成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

從東東的成長(zhǎng)史看 HTTPS 和SSH的取向

網(wǎng)絡(luò) 網(wǎng)絡(luò)管理
https 和 ssh 因?yàn)椴煌娜∠颍?RSA 的公私鑰機(jī)制的基礎(chǔ)上,發(fā)展成了不同的協(xié)議。東東也從普通的電腦用戶成長(zhǎng)為了一名專業(yè)的程序員。

東東想要訪問(wèn) xx 網(wǎng)站,底層的網(wǎng)絡(luò)都架設(shè)好了:

鏈路層把網(wǎng)絡(luò)從物理上鏈接起來(lái)。

網(wǎng)絡(luò)層根據(jù) IP 的路由規(guī)則可以從東東的主機(jī)導(dǎo)航到 xx 服務(wù)器的主機(jī)。

傳輸層從東東的瀏覽器進(jìn)程傳輸數(shù)據(jù)到服務(wù)器的 xx 服務(wù)進(jìn)程。

然后應(yīng)用層就是解析 http 內(nèi)容,做不同的處理和展示了。

基于這些網(wǎng)絡(luò)的基礎(chǔ)設(shè)施,東東就可以訪問(wèn)他喜歡看的 xx 網(wǎng)站了。

但是東東想在 xx 網(wǎng)站上存儲(chǔ)一些自己的數(shù)據(jù),那得加一個(gè)自己的標(biāo)識(shí)吧,也就是用戶名,還得加個(gè)密碼來(lái)證明這是自己。

創(chuàng)建這個(gè)標(biāo)識(shí)的過(guò)程就是注冊(cè),而證明這個(gè)標(biāo)識(shí)是自己的過(guò)程就是登陸。

但是過(guò)了一段時(shí)間,東東就發(fā)現(xiàn)不對(duì)勁了,隔壁的小王怎么知道自己看了 xx 網(wǎng)站呢?

他肯定半路截胡了,或者看到了我的用戶名密碼,或者看到了我訪問(wèn)的內(nèi)容。

怎么辦呢?

加密!

我把內(nèi)容放到箱子里鎖起來(lái)傳過(guò)去,那邊用對(duì)應(yīng)的鑰匙就能打開(kāi)。別人沒(méi)有鑰匙就看不了內(nèi)容。這種鑰匙叫對(duì)稱鑰匙。

但是怎么把鑰匙傳過(guò)去還不被別人知道呢?

東東陷入了思考。

這時(shí)候光光給他介紹了一把神奇的鎖。這把鎖開(kāi)鎖和解鎖要用不同的鑰匙,叫非對(duì)稱鑰匙,說(shuō)是可以解決問(wèn)題。

東東想了一會(huì),對(duì)哦,如果開(kāi)鎖和解鎖用不同的鑰匙,那 xx 服務(wù)器只要把一把鑰匙給我就好了,我把內(nèi)容放進(jìn)去,只有他能解鎖。

這樣就解決了對(duì)稱鑰匙傳遞的難題,之后對(duì)方拿到鑰匙就可以進(jìn)行加密的通信了。

后來(lái)東東才知道這種加密技術(shù)叫做 RSA,可以生成兩把密鑰。

把一個(gè)密鑰留下,一個(gè)密鑰公開(kāi)。

留下的密鑰自有自己有,叫做私鑰。

公開(kāi)的密鑰所有人都可以拿到,叫做公鑰。

公鑰加密只有私鑰能解密,私鑰加密只有公鑰能解密。

因?yàn)楣€是公開(kāi)的,別人加密了只有我能解密,這種叫做加密。

私鑰是只有我一個(gè)人有,我加密了,別人都能揭秘,但都知道是我加密的,能證明我的身份,這種叫做簽名。

加密和簽名分別用來(lái)解決不同的問(wèn)題。

回到東東的問(wèn)題,世界上有那么多帶鎖的箱子和公鑰,我怎么知道這個(gè)箱子和公鑰就是 xx 服務(wù)器給我的呢?

