В первой фазе клиент и сервер обсуждают выбор криптографического алгоритма для дальнейшего использования. В данной версии протокола доступны следующие алгоритмы: Для обмена ключами и проверки их подлинности применяются комбинации алгоритмов: К$А (асимметричный шифр), Ое-НеИтап (безопасный обмен ключами), Ра (алгоритм цифровой подписи) и алгоритмы технологии Роге77а. Для симметричного шифрования: КС2, КС4, [ОЕА, РЕ5, Тпр1е РЕ5 или АЕУ; Для хэш-функций: М5 или $НА. Это криптографический протокол, обеспечивающий безопасную передачу данных по сёти Интернет. При его использовании создаётся защищённое соединение между клиентом и сервером. 55$/, изначально разработан компанией Ме1зсаре Соттитгсайоп5, в настоящее время принят /ЕТЕ как стандарт. Поддерживается всеми популярными браузерами. Использует шифрование с открытым ключом для подтверждения подлинности передатчика и получателя. Поддерживает надёжность передачи данных за счёт использования корректирующих кодов и безопасных хэш-функций. 551 состоит из двух уровней. На нижнем уровне многоуровневого транспортного протокола (например, ТСР) он является протоколом записи и используется для инкапсуляции (то есть формирования пакета) различных протоколов. Для каждого инкапсулированного протокола он обеспечивает условия, при которых сервер и клиент могут подтверждать друг другу свою подлинность, выполнять алгоритмы шифрования и производить обмен криптографическими ключами, прежде чем протокол прикладной программы начнёт передавать и получать данные. Для доступа к страницам, защищённым протоколом $$/, в ОКГ. вместо обычного префикса ($сйета) пир, как правило, применяется префикс ЙИйр; (порт 443), указывающий на то, что будет использоваться $$/, соединение. Так как операции шифрования / расшифрования требуют много вычислительных ресурсов, чтобы снизить нагрузку на веб- серверы, используют аппаратные 55/-ускорители. Для работы $51, требуется, чтобы на сервере имелся 55/-сертификат. Электронная цифровая подпись (ЭЦПИ) — реквизит электронного документа, предназначенный для удостоверения источника данных и защиты данного электронного документа от подделки. Цифровая подпись обеспечивает: Удостоверение источника документа. В зависимости от деталей определения документа могут быть подписаны такие поля, как «автор», «внесённые изменения», «метка времени» и Т. д. Защиту от изменений документа. При любом случайном или преднамеренном изменении документа (или подписи) изменится хэш, следовательно, подпись станет недействительной. Невозможность отказа от авторства. Так как создать корректную подпись можно лишь, зная закрытый ключ, а он известен только владельцу, то владелец не может отказаться от своей подписи под документом. После установки соединения протокол РОР проходит три последовательных состояЯНия: е — Авторизация - клиент проходит процедуру аутентификации; ® Транзакция - клиент получает информацию о состоянии почтового ящика, принимает и удаляет почту. ® — Обновление - сервер удаляет выбранные письма и закрывает соединение. Несмотря на то, что протокол РОРЗ действительно поддерживает возможность получения одного или нескольких писем и оставления их на сервере, большинство программ обработки электронной почты просто скачивают все письма и опустошают почтовый ящик на сервере. 84