SSL (Secure Socket Layer)

SSL协议提供的服务主要有:
1)认证用户和服务器,确保数据发送到正确的客户机和服务器;
2)加密数据以防止数据中途被窃取;
3)维护数据的完整性,确保数据在传输过程中不被改变。

SSL协议的工作流程:
服务器认证阶段:

1)客户端向服务器发送一个开始信息“Hello”以便开始一个新的会话连接;

2)服务器根据客户的信息确定是否需要生成新的主密钥,如需要则服务器在响应客户的“Hello”信息时将包含生成主密钥所需的信息;

3)客户根据收到的服务器响应信息,产生一个主密钥,并用服务器的公开密钥加密后传给服务器;

4)服务器恢复该主密钥,并返回给客户一个用主密钥认证的信息,以此让客户认证服务器。

SSL 协议所提供的服务及其工作流程可以看出,SSL协议运行的基础是商家对消费者信息保密的承诺,这就有利于商家而不利于消费者。在电子商务初级阶段,由于运作电子商务的企业大多是信誉较高的大公司,因此这问题还没有充分暴露出来。但随着电子商务的发展,各中小型公司也参与进来,这样在电子支付过程中的单一认证问题就越来越突出。虽然在SSL3.0中通过数字签名和数字证书可实现浏览器和Web服务器双方的身份验证,但是SSL协议仍存在一些问题,比如,只能提供交易中客户与服务器间的双方认证,在涉及多方的电子交易中,SSL协议并不能协调各方间的安全传输和信任关系。在这种情况下,Visa MasterCard两大信用卡公组织制定了SET协议,为网上信用卡支付提供了全球性的标准。

SHTTP协议

SHTT协议是一种结合 HTTP 而设计的消息的安全通信协议。S-HTTP 的设计基于与 HTTP 信息样板共存并易于与 HTTP 应用程序相整合。
    1
)、S-HTTP 协议为 HTTP 客户机和服务器提供了多种安全机制,这些安全服务选项是适用于万维网上各类用户的。S-HTTP还为客户机和服务器提供了对称能力(及时处理请求和恢复,及两者的参数选择),维持 HTTP 的通信模型和实施特征。
    2
)、S-HTTP 客户机和服务器是与某些加密消息格式标准相结合的。S-HTTP支持多种兼容方案并且与 HTTP 相兼容。有 S-HTTP 性能的客户机能够与没有 S-HTTP 的服务器连接,但是这样的通讯明显地不会利用 S-HTTP安全特征。

posted on 2010-11-23 17:20  hotty  阅读(339)  评论(0)    收藏  举报