잠시만 기다려 주세요


 
HOME   |  여기는?   |  바다물때표   |  여러가지 팁 (771)  |  추천 및 재미 (15)  |  자료실 (16)  |  끄적거림 (439)  |  시나리오 (757)  |  드라마 대본 (248)  |  

2019년 05월 24일
체력이 떨어지면 인내심도 사라진다. 체력 관리에 만전을 기해야 한다. - 바다아이
 

    리눅스 서버

리눅스 서버 - [Network] SSL / TLS 차이
이 름 : 바다아이   |   조회수 : 527         짧은 주소 : https://www.bada-ie.com/su/?371536896531

TLS(Transport Layer Security)

 
- 인터넷에서의 정보를 암호화해서 송수신하는 프로토콜
- 넷스케이프에서 개발한 SSL(Secure Sockets Layer) 기반 기술
- 국제 인터넷 표준화 기구에서 인증받은 프로토콜
- 표준에 명시된 명칭은 TLS
- 최신 버전인 TLS 1.0은 SSL 버전 3.0으로부터 발전한 업그레이드를 제공
- IETF에서 SSLv3를 기반으로 표준화
- 아래의 프로토콜 및 암호 요구사항이 변경: 필수
- Diffie-Hellman key agreement
- Digital Signature Standard
- 3DES encryption
- HMAC 사용
 

SSLv3

1. 넷스케이프에서 개발, 표준 아님
2. 아래의 프로토콜 및 암호 요구사항: 옵션
- Diffie-Hellman key agreement
- Digital Signature Standard
- 3DES encryption
 
암호화 프로토콜은 보안 연결을 제공하여 두 당사자가 사생활 보호와 데이터 무결성을 가지고 서로 통신할 수 있게 해준다.
 
TLS 프로토콜은 SSL 프로토콜에서 발전한 것이다.
 
두 프로토콜의 주요 목표는 기밀성, 데이터무결성, 사용자 인증을 제공하는 것이다.
 
두 프로토콜이 유사하긴 하지만 SSL 3.0과 TLS의 다양한 버전이 상호 운용되지 않는다는 점은 상당한 차이점이다.
 

TLS 작동 방법

 
1. 정의
 
- 인터넷을 사용한 통신에서 보안까지 다루게 되다보면, 서버와 클라이언트 서로가 신뢰할 수 있는 자임을 확인할 수 있어야 한다.
- 서로간의 통신 내용이 제 3자에 의해 도청되는 것을 방지해야 한다.
- 서로 자신을 신뢰할 수 있음을 알리기 위해 전자서명이 포함된 인증서를 사용한다.
 
2. 통신과정
 
- 사용할 프로토콜의 버전에 동의
- 암호화 알고리즘 선택
- 디지털 인증서 교환 및 유효성 검증에 의한 상호 인증
- 공유 비밀 키 생성을 위한 키 분배 문제점을 막아주는 비대칭 암호화 기술 사용
- 그런 다음 SSL 또는 TLS는 메시지의 대칭 암호화에 공유 키를 사용하며, 이는 비대칭 암호화 보다 더 빠름






출처 : http://soul0.tistory.com/214
2차 출처 : http://boansecurity.blogspot.com/2017/01/network-ssl-tls.html
 
| |


      1 page / 5 page
번 호 카테고리 제 목 이름 조회수
130 리눅스 서버 , ubuntu generic kernel 바다아이 71
129 리눅스 서버 .. apt ... 바다아이 66
128 리눅스 서버 ... ubuntu kernel compile 바다아이 76
127 리눅스 서버 nginx http2 , . 바다아이 98
126 리눅스 서버 psql libreadline.so.7: cannot open shared object file: No such file or directory 바다아이 335
125 리눅스 서버 ssh .bashrc , bash .. .bash_profile 바다아이 321
124 리눅스 서버 , , 바다아이 310
123 리눅스 서버 ... 바다아이 327
122 리눅스 서버 rc.local ... , 바다아이 309
121 리눅스 서버 ? - IPv4 Subnetting, (Subnet Mask) 바다아이 356
120 리눅스 서버 TCP UDP ? 바다아이 347
119 리눅스 서버 FTP passive(), active() 바다아이 321
118 리눅스 서버 ftp passive .... filezilla ftp ... 바다아이 481
117 리눅스 서버 ssh sftp ... sftp ... 바다아이 345
116 리눅스 서버 rpm 바다아이 387
115 리눅스 서버 /tmp ... /tmp ... tmpfs 바다아이 461
114 리눅스 서버 archlinux ... mirror, 바다아이 416
113 리눅스 서버 centos7 pgadmin4 .... ... pgadmin4 server mode, postgresql admin .. 바다아이 417
112 리눅스 서버 centos 7, freebsd postfix dovecot , 바다아이 540
111 리눅스 서버 Centos 7 Postgresql 10, 11 바다아이 393
현재글 리눅스 서버 [Network] SSL / TLS 바다아이 528
109 리눅스 서버 TLS , ssl 바다아이 539
108 리눅스 서버 60 , 바다아이 553
107 리눅스 서버 [ ] echo - 바다아이 582
106 리눅스 서버 Bash (Shell Script), 바다아이 784
105 리눅스 서버 shutdown reboot , , 바다아이 713
104 리눅스 서버 manjaro iptables 바다아이 766
103 리눅스 서버 postfix , relay 바다아이 750
102 리눅스 서버 postgresql .... 바다아이 727
101 리눅스 서버 centos Let's Encrypt - SSL , certbot 바다아이 812
| |






Copyright ⓒ 2001.12. bada-ie.com. All rights reserved.
이 사이트는 리눅스에서 firefox 기준으로 작성되었습니다. 기타 브라우저에서는 다르게 보일 수 있습니다.
[ FreeBSD + GoLang + PostgreSQL ]
서버위치 : New Jersey  실행시간 : 0.02873
to webmaster... gogo sea. gogo sea.