Negócios
É um protocolo ou um pacote de segurança, que fornece criptografia de dados e autenticação, criando um canal seguro entre um cliente e um servidor Web. Utilizado para serviços como email (SMTP), navegação por páginas (HTTP) e outros tipos de transferência de dados, ou seja, independe do protocolo superior.
O protocolo SSL provê a privacidade e a integridade de dados entre duas aplicações que comuniquem pela Internet. Isto ocorre através da autenticação das partes envolvidas (autenticação do servidor obrigatória e autenticação do cliente é opcional) e da encriptação dos dados transmitidos entre as partes. Esse protocolo ajuda a prevenir que intermediários entre as duas pontas da comunicação tenham acesso indevido ou falsifiquem os dados transmitidos.
Utiliza o protocolo TCP, criptografia por chave assimétrica. Está posicionado na camada de transporte da pilha TCP/IP, dependente do protocolo de aplicativo utilizado.
SSH - Secure Shell
É um protocolo, que permite a conexão com outro computador na rede, de forma a executar comandos de uma unidade remota. Possui as mesmas funcionalidades do TELNET, com a vantagem da conexão entre o cliente e o servidor ser criptografada. Ele se baseia no uso de criptografia assimétrica para criar um túnel seguro onde são transmitidos os dados, garantindo a segurança mesmo em casos onde a transmissão pode ser interceptada, como no caso de uma rede wireless sem encriptação. Possui um método seguro de transferência de arquivos chamado de SFTP.
Utiliza o protocolo TCP, está posicionado na camada de aplicação da pilha TCP/IP.
IPSec (Ip Security)
IPSec não é um protocolo, é um padrão, que provê recursos de segurança sobre redes IP. É baseado na Autenticação, Integridade e Confidencialidade.
Possui dois modos de funcionamento:
Modo Transporte somente o payload é criptografado
Modo Túnel o pacote IP é criptografado por inteiro
Possui dois Protocolos :
IPsec ESP: IP Encapsulating Security