探究HTTPS下的SSL、TLS、DES究竟是什么?
SSL 即安全套接字層,它在 OSI 七層網(wǎng)絡(luò)模型中處于第五層,SSL 在1999 年被IETF(互聯(lián)網(wǎng)工程組)更名為 TLS ,即傳輸安全層,直到現(xiàn)在,TLS 一共出現(xiàn)過三個(gè)版本,1.1、1.2 和 1.3 ,目前最廣泛使用的是 1.2.所以接下來的探討都是基于 TLS 1.2 的版本上的。
TLS 用于兩個(gè)通信應(yīng)用程序之間提供保密性和數(shù)據(jù)完整性。TLS 由記錄協(xié)議、握手協(xié)議、警告協(xié)議、變更密碼規(guī)范協(xié)議、擴(kuò)展協(xié)議等幾個(gè)子協(xié)議組成,綜合使用了對(duì)稱加密、非對(duì)稱加密、身份認(rèn)證等許多密碼學(xué)前沿技術(shù)。
TLS 里面有比較多的加密算法可供使用,比如 DES、3DES、AES、ChaCha20、TDEA、Blowfish、RC2、RC4、RC5、IDEA、SKIPJACK 等。目前最常用的是AES-128. AES-192、AES-256 和 ChaCha20.
DES 的全稱是Data Encryption Standard(數(shù)據(jù)加密標(biāo)準(zhǔn)) ,它是用于數(shù)字?jǐn)?shù)據(jù)加密的對(duì)稱密鑰算法。盡管其 56 位的短密鑰長(zhǎng)度使它對(duì)于現(xiàn)代應(yīng)用程序來說太不安全了,但它在加密技術(shù)的發(fā)展中具有很大的影響力。3DES 是從原始數(shù)據(jù)加密標(biāo)準(zhǔn)(DES)衍生過來的加密算法,它在 90 年代后變得很重要,但是后面由于更加高級(jí)的算法出現(xiàn),3DES 變得不再重要。AES-128. AES-192 和 AES-256 都是屬于 AES ,AES 的全稱是Advanced Encryption Standard(高級(jí)加密標(biāo)準(zhǔn)),它是 DES 算法的替代者,安全強(qiáng)度很高,性能也很好,是應(yīng)用最廣泛的對(duì)稱加密算法。
版權(quán)保護(hù): 本文「探究HTTPS下的SSL、TLS、DES究竟是什么?」由 云主機(jī)配置專家 原創(chuàng),轉(zhuǎn)載請(qǐng)保留鏈接: http://www.iqcg.cn/docs/proxyip/1769.html