一、SSL 协议(安全套接层)

SSL(Secure Sockets Layer,安全套接层),网景 1994 年开发,位于TCP 传输层与应用层之间的加密安全协议,解决数据窃听、篡改、身份伪造三大问题。

1. 版本演进(全部已淘汰)

SSL 1.0:未公开,漏洞极多
SSL 2.0(1995):早期版本,加密弱、无安全校验,已废弃
SSL 3.0(1996):经典版本,完善加密与握手;2014 年因 POODLE 降级攻击漏洞,全球全部禁用

2. SSL 协议分层结构

由 4 个子协议组成:


握手协议(Handshake):最核心,协商版本、加密套件、交换密钥、证书认证、生成会话密钥
记录协议(Record):对上层应用数据分块、压缩、加密、加完整性校验(MAC)、封装传输
更改密码规范协议:通知双方切换到新协商的加密密钥
告警协议:传输连接错误、异常、关闭告警(致命 / 非致命)

3. SSL 三大安全能力

机密性(加密):非对称加密(RSA/ECC) 协商密钥 + 对称加密(AES) 传输业务数据
身份认证:基于X.509 数字证书(CA 颁发) 验证服务器身份,支持双向认证
完整性:哈希算法(SHA)+ HMAC 消息摘要,数据被篡改则校验失败
SSL(包含现在的 TLS)同时用到三种加密算法,分工不同,考试直接按这个答:
非对称加密(RSA/ECC)
作用:交换密钥、身份认证
只有公钥加密、私钥解密,用来安全传递临时密钥,不加密大量数据。
对称加密(AES、3DES)
作用:真正传输数据加密
速度快,握手完成后,所有网页、邮件数据全部用对称加密传输。
哈希算法(SHA、MD5)+ HMAC
作用:数据完整性
防止数据中途被篡改,不加密,只做校验。

二、TLS 协议(SSL 正统继任者)

TLS(Transport Layer Security,传输层安全),IETF 基于SSL 3.0标准化而来(TLS 1.0 = SSL 3.1),修复 SSL 所有漏洞、算法升级、规范统一,现代互联网唯一在用的传输层安全协议,日常统称仍叫 SSL/TLS。

版本与现状(2026 主流)

表格

版本发布时间特点现状
TLS 1.01999兼容 SSL3.0,算法老旧全网禁用
TLS 1.12006小幅优化基本淘汰
TLS 1.22008支持 AES、SHA256、ECDHE、前向保密广泛兼容、存量主流
TLS 1.320181-RTT/0-RTT 极简握手、移除弱算法、速度更快、安全性最高现代网站、API 首选

版本发布时间特点现状TLS 1.01999兼容 SSL3.0,算法老旧全网禁用TLS 1.12006小幅优化基本淘汰TLS 1.22008支持 AES、SHA256、ECDHE、前向保密广泛兼容、存量主流TLS 1.320181-RTT/0-RTT 极简握手、移除弱算法、速度更快、安全性最高现代网站、API 首选


SSL vs TLS 核心区别

归属:SSL 网景私有协议;TLS 国际公开标准
安全:SSL 全版本漏洞多;TLS 持续迭代、现代加密套件
性能:TLS 1.3 握手往返次数大幅减少,延迟更低
结论:SSL 已死,所有场景只用 TLS

三、SSL/TLS 最核心应用:HTTPS

HTTPS = HTTP + SSL/TLS,应用层安全网页协议

HTTP vs HTTPS 对比

表格

对比项HTTPHTTPS
传输方式明文传输,极易被抓包窃取SSL/TLS 加密传输
默认端口80443
证书无需证书需要 CA 机构 SSL/TLS 证书
安全性无加密、无认证、易中间人攻击加密 + 认证 + 完整性
性能开销小、速度快加密开销,TLS1.3 已大幅优化

对比项HTTPHTTPS传输方式明文传输,极易被抓包窃取SSL/TLS 加密传输默认端口80443证书无需证书需要 CA 机构 SSL/TLS 证书安全性无加密、无认证、易中间人攻击加密 + 认证 + 完整性性能开销小、速度快加密开销,TLS1.3 已大幅优化

四、SSL/TLS 完整握手流程(经典 TLS1.2)

客户端 Hello:版本、支持加密套件、客户端随机数、会话 ID
服务器 Hello:确认版本、选定加密套件、服务端随机数
服务器证书:服务器下发 X.509 公钥证书,客户端验证 CA 签名
服务器密钥交换(可选)、服务器 Hello 完成
客户端密钥交换:生成预主密钥,用服务器公钥加密发送
双方通过两端随机数 + 预主密钥,独立算出相同会话密钥(对称密钥)
更改密码规范、Finished 握手验证,后续全部用对称密钥加密通信

五、与 SSL/TLS 相关全套网络协议(考试常考全部)


1. 同类型传输层安全协议

DTLS:数据报 TLS,基于 UDP的 TLS,用于视频、语音、游戏、QUIC 底层,解决 UDP 无连接无法用原生 TLS 问题
QUIC:谷歌基于 UDP+DTLS 自研,HTTP/3 底层协议,0-RTT 握手、抗网络切换,正在替代 TCP+TLS

2. 应用层安全协议(基于 SSL/TLS 加密)

FTPS:FTP + SSL/TLS,安全文件传输(区别 SFTP)
SMTPS/IMAPS/POP3S:邮件协议加密版,邮箱收发安全
DoT(DNS over TLS):域名解析加密,防止 DNS 劫持
S-HTTP:早期网页单报文加密协议,现已完全被 HTTPS 淘汰

3. 其他分层网络安全协议(全体系对比)


(1)网络层安全:IPSec

工作在IP 层(网络层),对整个 IP 数据包加密;分 AH(认证)、ESP(加密);多用于VPN,跨站点内网加密,对上层应用完全透明,和 SSL/TLS 分层互不干涉。

(2)应用层远程安全:SSH

Secure Shell,远程登录、命令执行协议;自带加密、认证;替代明文Telnet;衍生SFTP(SSH 文件传输,非 FTPS)、SCP 文件传输。

(3)邮件加密协议

S/MIME:邮件内容加密 + 签名,基于证书
PGP:端到端邮件加密,无中心化 CA,个人密钥体系

POP3接收邮件;SMTP发送邮件

(4)无线安全

WPA2/WPA3:WiFi 无线局域网加密协议,替代不安全 WEP

4. 底层基础协议(SSL/TLS 依赖)

TCP:传输层可靠传输,SSL/TLS 原生基于 TCP
RSA/ECC:非对称加密(密钥协商、证书签名)
AES/ChaCha20:对称加密(业务数据加密)
SHA256:哈希摘要(完整性、HMAC)
CA、X.509:证书体系,身份信任基础

六、易混淆协议总结(必背考点)

SSL ≠ TLS:SSL 旧版淘汰,TLS 现行标准,统称 SSL/TLS
HTTPS ≠ SSL:HTTPS 是应用层,SSL/TLS 是中间安全层,HTTPS=HTTP+TLS
FTPS ≠ SFTP:FTPS=FTP+TLS;SFTP=SSH 文件传输,底层完全不同
HTTP/3:基于 UDP+QUIC+DTLS,不再用 TCP+TLS
所有旧 SSL 版本(1.0/2.0/3.0)全部禁用,生产仅用TLS1.2、TLS1.3

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