安全协议 1、SSL协议以对称密码技术和公开密码技术相结合,提供了如下三种基本安全服务。
秘密性:SSL协议能够在客户端和服务端之间建立起一个安全通道,所有消息都经过加密处理以后进行传输,网络的非法黑客无法窃取。
完整性:SSL利用密码算法和HASH函数,通过对传输信息特征值的提取来保证信息的完整性,确保要传输的信息全部到达目的地,可以避免服务器和客户端之间的信息受到破坏。
认证性:利用证书技术和可信的第三方认证,可以让客户端和服务器相互识别对方的身份。
2、PGP(PrettyGoodPrivacy)是美国PhilZimmermann研究出来的一个基于RSA公钥加密体系的邮件加密软件。PGP可以在电子邮件和文件储存应用中提供保密和认证服务。
PGP的基本原理是:先用对称密钥系统加密传输的信息,再将该对称加密密钥以接收方公开密钥系统的公钥加密,组成电子信封,并将此密钥交给公正的第三者保管,然后将此电子信封传给接收方。接收方必须先以自己的私钥将电子信封拆封,以获得对称密钥解密密钥,再以该对称密钥解密密钥解出真正的信息,兼顾方便与效率。
3、SSH协议有三部分组成:传输层协议、用户认证协议、连接协议。
传输层协议(SSH-TRANS)负责进行服务器认证、数据机密性、信息完整性等方面的保护,并提供作为可选项的数据压缩功能,以便提高传输速度。
用户认证协议(SSH-USERAUTH)是简历在传输层协议智商的。
连接协议(SSH-CONNECT)是运行在SSH传输层协议和用户认证协议之上,提供交互式登录会话(即Shell会话),远程命令的执行,转交TCP/IP连接以及转交X11连接。