잠시만 기다려 주세요

HOME   |  여기는?   |  바다물때표   |  여러가지 팁 (891)  |  추천 및 재미 (156)  |  자료실 (20)  |  끄적거림 (524)  |  시나리오 (760)  |  드라마 대본 (248)  |  

2020년 10월 21일
스스로 하느님께 맡기고 나를 내세우려 하지 말자. 말없는 자에게서 하느님은 기회를 찾으신다. - 바다아이
 




    리눅스 서버

리눅스 서버 - [Network] SSL / TLS 차이
이 름 : 바다아이   |   조회수 : 2261         짧은 주소 : https://www.bada-ie.com/su/?461591889121

TLS(Transport Layer Security)

 
- 인터넷에서의 정보를 암호화해서 송수신하는 프로토콜
- 넷스케이프에서 개발한 SSL(Secure Sockets Layer) 기반 기술
- 국제 인터넷 표준화 기구에서 인증받은 프로토콜
- 표준에 명시된 명칭은 TLS
- 최신 버전인 TLS 1.0은 SSL 버전 3.0으로부터 발전한 업그레이드를 제공
- IETF에서 SSLv3를 기반으로 표준화
- 아래의 프로토콜 및 암호 요구사항이 변경: 필수
- Diffie-Hellman key agreement
- Digital Signature Standard
- 3DES encryption
- HMAC 사용
 

SSLv3

1. 넷스케이프에서 개발, 표준 아님
2. 아래의 프로토콜 및 암호 요구사항: 옵션
- Diffie-Hellman key agreement
- Digital Signature Standard
- 3DES encryption
 
암호화 프로토콜은 보안 연결을 제공하여 두 당사자가 사생활 보호와 데이터 무결성을 가지고 서로 통신할 수 있게 해준다.
 
TLS 프로토콜은 SSL 프로토콜에서 발전한 것이다.
 
두 프로토콜의 주요 목표는 기밀성, 데이터무결성, 사용자 인증을 제공하는 것이다.
 
두 프로토콜이 유사하긴 하지만 SSL 3.0과 TLS의 다양한 버전이 상호 운용되지 않는다는 점은 상당한 차이점이다.
 

TLS 작동 방법

 
1. 정의
 
- 인터넷을 사용한 통신에서 보안까지 다루게 되다보면, 서버와 클라이언트 서로가 신뢰할 수 있는 자임을 확인할 수 있어야 한다.
- 서로간의 통신 내용이 제 3자에 의해 도청되는 것을 방지해야 한다.
- 서로 자신을 신뢰할 수 있음을 알리기 위해 전자서명이 포함된 인증서를 사용한다.
 
2. 통신과정
 
- 사용할 프로토콜의 버전에 동의
- 암호화 알고리즘 선택
- 디지털 인증서 교환 및 유효성 검증에 의한 상호 인증
- 공유 비밀 키 생성을 위한 키 분배 문제점을 막아주는 비대칭 암호화 기술 사용
- 그런 다음 SSL 또는 TLS는 메시지의 대칭 암호화에 공유 키를 사용하며, 이는 비대칭 암호화 보다 더 빠름






출처 : http://soul0.tistory.com/214
2차 출처 : http://boansecurity.blogspot.com/2017/01/network-ssl-tls.html
 
| |


      1 page / 5 page
번 호 카테고리 제 목 이름 조회수
136 리눅스 서버 ... ntp .. ... 바다아이 402
135 리눅스 서버 archlinux netstat , netstat ... 바다아이 481
134 리눅스 서버 ps , ps option 바다아이 473
133 리눅스 서버 , swap , ... swap . 바다아이 448
132 리눅스 서버 crontab , .... 바다아이 419
131 리눅스 서버 ssh , ssh 바다아이 668
130 리눅스 서버 SSH SSH , ssh-keygen rsa 바다아이 662
129 리눅스 서버 , date : () , () , 바다아이 953
128 리눅스 서버 aws lightsail, ssh .. .pem 바다아이 1031
127 리눅스 서버 , ubuntu generic kernel 바다아이 1429
126 리눅스 서버 .. apt ... 바다아이 1354
125 리눅스 서버 ... ubuntu kernel compile 바다아이 1618
124 리눅스 서버 nginx http2 , . 바다아이 1456
123 리눅스 서버 psql libreadline.so.7: cannot open shared object file: No such file or directory 바다아이 1858
122 리눅스 서버 ssh .bashrc , bash .. .bash_profile 바다아이 1763
121 리눅스 서버 , , 바다아이 1782
120 리눅스 서버 rc.local ... , 바다아이 1823
119 리눅스 서버 ? - IPv4 Subnetting, (Subnet Mask) 바다아이 1906
118 리눅스 서버 TCP UDP ? 바다아이 1871
117 리눅스 서버 FTP passive(), active() 바다아이 1791
116 리눅스 서버 ftp passive .... filezilla ftp ... 바다아이 2424
115 리눅스 서버 ssh sftp ... sftp ... 바다아이 1974
114 리눅스 서버 rpm 바다아이 2047
113 리눅스 서버 /tmp ... /tmp ... tmpfs 바다아이 2614
112 리눅스 서버 archlinux ... mirror, 바다아이 1966
111 리눅스 서버 centos7 pgadmin4 .... ... pgadmin4 server mode, postgresql admin .. 바다아이 2014
110 리눅스 서버 centos 7, freebsd postfix dovecot , 바다아이 2128
109 리눅스 서버 Centos 7 Postgresql 10, 11 바다아이 1961
현재글 리눅스 서버 [Network] SSL / TLS 바다아이 2262
107 리눅스 서버 TLS , ssl 바다아이 2759
| |








Copyright ⓒ 2001.12. bada-ie.com. All rights reserved.
이 사이트는 리눅스에서 firefox 기준으로 작성되었습니다. 기타 브라우저에서는 다르게 보일 수 있습니다.
[ FreeBSD + GoLang + PostgreSQL ]
서버위치 : vultr.com 서울  실행시간 : 0.04981
to webmaster... gogo sea. gogo sea.