기술사/보안2007/08/21 01:42

SSL(Secure Sockets Layer)

reference:
컴퓨터 네트워킹 3판
제 10 행성은 나의 인생 - SSL Protocol 개념과 동작 원리
정의
웹 클라이언트와 웹 서버간 통신에 있어 데이터 암호와 인증을 제공하기 위해 넷스케이프가 개발한 보안 프로토콜

등장배경
1. 확대되어가는 인터넷 전자상거래 등의 비즈니스 및 금융 트랜젝션
2. 광범위한 웹 환경의 보급


주요특징
1. SSL 서버 인증 : 사용자가 서버의 신원을 확인하도록.
2. SSL 클라이언트 인증 : 서버가 사용자의 신원을 확인하도록.
3. 암호화된 SSL 세션 : 브라우저와 서버 간에 전달되는 모든 정보는 송신 소프트웨어가 암호화하고 수신 소프트웨어가 복호화함(메시지 무결성, 기밀성 확인).
5. 전송 계층 보안(TLS : Transport Layer Security)의 기본이 됨.

more..

'기술사 > 보안' 카테고리의 다른 글

SQL Injection  (0) 2007/10/10
XSS : cross Site Scripting  (2) 2007/10/10
OTP(One Time Password)  (2) 2007/10/05
IPSec : IP Security  (3) 2007/08/21
SSL : Secure Sockets Layer  (3) 2007/08/21
UTM(S) : United Threat Management System  (0) 2007/08/19
Posted by 어쨌건간에

TRACKBACK http://anyflow.net/trackback/201 관련글 쓰기