TLS
代表“Transport Layer Security”。TLS 是一种数据加密技术,可提供安全的数据传输。它会加密(或打乱)从一个系统发送到另一个系统的所有数据。任何试图“窃听”传输过程的第三方都无法识别这些数据。
TLS 可以加密通过任何网络进行的数据传输,从小型局域网到Internet都可以。以安全网站为例,它们使用 TLS 通过HTTPS传送网站内容。电子邮件协议例如(IMAP和SMTP)也支持 TLS。
安全协议通常需要使用与非安全协议不同的端口号。下面列出了 Web 和电子邮件连接使用的标准非安全端口和安全(TLS)端口:
- HTTP:端口 80
- HTTPS:端口 443
- IMAP(标准):端口 143
- IMAP(安全):端口 993
- SMTP(标准):端口 25
- SMTP(安全):端口 587
TLS 与 SSL 的比较
TLS 是SSL(安全套接字层)的后继技术。它于 1999 年推出,用于以更安全的方式加密数据传输。TLS 1.0 和 1.1(于 2006 年推出)向后兼容 SSL。虽然这简化了过渡过程,但也降低了安全性,因为它允许系统使用安全性较低的 SSL 选项。
2008 年,TLS 1.2 取消了与 SSL 的向后兼容性。它还用更强的 SHA-256 加密替代了 MD5-SHA-1 加密算法。TLS 1.3 于 2018 年推出,增加了多项安全改进。
NOTE:截至 2020 年,即使安全连接使用的是 TLS,使用“SSL”来指代这些连接仍然是可以接受的。例如,许多网络管理员和服务器管理员在谈论使用 TLS 的安全连接时,会说“SSL”。此外,安全证书仍然被称为“SSL 证书”,尽管其中大多数是在 TLS 上运行的。
测试你的知识