基本介紹
- 中文名:STARTTLS
- 外文名:STARTTLS
簡介,機會性加密,
簡介
STARTTLS本身是一個與套用層無關的協定,可以搭配許多套用層協定一同運作。在IMAP及POP3中使用STARTTLS,被定義在RFC 2595。在SMTP中使用,定義在RFC 3207,在FTP中使用,定義在RFC 4217。在XMPP中使用,定義在RFC 6120。在LDAP中使用,在RFC 2830,在NNTP中,在RFC 4642。
機會性加密
機會性加密或伺機加密(英語:Opportunistic encryption,簡稱OE;有時也稱非認證加密、隨機加密)是一種網路通信加密機制,即當創建通信連線時,首先嘗試請求加密,如果對方也支持加密連線,連線則開始加密,期間不進行身份驗證;如果加密請求嘗試失敗,則回退到明文通信機制。這種加密不須雙方進行事先配置,能夠抵抗被動的流量竊聽,但無法防禦中間人攻擊等主動攻擊。因此,它不能替代完整的加密方案。使用機會性加密時,用戶也不會看到任何連線安全的提示。