TLS 最為人所知的身分,是 HTTPS 網站裡的那個 S,以及瀏覽器網址列上那個表示網頁安全的鎖頭圖示。
創造 TLS 的主要動力,是為了讓電子商務或網路銀行這類應用能安全瀏覽——藉由加密網站連線來保護信用卡號、使用者憑證與其他敏感資訊。
TLS 也保護一般的網際網路通訊:它在客戶端與伺服器之間建立一條安全通道,確保傳輸的資料是機密的、經鑑別的、未被修改的。
防範中間人攻擊#
TLS 的安全目標之一是防止中間人攻擊——攻擊者攔截來自傳送方的加密流量,解密以取得明碼內容,再重新加密送給接收方。
TLS 藉由憑證與受信任的憑證機構來鑑別伺服器(可選地也鑑別客戶端),從而挫敗中間人攻擊。
四個額外需求#
為了確保被廣泛採用,TLS 還必須滿足四個需求:
- 高效(efficient):相對於未加密的連線,把效能損失降到最低。這對伺服器(降低服務供應商的硬體成本)與客戶端(避免可察覺的延遲或行動裝置電池壽命縮短)都有好處。
- 可互通(interoperable):能在任何硬體與任何作業系統上運作。
- 可擴充(extensible):能支援額外的功能或演算法。
- 多用途(versatile):不綁定於特定應用。
這一點與 TCP 這類協定相似——TCP 並不在乎跑在它之上的是哪種應用協定。