잠시만 기다려 주세요


 
HOME   |  여기는?   |  바다물때표   |  여러가지 팁 (822)  |  추천 및 재미 (80)  |  자료실 (18)  |  끄적거림 (468)  |  시나리오 (760)  |  드라마 대본 (248)  |  

2019년 12월 15일
내가 남을 어찌 할 수 있다는 생각은 오만이고 착각이다. 뒤에서 그들이 너를 비웃고 있다는 것을 항상 명심해라. - 바다아이
 




    리눅스 서버

리눅스 서버 - [Network] SSL / TLS 차이
이 름 : 바다아이   |   조회수 : 1260         짧은 주소 : https://www.bada-ie.com/su/?371536896531

TLS(Transport Layer Security)

 
- 인터넷에서의 정보를 암호화해서 송수신하는 프로토콜
- 넷스케이프에서 개발한 SSL(Secure Sockets Layer) 기반 기술
- 국제 인터넷 표준화 기구에서 인증받은 프로토콜
- 표준에 명시된 명칭은 TLS
- 최신 버전인 TLS 1.0은 SSL 버전 3.0으로부터 발전한 업그레이드를 제공
- IETF에서 SSLv3를 기반으로 표준화
- 아래의 프로토콜 및 암호 요구사항이 변경: 필수
- Diffie-Hellman key agreement
- Digital Signature Standard
- 3DES encryption
- HMAC 사용
 

SSLv3

1. 넷스케이프에서 개발, 표준 아님
2. 아래의 프로토콜 및 암호 요구사항: 옵션
- Diffie-Hellman key agreement
- Digital Signature Standard
- 3DES encryption
 
암호화 프로토콜은 보안 연결을 제공하여 두 당사자가 사생활 보호와 데이터 무결성을 가지고 서로 통신할 수 있게 해준다.
 
TLS 프로토콜은 SSL 프로토콜에서 발전한 것이다.
 
두 프로토콜의 주요 목표는 기밀성, 데이터무결성, 사용자 인증을 제공하는 것이다.
 
두 프로토콜이 유사하긴 하지만 SSL 3.0과 TLS의 다양한 버전이 상호 운용되지 않는다는 점은 상당한 차이점이다.
 

TLS 작동 방법

 
1. 정의
 
- 인터넷을 사용한 통신에서 보안까지 다루게 되다보면, 서버와 클라이언트 서로가 신뢰할 수 있는 자임을 확인할 수 있어야 한다.
- 서로간의 통신 내용이 제 3자에 의해 도청되는 것을 방지해야 한다.
- 서로 자신을 신뢰할 수 있음을 알리기 위해 전자서명이 포함된 인증서를 사용한다.
 
2. 통신과정
 
- 사용할 프로토콜의 버전에 동의
- 암호화 알고리즘 선택
- 디지털 인증서 교환 및 유효성 검증에 의한 상호 인증
- 공유 비밀 키 생성을 위한 키 분배 문제점을 막아주는 비대칭 암호화 기술 사용
- 그런 다음 SSL 또는 TLS는 메시지의 대칭 암호화에 공유 키를 사용하며, 이는 비대칭 암호화 보다 더 빠름






출처 : http://soul0.tistory.com/214
2차 출처 : http://boansecurity.blogspot.com/2017/01/network-ssl-tls.html
 
| |


      1 page / 5 page
번 호 카테고리 제 목 이름 조회수
129 리눅스 서버 , date : () , () , 바다아이 194
128 리눅스 서버 aws lightsail ssh .. .pem 바다아이 239
127 리눅스 서버 , ubuntu generic kernel 바다아이 609
126 리눅스 서버 .. apt ... 바다아이 593
125 리눅스 서버 ... ubuntu kernel compile 바다아이 640
124 리눅스 서버 nginx http2 , . 바다아이 616
123 리눅스 서버 psql libreadline.so.7: cannot open shared object file: No such file or directory 바다아이 931
122 리눅스 서버 ssh .bashrc , bash .. .bash_profile 바다아이 915
121 리눅스 서버 , , 바다아이 906
120 리눅스 서버 rc.local ... , 바다아이 912
119 리눅스 서버 ? - IPv4 Subnetting, (Subnet Mask) 바다아이 1010
118 리눅스 서버 TCP UDP ? 바다아이 952
117 리눅스 서버 FTP passive(), active() 바다아이 921
116 리눅스 서버 ftp passive .... filezilla ftp ... 바다아이 1293
115 리눅스 서버 ssh sftp ... sftp ... 바다아이 974
114 리눅스 서버 rpm 바다아이 1050
113 리눅스 서버 /tmp ... /tmp ... tmpfs 바다아이 1234
112 리눅스 서버 archlinux ... mirror, 바다아이 1026
111 리눅스 서버 centos7 pgadmin4 .... ... pgadmin4 server mode, postgresql admin .. 바다아이 1067
110 리눅스 서버 centos 7, freebsd postfix dovecot , 바다아이 1205
109 리눅스 서버 Centos 7 Postgresql 10, 11 바다아이 1052
현재글 리눅스 서버 [Network] SSL / TLS 바다아이 1261
107 리눅스 서버 TLS , ssl 바다아이 1419
106 리눅스 서버 60 , 바다아이 1327
105 리눅스 서버 [ ] echo - 바다아이 1218
104 리눅스 서버 shutdown reboot , , 바다아이 1424
103 리눅스 서버 manjaro iptables 바다아이 1512
102 리눅스 서버 postfix , relay 바다아이 1443
101 리눅스 서버 postgresql .... 바다아이 1418
100 리눅스 서버 centos Let's Encrypt - SSL , certbot 바다아이 1483
| |




Copyright ⓒ 2001.12. bada-ie.com. All rights reserved.
이 사이트는 리눅스에서 firefox 기준으로 작성되었습니다. 기타 브라우저에서는 다르게 보일 수 있습니다.
[ FreeBSD + GoLang + PostgreSQL ]
서버위치 : 서울 Amazon Lightsail  실행시간 : 0.01912
to webmaster... gogo sea. gogo sea.