Kontent qismiga oʻtish

SSL

Vikipediya, erkin ensiklopediya

SSL (inglizcha: Secure Sockets Layer – xavfsiz rozetkalar darajasi) – bu yanada xavfsiz ulanishni nazarda tutuvchi kriptografik protokol. U almashinuv kalitlarini autentifikatsiya qilish uchun assimetrik kriptografiyadan, maxfiylikni saqlash uchun simmetrik shifrlashdan, xabarning yaxlitligi uchun xabar autentifikatsiya kodlaridan foydalanadi. Protokol elektron pochta, Internet-faks va boshqalar kabi ilovalarda lahzali xabar almashish va IP orqali ovoz (inglizcha: Voice over IP – VoIP) uchun keng qoʻllanilgan. 2014-yilda AQSh hukumati protokolning joriy versiyasidagi zaiflik haqida xabar bergan edi[1]. SSL TLS foydasiga bekor qilinishi kerak (qarang: CVE-2014-3566)[2].

Adabiyotlar
  • Pouyan Sepehrdad. Discovery and Exploitation of New Biases in RC4, 1-st, Springer Berlin Heidelberg, 2011 — 24-bet. ISBN 978-3-642-19573-0. 
  • Joris Claessens. COmputer Security and Industrial Cryptography, 3-t, Leuven—Heverlee, Belgium, 2002 — 253–265-bet. ISBN 0167-4048. 
  • John Viega. Network Security with OpenSSL, 1-st, O'Reilly Media, USA, June 15, 2002. ISBN 978-0596002701. 
  • Eric Rescorla. SSL and TLS: Designing and Building Secure Systems, 1-st, Addison-Wesley Professional, October 27, 2000. ISBN 978-0201615982. 
  • Stephen Thomas. SSL & TLS Essentials: Securing the Web, 1-st, Wiley, February 11, 2000. ISBN 978-0471383543. 
Iqtiboslar
  • Описание протоколов SSL/TLS // 3. — ООО "КРИПТО-ПРО"., 2002. — P. 49.
  • Семенов Ю.А. Протокол SSL. Безопасный уровень соединителей. — 2000. — № 1.
  • E. Rescorla. The Transport Layer Security (TLS) Protocol Version 1.2 // 1-st. — RTFM, Inc., August 2008. — № 1. — P. 101.
  • P. Karlton. The Secure Sockets Layer (SSL) Protocol Version 3.0 // 1-st. — RTFM, Inc., August 2011. — № 1. — P. 67.
  • T. Dierks. The Secure Sockets Layer (SSL) // 1-st. — RTFM, Inc., August 2008. — № 1. — P. 207.
  1. „The SSL Protocol“ (en). Netscape Communications. 1997-yil 14-iyunda asl nusxadan arxivlangan. Qaraldi: 2025-yil 3-aprel.
  2. US-CERT. „TA14-290A: SSL 3.0 Protocol Vulnerability and POODLE Attack“ (en) (2015-yil 1-oktyabr). 2014-yil 6-noyabrda asl nusxadan arxivlangan.