Secure Sockets Layer
Information security, PTITHCM, 2012
B o m t trong mô hình TCP/IP
B o m t
l p m ng
v i IPSec
B o m t
l p v n
chuy n v i
SSL
Nhi u ng
d ng b o
m t l p
ng d ng
Information security, PTITHCM, 2012
Giao th c b o m t SSL
(Secure Sockets Layer)
Được phát triển bởi Netscape
Phiên bản đầu tiên (SSL 1.0): không công
bố
SSL 2.0: Công bố năm 1994, chứa nhiều lỗi
bảo mật
SSL 3.0: Công bố năm 1996.
SSL 3.1: năm 1999, được chuẩn hóa thành
TLS 1.0 (Transport Layer Security)
Hiện nay: SSL 3.2 (tương đương TLS 1.1)
Information security, PTITHCM, 2012
Công d ng c a SSL
Mã hóa dữ liệu và xác thực cho dịch
vụ web
Mã hóa dữ liệu và xác thực cho mail
(SMTP và POP)
Bảo mật cho FTP và các ứng dụng
khác
Thực thi SSL không “trong suốt” với
ứng dụng như IPSec.
Information security, PTITHCM, 2012
C u trúc SSL