SECURING TCP không TCP hoặc UDP cung cấp mã hóa bất kỳ — các dữ liệu trình gửi đi vào ổ cắm của nó là cùng một dữ liệu mà đi qua mạng để trình điểm đến. Vì vậy, ví dụ, nếu quá trình gửi gửi mật khẩu trong cleartext (tức là, unencrypted) vào ổ cắm của nó, mật khẩu cleartext sẽ đi du lịch trên tất cả các liên kết giữa người gửi và người nhận, có khả năng nhận được sniffed và phát hiện ra bất cứ lúc nào của các liên kết can thiệp. Bởi vì sự riêng tư và các vấn đề an ninh đã trở thành rất quan trọng cho nhiều ứng dụng, cộng đồng Internet đã phát triển một nâng cao cho TCP, gọi là Secure Sockets Layer (SSL). TCP-nâng cao-với-SSL không chỉ làm mọi thứ rằng TCP truyền thống không có gì nhưng cũng cung cấp dịch vụ bảo mật quá trình, quá trình nghiêm trọng, bao gồm mã hóa, toàn vẹn dữ liệu và xác thực cuối điểm. Chúng tôi nhấn mạnh rằng SSL không phải là một thứ ba giao thức Internet giao thông vận tải, trên mức độ tương tự như TCP và UDP, nhưng thay vào đó là một phụ kiện của TCP, với những cải tiến được thực hiện trong các lớp ứng dụng. Đặc biệt, nếu một ứng dụng muốn sử dụng các dịch vụ SSL, nó cần phải bao gồm mã SSL (hiện có, cao tối ưu hóa thư viện và các lớp học) trong cả khách hàng và máy chủ bên của ứng dụng. SSL có riêng của mình ổ cắm API tương tự như các ổ cắm TCP truyền thống API. Khi một ứng dụng sử dụng SSL, quá trình gửi đi cleartext dữ liệu vào ổ cắm SSL; SSL trong máy chủ gửi sau đó mã hóa dữ liệu và vượt qua các dữ liệu được mã hóa vào ổ cắm TCP. Dữ liệu được mã hóa đi qua Internet vào ổ cắm TCP trong quá trình nhận được. Các ổ cắm nhận đi các dữ liệu được mã hóa SSL, decrypts các dữ liệu. Cuối cùng, SSL vượt qua dữ liệu cleartext thông qua ổ cắm SSL cho quá trình nhận được. Chúng tôi sẽ bao gồm SSL một số chi tiết trong chương 8.
đang được dịch, vui lòng đợi..
![](//viimg.ilovetranslation.com/pic/loading_3.gif?v=b9814dd30c1d7c59_8619)