温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

SSL安全套接层如何加密

发布时间:2026-07-14 12:29:09 来源:亿速云 阅读:90 作者:小樊 栏目:系统运维

SSL(安全套接层,现多被其继任者 TLS 取代,但习惯上仍统称 SSL/TLS)通过 握手协商 + 混合加密 + 完整性校验 来实现加密通信。下面用尽量通俗的方式说明它“如何加密”。


一、SSL/TLS 的整体思路(一句话)

用非对称加密协商出一个临时的对称密钥,再用对称加密高效加密数据。


二、SSL/TLS 加密的核心步骤

1️⃣ 建立 TCP 连接

  • 客户端与服务器先建立 TCP 连接(如 HTTPS 的 443 端口)

2️⃣ SSL/TLS 握手(最关键的加密准备阶段)

✅ 1. 客户端 Hello

  • 客户端发送:
    • 支持的 TLS 版本
    • 支持的加密套件(Cipher Suites)
    • 一个随机数(Client Random)

✅ 2. 服务端 Hello

  • 服务器发送:
    • 选定的 TLS 版本和加密套件
    • 一个随机数(Server Random)
    • 服务器数字证书(含公钥)

✅ 3. 验证服务器身份

  • 客户端验证:
    • 证书是否由受信任 CA 签发
    • 证书是否过期
    • 域名是否匹配
  • 防止“中间人攻击”

✅ 4. 密钥交换(非对称加密阶段)

常见方式(以 RSA 为例):

  1. 客户端生成一个 预主密钥(Pre-Master Secret)
  2. 用服务器证书中的 公钥加密
  3. 发送给服务器
  4. 服务器用 私钥解密

✅ 即使被拦截,没有私钥也无法解密

✅ 5. 生成对称密钥

  • 客户端和服务器使用:
    • Client Random
    • Server Random
    • Pre-Master Secret
  • 通过 密钥派生函数(KDF) 计算出:
    • 会话密钥(对称密钥)

3️⃣ 数据传输阶段(对称加密)

✅ 使用 对称加密算法

  • AES(最常见)
  • ChaCha20
  • 3DES(已淘汰)

✅ 特点:

  • 加解密速度快
  • 同一密钥用于加密和解密
  • 全程使用握手阶段生成的会话密钥

4️⃣ 完整性校验(防篡改)

SSL/TLS 不只是加密,还保证数据没被改动:

  • 使用 消息认证码(MAC)
    • HMAC
    • AEAD(如 AES-GCM)
  • 若数据被篡改,解密会失败

三、为什么 SSL/TLS 要“混合加密”?

加密方式 优点 缺点
非对称加密(RSA/ECC) 安全、可验证身份 速度慢
对称加密(AES) 速度快 密钥分发困难

✅ 解决方案:

用非对称加密安全交换密钥,用对称加密传输数据


四、SSL/TLS 加密流程总结(简化版)

TCP 连接
 ↓
SSL/TLS 握手
  ├─ 协商加密算法
  ├─ 验证服务器身份
  ├─ 交换密钥(非对称加密)
  └─ 生成对称会话密钥
 ↓
使用对称密钥加密数据
 ↓
完整性校验

五、TLS 1.2 vs TLS 1.3(简要区别)

项目 TLS 1.2 TLS 1.3
握手速度 较慢 更快
加密算法 多种 精简、更安全
前向安全性 可选 强制
RSA 密钥交换 支持 已移除

六、一句话总结

SSL/TLS 通过非对称加密建立安全通道,协商出对称密钥,再用对称加密高效保护数据,同时保证数据完整性和服务器身份可信。

如果你愿意,我也可以:

  • 抓包视角(Wireshark) 解释 SSL
  • 对比 SSL vs SSH
  • HTTPS 为什么不是“绝对安全”
向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI