Diferencia entre SSL y TLS

los diferencia principal entre SSL y TLS es que la SSL es un protocolo que proporciona seguridad de comunicación en una red de computadoras mientras que el protocolo TSL es una evolución del protocolo SSL y consta de características adicionales de privacidad y seguridad..

SSL es un protocolo utilizado para enviar información de forma segura a través de la red. Los sitios web utilizan SSL para proteger las páginas de las cuentas de usuario y para realizar pagos en línea. Encripta los datos para evitar que un tercero acceda a los datos de transmisión. Por otro lado, el protocolo TLS es un sucesor de SSL. Proporciona privacidad, integridad y protección a los datos. Permite la comunicación a través de la red sin interferencias mediante escuchas ilegales y manipulación. En resumen, el TLS es más seguro y eficiente que el SSL.

Áreas clave cubiertas

1. Que es SSL
     - Definición, Funcionalidad
2. ¿Qué es TLS?
     - Definición, Funcionalidad
3. Diferencia entre SSL y TLS
     - Comparación de diferencias clave

Términos clave

Seguridad de la comunicación, SSL, TSL

Que es SSL

SSL es un protocolo desarrollado por Netscape Communications. Permite que los navegadores web y los servidores web se comuniquen de forma segura. Es uno de los mecanismos de seguridad web más populares. Este protocolo funciona entre la capa de aplicación y la capa de transporte. Por lo tanto, la capa SSL puede considerarse como una capa adicional en el protocolo TCP / IP.

Primero, los datos en la capa de aplicación se pasan a la capa SSL. La capa SSL realiza el cifrado de los datos recibidos. Además, agrega un encabezado de información de excepción a los datos. Este nuevo encabezado adicional se llama el encabezado SSL. Luego, los datos en la capa SSL se pasan a la capa de transporte. La capa de transporte agrega su propio encabezado y pasa a la siguiente capa, que es la capa de Internet. Finalmente, los datos se transmiten al destino en la capa física..

En el destino, los datos viajan a través de capas físicas, de red y de transporte. En la capa SSL, los datos cifrados se descifran. Finalmente, los datos originales se transmiten a la capa de aplicación en la computadora de destino.

¿Qué es TLS?

TLS es un protocolo que se utiliza para garantizar una comunicación segura. Se utiliza para navegación web, correo electrónico, voz sobre IP (VoIP), etc. Proporciona principalmente privacidad e integridad de datos entre dos o más partes de comunicación.

Cuando se usa TLS, la conexión entre el cliente y el servidor es segura ya que utiliza criptografía simétrica para cifrar los datos. La criptografía de clave pública se utiliza para autenticar a las partes que se comunican. Además, cada mensaje pasa por una verificación de integridad del mensaje utilizando un código de autenticación de mensaje. Evita pérdidas o cambios no detectados en los datos durante la transmisión. Por lo tanto, la conexión se vuelve más confiable..

Además, TSL proporciona privacidad adicional relacionada con propiedades como el secreto de reenvío. Ayuda a evitar el uso de claves de cifrado anteriores para descifrar futuros registros TLS. TSL también proporciona métodos para intercambiar claves, cifrar datos y autenticar la integridad de los mensajes..

Hay dos sub-protocolos en TLS llamados protocolos de protocolo de enlace TLS y TLS. El protocolo TLS Handshake permite que el cliente y el servidor se autentiquen entre sí y seleccionen un algoritmo de cifrado antes de enviar datos. El protocolo de registro TLS ayuda a que la conexión sea segura y confiable.

Diferencia entre SSL y TLS

Definición

SSL es el protocolo de seguridad estándar para establecer un enlace cifrado entre un servidor web y un navegador. TLS es un protocolo que proporciona seguridad de comunicación entre aplicaciones cliente / servidor que se comunican entre sí a través de Internet..

Introducción

SSL se introdujo en el año 1994 por Netscape Communications y TLS se introdujo en 1999 por el Grupo de trabajo de ingeniería de Internet (IETF).

Forma larga

Secure Socket Layer es la forma larga de SSL, mientras que Transport Layer Security es la forma larga de TSL.

Complejidad

TLS es un protocolo complejo que SSL. Utiliza un código de autenticación de mensaje, generación de material clave, etc. Esta es una diferencia principal entre SSL y TLS.

Seguridad

Además, la característica de seguridad adicional en TLS es otra diferencia importante entre SSL y TLS. TLS es más seguro que SSL.

Conclusión

SSL y TLS son dos protocolos que se utilizan para la comunicación segura. Ambos son protocolos criptográficos. La diferencia entre SSL y TLS es que SSL es un protocolo que proporciona seguridad de comunicación en una red de computadoras mientras que el protocolo TSL es una evolución del protocolo SSL y consta de características adicionales de privacidad y seguridad..

Referencia:

1. Seguridad de la capa de transporte - Criptografía aplicada, Udacity, 3 de junio de 2012, disponible aquí.
2. "Seguridad de la capa de transporte". Wikipedia, Wikimedia Foundation, 30 de agosto de 2018, disponible aquí.
3. “¿Qué es la seguridad de la capa de transporte (TLS)? - Definición de Techopedia. ”Techopedia.com, disponible aquí.
4. “¿Qué es la seguridad de la capa de transporte (TLS)? - Definición de WhatIs.com. "SearchSecurity, TechTarget, disponible aquí.

Imagen de cortesía:

1. “3400555” (CC0) a través de Pixabay