是一款可以加密网络数据的TCP连接
这是互联网金融公司为了保障数据安全所做的一项工作:
在数据的收发双方都搭建stunnel,对所传输数据加密,保障数据安全。
加密过程:
它采用Client/Server模式,将Client端的网络数据采用SSL(Secure Sockets Layer)加密后,安全的传输到指定的Server端再进行解密还原,然后再发送到访问的服务器。在加密传输过程中,可充分确保数据的安全性,我们只要把Server端程序安装在局域网外面的一台服务器上,即可保证传输的数据在局域网内是安全的。
这里的核心在于server端在局域网之外?事实上,我也不理解,毕竟我只是一个彩笔java开发,网络安全的事,咱也不懂,好在目前还不需要我懂,只需要知道怎么用就行,就像把开关打开。
数据被监听一定是要知道地址,那能不能做到服务端的监听呢,好像也可以,不过服务端再菜也会用Nginx,监听难度会比较高。那如果双方都用了Nginx,监听的难度会更高,但还是有风险。
因为这个不是我搭的,所以我只能半猜半蒙地理解:client端是放在客户那边,并将数据传输到server端,server端肯定就是本地,数据在传输过程中需要一些账号信息和安全证书来进行加密。
使用 Stunnel 建立加密隧道
https://blog.youkuaiyun.com/chinalinuxzend/article/details/3884702?utm_medium=distribute.pc_relevant_right.none-task-blog-BlogCommendFromMachineLearnPai2-4&depth_1-utm_source=distribute.pc_relevant_right.none-task-blog-BlogCommendFromMachineLearnPai2-4
分析
https://blog.youkuaiyun.com/qq_43667702/article/details/87020490