F5BIGIP-LTMSSL应用加速技术白皮书2007-10-0216:50:59作者:Metoo来源:F5Netoworks浏览次数:13文字大小:【大】【中】【小】简介:F5BIGIP-LTMSSL应用加速技术白皮书1SSL加速原理1
1SSL简要介绍SSL是被设计用来保证信息安全的一个协议,它依赖于可靠的TCP协议来传输数据
它的特点之一是独立于上层的应用层协议(如:HTTP,FTP,TELNET
关键字:SSL加速F5BIGIP1SSL加速原理1
1SSL简要介绍SSL是被设计用来保证信息安全的一个协议,它依赖于可靠的TCP协议来传输数据
它的特点之一是独立于上层的应用层协议(如:HTTP,FTP,TELNET等),这些应用层协议可以透明使地用SSL协议
SSL协议可以协商一个对称加密算法和会话密钥,同时可以在通信之前认证服务器的合法性
SSL协议提供了一种“管道式安全”,它具有三个特征:管道是保密的,保密性是通过使用加密技术来保证的,在通过一个简单的握手过程之后获得一个共同的密钥,作为对称加密算法的密钥
管道是认证过的,服务器端总是需要把自己的证书递交给客户端,以便客户端对服务器进行认证
服务器可以选择是否需要客户端递交证书
管道是可靠的,消息的传输包含了消息完整性检查
SSL协议实际上由两个协议构成,位于下面的一层为SSL记录协议(SSLRecordProtocol),其上为SSL控制协议(SSLControlProtocols),SSL记录协议用于封装上层发送和接收的所有数据,当然包括SSL控制协议的数据,SSL控制协议包含:SSL握手协议(SSLHandshakeProtocol)SSL密钥交换协议(SSLChangeCiphersSpecification)SSL报警协议(SSLAlertProtocol)SSL的握手过程是建立SSL的主要