跳到主要内容

附录 B. 术语表

本附录定义了本规范中使用的术语。

术语定义
应用数据协议传输应用层数据的协议。
认证验证通信方身份的过程。
密码套件定义了密钥交换、加密、MAC 和 PRF 算法组合的一组参数。
证书由证书颁发机构签名的、用于绑定公钥与身份的数字文档。
更改密码规范协议用于通知对端切换至新协商的安全参数的协议。
客户端发起 TLS 连接的端点。
客户端随机数客户端在 ClientHello 中生成的随机值。
客户端写入密钥客户端用于加密发送给服务器的数据的对称密钥。
压缩方法用于压缩记录数据的算法。
连接由两个端点之间的传输定义的关联,由当前密钥集保护。
内容类型标识记录中所承载的上层协议类型的字段。
密码类型加密类型:stream、block 或 aead。
摘要哈希函数的输出。
数字签名使用私钥生成、可用公钥验证的消息认证值。
端点连接的客户端或服务器。
加密密钥用于加密和解密数据的对称密钥。
扩展在 ClientHello/ServerHello 中携带的、用于协商额外功能的可选字段。
finished 消息握手结束时发送、用于验证握手完整性的消息。
握手协议协商安全参数、认证对端并生成密钥的协议。
握手类型标识握手消息类型的字段。
散列算法生成固定长度摘要的单向函数(如 SHA-256)。
HMAC基于哈希的消息认证码。
初始化向量(IV)用于分组密码初始化的随机值。
密钥交换算法协商预主密钥的算法(如 RSA、DHE)。
主密钥由预主密钥和随机数派生的 48 字节秘密。
消息认证码(MAC)用于验证数据完整性的认证标签。
预主密钥在握手期间协商的临时秘密,用于派生主密钥。
伪随机函数(PRF)从秘密和种子生成任意长度密钥材料的函数。
随机数用于防止重放攻击的随机值(客户端随机数和服务器随机数)。
记录层封装、保护并传输上层数据的协议层。
记录协议提供保密性、完整性和连接安全的协议层。
重协商在现有连接上重新执行握手以更新安全参数。
服务器接受客户端连接的端点。
服务器随机数服务器在 ServerHello 中生成的随机值。
服务器写入密钥服务器用于加密发送给客户端的数据的对称密钥。
会话由握手创建、可复用于多个连接的安全参数关联。
会话 ID标识会话的标识符。
会话恢复使用先前协商的会话参数建立新连接。
签名算法生成数字签名的算法(如 RSA、DSA、ECDSA)。
流密码逐字节加密的密码(如 RC4)。
分组密码按固定大小块加密的密码(如 AES、3DES)。

注意:本译文由 AI 翻译,可能包含错误。请参考 RFC 5246 官方英文原文进行核对。