SSL协议Version3
03/4/96翻译—隋立颖一本文件的地位本文件是一个Internet草案
Internet草案是Internet工程特遣组(ITEF)及其领域和工作组的工作文件
请注意,其他团体也可以发布Internet草案
Internet草案自公布之日起至多六个月内有效
它可以随时被修改、被替换,或被其他文件所覆盖
把Internet草案作为文献来引用,除说明是“正在进展中的工作”以外,是不合适的
要了解任何一个Internet的当前地位,请查阅如下网址:ds
internic
net(美国东海岸),nic
net(欧洲),ftp
edu(美国东海岸)以及munnari
au(环太平洋地区)
其中InternetDraftsShadowDirectories目录下的1id-abstract
txt列表可提供这方面的信息
二摘要本文制定了安全套接层协议第3
0版(SSL3
SSL是一个提供Internet上的通信隐私性的安全协议
该协议允许客户端/服务器应用之间进行防窃听、消息篡改及消息伪造的安全的通讯
三简介制定SSL协议的初衷是为通讯双方提供安全可靠的通讯服务,协议包含两个层次:其较低的SSL记录层协议位于某一可靠的传输协议(例如TCP[TCP]协议)之上;SSL记录层协议用来对其上层的协议进行封装
握手协议就在这些被封装的上层协议之中,它允许客户端和服务器彼此认证对方;并且在应用协议发出或收到第一个数据之前协商加密算法和加密密钥
这样作的原因是保证了应用协议的独立性,使低级协议对高级协议是透明的
SSL协议提供的连接安全性具有以下三条属性连接是安全的
在初始化握手协议协商加密密钥之后传输的消息均为加密的消息
加密的算法为单钥加密算法(例如DES[DES],RC4[RC4]等)
对方的身份是可以通过非对称加密算法-即