0%

上一篇简略介绍了PKI,SSL还有两种加密方法。今天这一篇我想展开讲讲SSL是什么以及他的工作原理。

用一句简单的话来说SSL是保障网络通信和数据传输安全的协议。那么它是如何工作来保证安全的呢?

阅读全文 »

大学毕业之后,笔者就再也没有怎么学习过]。因为工作需要,笔者最近正好要好好地学习一下Website Security方面的知识。我决定一边学一边记录在我自己的blog里,一方面可以帮我梳理学到的知识,以防以后忘记了;另一方面如果有朋友看到本文可以得到些许的启发那就更好了。

今天第一篇,我想先讲讲PKI和SSL的大概概念以及他们的关系。

PKI 全称是Public Key Infrastructure,中文名巨拗口,叫公开密钥基础建设PKI真要说起来非常复杂,简单的来说就是通过PKI定义了如何在点对点(可以是User 对User,User 对Server 等)的信息交换中,接收方如何确认发件人的身份以及双发送信息的安全。

SSL全称是Secure Socket Layer,现在进化成TLSTransport Layer Security)是一种基于PKI系统的安全协议,目的是为了保障互联网的通信安全。

由于目前人们对于网络的依赖程度已经到了疯狂的地步,网络安全问题已经是这个年代最为重要的一个议题。用户个人的数据保护意识是一个可以提高的部分,在用户看不到的地方,PKI/SSL起着至关重要的作用。

Concept说完,真的有点枯燥,我们来点好玩的东西。我们来聊聊两种常用的加密方式。

阅读全文 »