Advertisement

基于SSL构建安全的Socket

阅读量:

使用SSL构建安全的Socket

bromon原创 版权所有

于1994年推出的安全套接层协议(SSL)是由Netscape公司开发的第一款网络安全协议。它最初设计用于Web浏览器,并为保障浏览器与服务器之间的数据传输安全提供了可靠的技术基础。该协议实现了加密通信、身份认证以及数据完整性三大核心功能。如今已被广泛采用的是其改进版TLS协议(Transmission Security protocol),即为后来广为人知的Transport Layer Security (TLS)标准。从技术架构上来看,在协议栈中的组织形式与传统的TCP/IP模型极为相似,在服务端实现上可被简单地看作一种安全可靠的TCP连接实现方案。然而,在某些方面如带外数据(out-of-bound)传输等特性上却并不兼容。

在构建基于Socket的C/S程序时, 采用SSL支持以确保数据的安全性和完整性是一种有效的策略. Java生态系统为我们提供了实现这一目标的简便途径: JSSE(Java安全套接字扩展). JSSE作为一个纯Java实现的协议框架, 包裹了SSL/TLS复杂的核心算法, 简化了安全问题处理过程. JSSE已成为J2SE 1.4标准组件的一部分, 支持SSL 3.0与TLS 1.0协议. 我们将通过一个具体的案例展示JSSE的基本应用流程. 案例中服务器端会创建一个SSL Socket

全部评论 (0)

还没有任何评论哟~