Diferencia entre revisiones de «Seguridad de la capa de transporte»

Contenido eliminado Contenido añadido
Sin resumen de edición
Leugim1972 (discusión · contribs.)
m Revertidas 1 edición por 217.126.73.227 identificadas como vandalismo a la última revisión por Leugim1972. (TW)
Línea 1:
{{otros usos|TLS}}
 
'''Secure Sockets Layer''' -Protocolo de Capa de Conexión Segura- ('''SSL''') y '''Transport Layer Security''' -Seguridad de la ornitorrincoCapa de Transporte- ('''TLS'''), su sucesor, son [[protocolo criptográfico|protocolos criptográficos]] que proporcionan comunicaciones [[seguridad|call of dutysegurasseguras]] por una [[red]], comúnmente [[Internet]]. SSL implica una serie de fases básicas:
* Negociar entre las partes el [[algoritmo]] que se usará en la comunicación
* nvidia basada en certificados digitales
* Cifrado del tráfico basado en [[criptografía simétrica|cifrado simétrico]]
 
Durante la primera fase, el cliente y el servidor negocian qué algoritmos criptográficos se van a usar.
Las implementaciones actuales proporcionan las siguientes opciones:
* Para criptografía de clave pública: [[RSA]], [[Diffie-Hellman]], [[DSA]]
 
Existen pequeñas POKEMONdiferencias entre SSL 3.0 y TLS 1.0, pero el protocolo permanece sustancialmente igual. El térmi[[Diffie-Hellman]]término "SSL" según se usa aquí, [[DSA]]se (Digitalaplica Signaturea Algorithm)ambos oprotocolos [[Fortezza]];a menos que el contexto indique lo contrario.
* Para cifrado simétrico: [[RC2]], [[RC4]], [[International Data Encryptionno "SSL" según se usa aquí, se aplica a ambos protocolos a menos que el contexto indique lo contrario.
 
== Descripción ==
 
SSL proporciona [[autenticación]] y [[privacidad]] de la información entre extremos sobre [[Internet]] mediante el uso de [[criptografía]]. BlascoHabitualmente, sólo el servidor es autenticado (es decir, se garantiza su identidad) mientras que el cliente se mantiene sin autenticar; la autenticación mutua requiere un despliegue de [[criptografía asimétrica|infraestructura de claves públicas]] (o PKI) para los clientes. Los protocolos permiten a las aplicaciones [[cliente-servidor]] comunicarse de una forma diseñada para prevenir escuchas ([[eavesdropping]]), la falsificación de la identidad del remitente ([[phishing]]) y alterar la integridad del mensaje.
SSL implica una serie de fases básicas:
* Negociar entre las partes el [[algoritmo]] que se usará en la comunicación
* nvidiaIntercambio de [[Clave (criptografía)|claves públicas]] y autenticación basada en certificados digitales
* Cifrado del tráfico basado en [[criptografía simétrica|cifrado simétrico]]