SSL加密是為保護敏感數(shù)據(jù)在傳送過程中的安全,而設(shè)置的加密技術(shù)。2014年4月8日,OpenSSL的大漏洞曝光。大批網(wǎng)站受到漏洞影響,包括但不限于支付寶、淘寶、微信公眾號、YY語音、陌陌、雅虎郵件、網(wǎng)銀、門戶等各種網(wǎng)站。
為了保護敏感數(shù)據(jù)在傳送過程中的安全,全球許多知名企業(yè)采用SSL加密機制。SSL是Netscape公司所提出的安全保密協(xié)議,在瀏覽器和Web服務(wù)器之間構(gòu)造安全通道來進(jìn)行數(shù)據(jù)傳輸,SSL運行在TCP,IP層之上、應(yīng)用層之下,為應(yīng)用程序提供加密數(shù)據(jù)通道,它采用了RC4、MD5以及RSA等加密算法,使用40 位的密鑰,適用于商業(yè)信息的加密。
同時,Netscape公司相應(yīng)開發(fā)了HTTPS協(xié)議并內(nèi)置于其瀏覽器中,HTTPS實際上就是HTTP over SSL,它使用默認(rèn)端口443,而不是像HTTP那樣使用端口80來和TCP,IP進(jìn)行通信。