做过站点安全配置的人,对SSL加密肯定不陌生,给网站部署SSL证书、开启HTTPS,几乎是现在建站的标配。但真要问起SSL加密工作在网络的哪一层,不少人就答不上来了。有人觉得它和网页打交道,属于应用层;也有人觉得它管传输加密,该算传输层,两种说法其实都不算准确。
要搞清楚这个问题,得先对应不同的网络分层模型来看。行业里通用的分层标准有两套:一套是理论框架层面的OSI七层模型,从下到上依次是物理层、数据链路层、网络层、传输层、会话层、表示层、应用层;另一套是实际互联网运行中普遍采用的TCP/IP四层模型,简化为网络接口层、网际层、传输层、应用层。
在OSI七层模型的划分里,SSL/TLS协议主要工作在表示层,同时承担了部分会话层的功能。它刚好卡在传输层与应用层之间:传输层负责TCP数据的可靠传输,应用层承载HTTP、FTP这类具体的业务协议,SSL就相当于在两者中间加了一层加密管道。应用层的明文数据传下来,先经过SSL层完成加密、身份校验,再交给TCP传输层发送出去;接收端则反过来,先由TCP拿到数据包,经SSL层解密验证后,再把明文内容交付给上层应用。
而在更贴近实际应用的TCP/IP四层模型里,因为没有单独拆分表示层与会话层,SSL/TLS一般被视作运行在传输层之上的安全协议,依附TCP协议工作,为上层各类应用提供加密能力。它本身不属于某一种应用协议,却能给几乎所有基于TCP的应用层协议做加密,这也是为什么除了HTTPS,还有FTPS、SMTPS等一系列带SSL加密的应用协议。
这种“承上启下”的层级位置,也带来了很明显的优势:它对上层应用几乎是透明的,不用改动应用本身的业务逻辑,就能实现传输全程加密。比如网站从普通HTTP升级到HTTPS,网页内容和业务逻辑不用做任何调整,只需要在传输链路中套上一层SSL加密即可,部署和适配的门槛都很低。
对普通站长和企业运营者来说,其实不用死记硬背层级划分的理论概念。只要清楚SSL是基于TCP连接、在数据传输过程中完成加密的安全协议,能理解HTTPS的基本工作逻辑,做好证书的正确部署、定期续期,就足够保障站点的传输安全了。
上一篇:如何合理布局网站关键词密度?