要是有一個(gè)權(quán)威機(jī)構(gòu)能鑒別公鑰的真?zhèn)尉秃昧恕?/p>

這個(gè)機(jī)構(gòu)就叫做 CA,專門(mén)用于鑒別公鑰真?zhèn)蔚模贿@個(gè)機(jī)構(gòu)認(rèn)證為真的公鑰就被稱作數(shù)字證書(shū)。

現(xiàn)在東東的電腦上保存了信任哪些 CA,然后訪問(wèn) xx 網(wǎng)站的時(shí)候,就會(huì)拿到它的數(shù)字證書(shū),對(duì)比了一下,是我信任的 CA 頒發(fā)的。那就把對(duì)稱密鑰傳給他好了,之后我們用對(duì)稱密鑰來(lái)加密通信的消息。

之后,東東就能愉快的訪問(wèn) xx 網(wǎng)站,而不用擔(dān)心隔壁小王的窺探了。

理一下其中的技術(shù):

最核心的是非對(duì)稱加密用的 RSA 算法,可以生成兩把密鑰,分別作為公私鑰,用來(lái)加密和簽名,通過(guò)這種方式傳遞對(duì)稱密鑰,之后進(jìn)行信息的加密傳輸。公鑰還需要鑒別下真?zhèn)危@個(gè)是 CA 做的,那個(gè)是存在計(jì)算機(jī)里的可信任的機(jī)構(gòu),他們認(rèn)證的公鑰叫做數(shù)字證書(shū)。

那這種技術(shù)是在網(wǎng)絡(luò)的哪一層呢?

進(jìn)程到進(jìn)程的加密傳輸,明顯是傳輸層,這種協(xié)議叫做 SSL。發(fā)布了 1.0、2.0、3.0 的版本后,發(fā)現(xiàn)了個(gè) bug,后來(lái)修復(fù)了,感覺(jué)改動(dòng)比較大,就改了個(gè)名字叫 TSL。

再上層就是 http 來(lái)訪問(wèn)網(wǎng)站內(nèi)容了。

所以這種安全的通信是 SSL + HTTP 或者叫 TLS + HTTP,合起來(lái)叫做 https。

CA 認(rèn)證的證書(shū)也就可以叫做 https 數(shù)字證書(shū)、ssl 數(shù)字證書(shū)、tls 數(shù)字證書(shū)等等。

后來(lái)東東做了程序員,不只是通過(guò)網(wǎng)頁(yè)瀏覽 xx 網(wǎng)站的網(wǎng)頁(yè),更要鏈接到服務(wù)器上去執(zhí)行一些腳本,專業(yè)了不少。

和訪問(wèn) xx 網(wǎng)站一樣,同樣要登陸,那還可以用 https 么?

不行,不是每個(gè)網(wǎng)站都找 CA 認(rèn)證一遍的,不然內(nèi)部那么多服務(wù)器,都認(rèn)證一邊才能訪問(wèn)么?

所以簡(jiǎn)化一下,xx 服務(wù)器把公鑰直接給我,讓我自己選擇是否信任:

這樣我只要信任了公鑰就可以證明是 xx 服務(wù)器,然后把用戶名密碼傳過(guò)去,那邊驗(yàn)證下,就可以登陸服務(wù)器了。這叫做 ssh 協(xié)議。

看起來(lái)和 https 沒(méi)多大差別,只不過(guò)公鑰不需要 CA 認(rèn)證了。

這還不夠,每次還要輸入用戶名密碼多麻煩,怎么能不輸入密碼就能證明我的身份呢?

東東想起來(lái) RSA 的私鑰可以用來(lái)簽名,那我把公鑰給 xx 服務(wù)器,通過(guò)私鑰加密一段隨機(jī)的內(nèi)容,他能解開(kāi)不就是證明了我是我么?

