问:我有一个关于SSL/TLS,主要是FTPS协议方面的问题。在普通环境下,当客户发送或收取数据包时,数据包是在硬件还是软件上加密的?为什么它那么重要? 答:简短的回答是数据包通常是在软件水平上加密的,这可能比在硬件上加密好一些。要解释这一点,我们必须首先弄清楚关于加密技术的基本知识。 SSL 是安全套接字层(Secure Sockets Layer)的缩写,是一种传输层协议,它为所有网络,尤其是因特网提供了端点认证和通信保密技术。
TLS是传输层安全(Transport Layer Security)的缩写,它是基于SSL的因特网标准协议。SSL通用的版本是SSL3.0版,TLS通用的……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
问:我有一个关于SSL/TLS,主要是FTPS协议方面的问题。在普通环境下,当客户发送或收取数据包时,数据包是在硬件还是软件上加密的?为什么它那么重要?
答:简短的回答是数据包通常是在软件水平上加密的,这可能比在硬件上加密好一些。要解释这一点,我们必须首先弄清楚关于加密技术的基本知识。
SSL 是安全套接字层(Secure Sockets Layer)的缩写,是一种传输层协议,它为所有网络,尤其是因特网提供了端点认证和通信保密技术。TLS是传输层安全(Transport Layer Security)的缩写,它是基于SSL的因特网标准协议。SSL通用的版本是SSL3.0版,TLS通用的版本是1.1版。通常人们使用SSL/TLS来统称SSL和TLS。
FTPS一般是指FTP/SSL,并且涵盖了大量的方法,通过这些方法,文件传输协议软件能够支持SSL/TLS运行安全文件传输。在FTP协议标准下,每一种方法使用SSL/TLS层来对控件和/或数据信道加密。另外,FTPS与SSH文件传输协议(SFTP)不同,SFTP是SSH基础上的FTP。
TLS共有三个基本组成部分:
——算法支持的最初协商,在协商中选择了数据加密过程中使用的对称密码
——通信的两台计算机之间的密钥交换(和认证)技术
——对称密码加密和消息认证
换句话说,对双方交换的数据进行大范围加密之前,TLS协议发生了很多事情。实际上,交换密钥和认证技术使用了公共密钥加密技术,它们是整个传输过程中计算最为繁琐的部分。这时候就需要使用硬件。
90年代后期,作为一种安全网络传输协议,SSL尽力承担所有的公共密钥计算,SSL应用的迅速增加威胁到了Web服务器,大有压倒Web服务器之势。像彩虹科技(现在已经并入SafeNet公司)之类的硬件加密公司开发出了SSL加速器,和应当插入Web服务器中的协助处理器主板。这些细心的程序开发者负责SSL公共密钥计算,并将传输过程中为数据加密的对称密钥发给服务器。其它加速器的设计实际上也能进行数据加密,充分应用了加密技术,并将明码电文传送给服务器。
FTPS可以将数据安全的发送到服务器上。如果你需要运行FTPS,对部分或者全部加密过程中的硬件加速器就值得研究了。然而,有可能需要处理大量的数据——和大量的同步链接——因为加速器的优点是仅仅建立在软件方式基础上的。此外,很难想出为什么这种情况下硬件方法天生就比仅使用软件方法更为安全。切记,要获得TLS的所有安全优点,客户机和服务器都应该使用数字认证技术。与其它任何加密系统相比,最可能造成失误的不是加密技术本身,而是运行加密技术的方式。
作者
相关推荐
-
ROCA RSA漏洞可导致各种设备密钥泄漏
研究人员发现RSA加密部署中存在一个漏洞,该漏洞可能使攻击者窃取易受攻击设备的密钥。
-
保护IoT设备上的数据:有哪些可用的加密工具?
随着物联设备的增多,保护那些经由物联设备进行传输的数据变得越发困难。那么,有哪些可用的加密工具呢?
-
七步解决关键SSL安全问题及漏洞
近年来,安全套接字层(SSL)技术已经有所改进,但同时也出现新的漏洞。那么如何解决关键SSL安全问题及漏洞呢?总共分七步……
-
安全与性能可以兼得:优化SSL/TLS保障网站安全
如今,HTTPS更快也更安全,使用HTTPS的企业网站也比以往更多。尽管Web开发人员或网络架构师忙碌依旧,却很难跟上互联网技术的最新发展……