Возможно, имелся в виду общий принцип работы протокола SSL, а не конкретно для защиты данных при ЭДО.
Процесс работы SSL-протокола включает несколько этапов: 1
- Установление соединения. 1 Клиент соединяется с сервером и запрашивает безопасное соединение. 1 Сервер пересылает свой сертификат, а клиент проверяет полученный документ и убеждается в подлинности сервера. 1
- Обмен ключами. 1 Клиент генерирует случайное число и шифрует его открытым ключом. 1 Зашифрованное число отправляется на сервер, где расшифровывается при помощи закрытого ключа. 1 Теперь у обеих сторон есть общий сеансовый ключ для шифрования последующих сообщений. 1
- Шифрование/расшифровка. 1 Весь трафик, который передаётся сторонами друг другу, шифруется при помощи сеансового ключа. 1 Это предотвращает прочтение информации третьими лицами, даже если они перехватят соединение. 1 Сеансовый ключ расшифровывает полученные сообщения. 1
- Проверка целостности. 1 Сервер и клиент используют код аутентификации сообщений (MAC) для проверки целостности каждого сообщения. 1 Это гарантирует, что данные не были изменены при передаче. 1
- Разрыв соединения. 1 Когда соединение больше не требуется, клиент или сервер может инициировать его разрыв. 1 Стороны обмениваются сообщениями друг с другом для упорядоченного завершения сеанса и дальнейшего освобождения ресурсов. 1
В протоколе SSL для аутентификации используются асимметричные алгоритмы шифрования (пара открытый — закрытый ключ), а для сохранения конфиденциальности — симметричные (секретный ключ). 34