频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

在Web中使用SSL

作者: 出处:ccw  (  ) 砖  (  ) 好  评论 ( ) 条  进入论坛
更新时间:2005-12-07 13:33
关 键 词:Web
阅读提示:SSL作为对策之一,可以帮助我们提高Web系统的安全性。
SSL(Secure Socket Layer)是主要用于Web的安全通信标准,它位于传输层和应用层之间。数据经过它流出的时候被加密,再往TCP/IP送,而数据从TCP/IP流入之后先进入它这一层被解密,同时它也能够验证网络连接两端的身份,它所提供的安全机制可以保证HTTP交易在传输时不被监听、伪造和篡改。 
现在,SSL已经是在Internet上安全传输数据的事实上的标准,这个协议被集成到每一种常见的Web服务器和浏览器中,用于在线交易中保护信用卡号和股票交易细节等敏感信息。 
对Web系统使用SSL进行加密离不开密钥对的产生和证书的签发,CA(安全认证中心)完成证书签发。用户可以出资让CA签署证书,这时用户要生成一个证书请求上传给CA,等待CA的签发。如果用户是为了测试用,可以自己使用Windows 2000上的证书服务器或Linux上的OpenSSL创建一个CA并自己签发证书。 
SSL提高了Web系统的安全性。不过这种安全性的提升是要付出代价的。SSL在握手过程中会消耗大量的计算资源,即便是在握手后的正常数据通信过程中,也因复杂的数据加密/解密算法增大了系统负担。SSL是一个CPU的吞噬者,它会成为Web服务器性能的主要障碍,会导致Web站点的响应速度如蜗牛一般。 
不过,现在有SSL加速器帮助电子商务网站解决这个问题,通过使用专门设备处理SSL协议,使服务器CPU从繁重的加密/解密过程中解脱出来。因此,鉴于SSL对服务器性能致命性的影响,对于采用SSL的网站来说,配置专门的SSL加速设备是明智的。
发表
查看
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本
名称:2006中国IT论坛精品集合
简介:本书由“51CTO论坛推广联盟”制作完成。书中所有内容均来自各联盟成员的论坛(网站)。制作本书的目的是为了集中大家的优势资源,将更多更精彩的内容带给广大技术爱好者。本书是联盟成立以来制作的第一本书。
关键字阅读
频道精选
主编信箱 热线:010-66476606 告诉我们您想看的:专题 文章
关于我们 | 诚聘英才 | 联系我们 | 网站大事 | 意见反馈 | 网站地图
Copyright©2005-2007 51CTO.COM 版权所有