首页
|
新闻资讯
|
网站运营
|
网络编程
|
数据库
|
服务器
|
网页设计
|
图像媒体
|
网络应用
|
搜索优化
|
资源下载
|
动网主机
|
DVBOX
本站内
互联网
ASP论坛
ASP.Net论坛
PHP论坛
安全
→ 阅读文章
在Web中使用SSL
作者
:
来源
:ccw
阅读 1940 人次 , 2006-3-18 18:16:00
SSL(Secure Socket Layer)是主要用于Web的安全通信标准,它位于传输层和应用层之间。数据经过它流出的时候被加密,再往TCP/IP送,而数据从TCP/IP流入之后先进入它这一层被解密,同时它也能够验证网络连接两端的身份,它所提供的安全机制可以保证HTTP交易在传输时不被监听、伪造和篡改。
现在,SSL已经是在Internet上安全传输数据的事实上的标准,这个协议被集成到每一种常见的Web服务器和浏览器中,用于在线交易中保护信用卡号和股票交易细节等敏感信息。
对Web系统使用SSL进行加密离不开密钥对的产生和证书的签发,CA(安全认证中心)完成证书签发。用户可以出资让CA签署证书,这时用户要生成一个证书请求上传给CA,等待CA的签发。如果用户是为了测试用,可以自己使用Windows 2000上的证书服务器或Linux上的OpenSSL创建一个CA并自己签发证书。
SSL提高了Web系统的安全性。不过这种安全性的提升是要付出代价的。SSL在握手过程中会消耗大量的计算资源,即便是在握手后的正常数据通信过程中,也因复杂的数据加密/解密算法增大了系统负担。SSL是一个CPU的吞噬者,它会成为Web服务器性能的主要障碍,会导致Web站点的响应速度如蜗牛一般。
不过,现在有SSL加速器帮助电子商务网站解决这个问题,通过使用专门设备处理SSL协议,使服务器CPU从繁重的加密/解密过程中解脱出来。因此,鉴于SSL对服务器性能致命性的影响,对于采用SSL的网站来说,配置专门的SSL加速设备是明智的。
收藏本文
打印本文
论坛讨论
关闭窗口
· 上一篇:
C#中字符串的加密可用DSA和RSA实现
· 下一篇:
NET中的密钥(密码)学--对称加密
·
媒体文件木马攻防实战
·
Mozilla浏览器比IE还不安全?缺陷数量多于IE
·
专家:警惕网上黑帮成为诱发青少年犯罪的温床
·
IM的十字路口:互通还是封闭?
·
删除用户数据 恶意蠕虫每月3日爆发
关于本站
|
联系我们
|
业务合作
|
客户案例
|
诚聘英才
|
广告合作
|
收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006
Cndw
.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077