附录 B. 术语表
本附录定义了本规范中使用的术语。
| 术语 | 定义 |
|---|---|
| 应用数据协议 | 传输应用层数据的协议。 |
| 认证 | 验证通信方身份的过程。 |
| 密码套件 | 定义了密钥交换、加密、MAC 和 PRF 算法组合的一组参数。 |
| 证书 | 由证书颁发机构签名的、用于绑定公钥与身份的数字文档。 |
| 更改密码规范协议 | 用于通知对端切换至新协商的安全参数的协议。 |
| 客户端 | 发起 TLS 连接的端点。 |
| 客户端随机数 | 客户端在 ClientHello 中生成的随机值。 |
| 客户端写入密钥 | 客户端用于加密发送给服务器的数据的对称密钥。 |
| 压缩方法 | 用于压缩记录数据的算法。 |
| 连接 | 由两个端点之间的传输定义的关联,由当前密钥集保护。 |
| 内容类型 | 标识记录中所承载的上层协议类型的字段。 |
| 密码类型 | 加密类型:stream、block 或 aead。 |
| 摘要 | 哈希函数的输出。 |
| 数字签名 | 使用私钥生成、可用公钥验证的消息认证值。 |
| 端点 | 连接的客户端或服务器。 |
| 加密密钥 | 用于加密和解密数据的对称密钥。 |
| 扩展 | 在 ClientHello/ServerHello 中携带的、用于协商额外功能的可选字段。 |
| finished 消息 | 握手结束时发送、用于验证握手完整性的消息。 |
| 握手协议 | 协商安全参数、认证对端并生成密钥的协议。 |
| 握手类型 | 标识握手消息类型的字段。 |
| 散列算法 | 生成固定长度摘要的单向函数(如 SHA-256)。 |
| HMAC | 基于哈希的消息认证码。 |
| 初始化向量(IV) | 用于分组密码初始化的随机值。 |
| 密钥交换算法 | 协商预主密钥的算法(如 RSA、DHE)。 |
| 主密钥 | 由预主密钥和随机数派生的 48 字节秘密。 |
| 消息认证码(MAC) | 用于验证数据完整性的认证标签。 |
| 预主密钥 | 在握手期间协商的临时秘密,用于派生主密钥。 |
| 伪随机函数(PRF) | 从秘密和种子生成任意长度密钥材料的函数。 |
| 随机数 | 用于防止重放攻击的随机值(客户端随机数和服务器随机数)。 |
| 记录层 | 封装、保护并传输上层数据的协议层。 |
| 记录协议 | 提供保密性、完整性和连接安全的协议层。 |
| 重协商 | 在现有连接上重新执行握手以更新安全参数。 |
| 服务器 | 接受客户端连接的端点。 |
| 服务器随机数 | 服务器在 ServerHello 中生成的随机值。 |
| 服务器写入密钥 | 服务器用于加密发送给客户端的数据的对称密钥。 |
| 会话 | 由握手创建、可复用于多个连接的安全参数关联。 |
| 会话 ID | 标识会话的标识符。 |
| 会话恢复 | 使用先前协商的会话参数建立新连接。 |
| 签名算法 | 生成数字签名的算法(如 RSA、DSA、ECDSA)。 |
| 流密码 | 逐字节加密的密码(如 RC4)。 |
| 分组密码 | 按固定大小块加密的密码(如 AES、3DES)。 |
注意:本译文由 AI 翻译,可能包含错误。请参考 RFC 5246 官方英文原文进行核对。