SSL是Secure Sockets Layer(
安全套接层协议)的缩写,能够在Internet上提供秘密性传输。
Netscape公司在推出第一个
Web浏览器的同时,提出了SSL协议标准。其目标是保证两个应用间通讯的保密性和可靠性,可在服务器端和用户端同时实现支持。已经成为
Internet上保密通信的工业标准。
SSL能使用户/服务器应用之间的通讯不被攻击者窃听,而且始终对服务器进行认证,还可选择对用户进行认证。SSL协议要求创建在可靠的
传输层协议(
TCP)之上。SSL协议的优点在于它是与
应用层协议独立无关的,高层的应用层协议(例如:
HTTP,
FTP,
TELNET等)能透明地创建于SSL协议之上。SSL协议在应用层协议通讯以前就已经完成
加密算法、通讯
密钥的协商及服务器认证工做。在此以后应用层协议所传送的数据都会被加密,从而保证通讯的私密性