过通信方成员的检测,任何攻击者都不能修改通信协商。
TLS 的最大优势就在于:TLS 是独立于应用协议。高层协议可以透明地分布在 TLS 协议上面。然而, TLS 标准并没有规定应用程序如何在 TLS 上增加安全性;它把如何启动 TLS 握手协议以及如何解释交换的认证证书的决定权留给协议的设计者和实施者来判断。

协议结构

TLS 协议包括两个协议组―― TLS 记录协议和 TLS 握手协议――每组具有很多不同格式的信息。在此文件中我们只列出协议摘要并不作具体解析。具体内容可参照相关文档。

TLS 记录协议是一种分层协议。每一层中的信息可能包含长度、描述和内容等字段。记录协议支持信息传输、将数据分段到可处理块、压缩数据、应用 MAC 、加密以及传输结果等。对接收到的数据进行解密、校验、解压缩、重组等,然后将它们传送到高层客户机。

TLS 连接状态指的是 TLS 记录协议的操作环境。它规定了压缩算法、加密算法和 MAC 算法。

TLS 记录层从高层接收任意大小无空块的连续数据。密钥计算:记录协议通过算法从握手协议提供的安全参数中产生密钥、 IV 和 MAC 密钥。 TLS 握手协议由三个子协议组构成,允许对等双方在记录层的安全参数上达成一致、自我认证、例示协商安全参数、互相报告出错条件。

改变密码规格协议
警惕协议
握手协议

热心网友 时间:2023-10-08 22:04

词名:TLS
中文解释:传输层安全;传送层安全
缩写:TLS
来历:Transport Layer Security

TLS是IETF的SSL(安全套接层)3.0版。IETF曾设法使SSL标准化,但不愿意使用RSA Security的专有加密技术,因此它开始致力于TLS(传输层安全),TLS使用Diffie-Hellman公钥密码技术。如在RFC 2246(The TLS Protocol,Version 1.0,January 1999)所概述的,TLS还使用了HMACTLS。另请参阅“SSL(安全套接层)”。 根据RFC 2316(Report of the IAB,April 1998),HMAC(散列消息身份验证码)以及IPSec被认为是Interact安全的关键性核心协议。它不是散列函数,而是采用了将MD5或SHA.1散列函数与共享机密密钥(与公钥/私钥对不同)一起使用的消息身份验证机制。基本来说,消息与密钥组合并运行散列函数。然后运行结果与密钥组合并再次运行散列函数。这个128位的结果被截断成96位,成为MAC。 RFC 2104(HMAC:Keyed—Hashing for Message Authentication,February 1997)说明了应该如何优先使用HMAC(优先于旧技术,特别加密的散列函数)。由于MD5的一些弱点,特别应该避免基于MD5的加密散列。HMAC是首选的共享机密身份验证技术,应该与SHA.1结合使用。它可以用于验证任意消息并适于登录。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
大学入学应该带哪些必备物品? tim删除聊天记录的方法步骤 pc端彻底删除tim聊天记录 甩脂机调到什么档位 如何用甩脂机 甩脂机的正确使用方法 使用抖脂机要注意什么 怎样申请小号微信号 ...的长和宽分别增加6米,扩建后草坪的面积增加了多少 ...扩建后长和宽分别增加10米,扩建后的操场面积增加了多少平方米?_百 ... 长方形的公园它的面积长和宽分别扩大十米后它的平方增加了面积增加了13... 左下腹疼痛是怎么回事 左下腹疼痛的原因有哪些? tls是什么意思? 痛风可以吃黄秋葵吗黄秋葵怎么吃呀,怎么粘粘的 黄秋葵怎么吃呀,怎么粘粘的 左下腹痛怎么办? 秋葵焯水要切开吗 秋葵不焯水可以吃吗 超兽武装里超兽战士实力排名,不包括其他人,只有(火麟飞、龙戬、天羽、泰雷、夜凌云、风耀、风影) 请问 动画片 超兽武装一共几部都叫什么名字?谢谢 查一下秋葵怎么凉拌菜 有谁知道超兽武装官方设定和异能量设定吗?看他们都在说,想了解一下。 超兽武装夜凌云和项羽谁厉害 请教5分钟上菜~烫秋葵的经典做法? 《超兽武装》完结十周年,要是放到现在,它还能算神作吗? 超兽武装夜凌云和风耀哪个厉害?? wps中怎么改变纸张的方向? 超兽武装分析 超兽武装,几个不解的问题 超兽武装:冥王和雪皇拥有着各自的宇宙,但为何还会矛盾不断? 怎么洗冰冻的螃蟹,速度回答有重谢 左下腹部疼痛 tls是什么意思 左下腹部隐隐作痛? 什么是ssl,tls?两者有什么区别? 左下腹痛怎么办 什么是 SSL 和 TLS 协议? 左下腹部酸痛是怎么回事 SSL/TLS是什么意思啊? 小腹左下侧疼怎么回事 IE高级设置里的使用TLS1.0,SSL2.0,SSL3.0是什么意思 左下小腹疼是啥原因? 电力金具TYS和TLS分别是代表什么意思 腹部左下侧是什么器官 javamail的tls和ssl方式是什么意思 我左下小腹总是隐痛其他的没什么明显症状 Internet选项-高级-安全中SSL 2.0;TLS 1.1;TLS 1.2 是什么意思? 左下腹部不适怎么办? Internet选项》高级》安全》中SSL 2.0;TLS 1.1;TLS 1.2 嘛意思? 如何构建web服务器