所以東東改進(jìn)了下 ssh 協(xié)議,不是信任了服務(wù)器的公鑰就傳用戶名和密碼過(guò)去了, 而是服務(wù)器返回一段隨機(jī)數(shù),我這邊用我的私鑰加密下這段隨機(jī)數(shù)(也就是簽個(gè)名),那邊能解開(kāi)就證明了我是我。

私鑰簽名能達(dá)到證明身份的目的,那還用啥用戶名密碼呢,而且還更安全。

就這樣,東東就可以免密登陸 xx 服務(wù)器執(zhí)行各種命令了。

只是剛開(kāi)始的時(shí)候需要在本地生成公私鑰,把公鑰告訴 xx 網(wǎng)站就行了。

回想一路以來(lái)用到的 htts 和 ssh,雖然都是基于公私密鑰,但確實(shí)是有一些區(qū)別的:

  • https 的取向是面向普通用戶的,他們是通過(guò)用戶名和密碼認(rèn)證身份的,只需要瀏覽器上同意下數(shù)字證書(shū),就可以拿到對(duì)稱密鑰,然后加密通信的數(shù)據(jù),對(duì)于普通用戶來(lái)說(shuō),只不過(guò)在瀏覽器地址欄多了個(gè)小鑰匙的圖標(biāo),其他的感覺(jué)不到。
  • ssh 的取向是針對(duì)專業(yè)用戶的,他們既可以通過(guò)用戶名和密碼認(rèn)證身份,還可以通過(guò)一套公私鑰來(lái)認(rèn)證身份,而且服務(wù)器比較多,不需要 CA 認(rèn)證,打在控制臺(tái)自己看一下就行。通過(guò)私鑰簽名取代了用戶名密碼,還能夠免密登陸。

其實(shí)區(qū)別就兩個(gè),一個(gè)是公鑰是否 CA 認(rèn)證,一個(gè)是認(rèn)證身份使用用戶名密碼還是公私鑰。

當(dāng)然,他們用于的目的也不同,一個(gè)是網(wǎng)頁(yè)的安全瀏覽的,一個(gè)是遠(yuǎn)程執(zhí)行命令的。

https 和 ssh 因?yàn)椴煌娜∠颍?RSA 的公私鑰機(jī)制的基礎(chǔ)上,發(fā)展成了不同的協(xié)議。東東也從普通的電腦用戶成長(zhǎng)為了一名專業(yè)的程序員。

 

責(zé)任編輯:姜華 來(lái)源: 神光的編程秘籍
相關(guān)推薦

2018-05-20 15:18:19

2009-10-23 16:58:12

紅旗Linux版本

2019-03-27 18:32:13

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技能大賽

2015-03-20 10:25:03

蘋(píng)果中國(guó)

2016-10-25 21:31:16

錢(qián)穎一馬化騰創(chuàng)業(yè)經(jīng)

2012-03-27 14:43:35

Android

2018-03-28 17:18:26

大數(shù)據(jù)

2018-03-25 09:18:02

IT

2021-04-30 07:34:42

bug復(fù)現(xiàn)日志

2010-05-29 14:24:13

2020-11-21 19:04:33

技術(shù)開(kāi)發(fā)指標(biāo)

2011-12-05 09:46:38

操作系統(tǒng)發(fā)展史

2017-09-07 13:07:00

華為任正非手機(jī)

2024-09-23 19:47:27

數(shù)據(jù)技術(shù)數(shù)據(jù)飛輪數(shù)據(jù)驅(qū)動(dòng)

2020-08-12 09:32:31

小米MIUI

2012-03-16 16:43:51

大數(shù)據(jù)業(yè)務(wù)分析IBM論壇2012

2009-02-24 09:58:45

程序員成長(zhǎng)開(kāi)竅

2015-04-16 14:24:56

Hadoop云計(jì)算HDFS

2021-09-11 19:46:14

配置
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美综合久久 | 久久成人精品一区二区三区 | 又黑又粗又长的欧美一区 | 每日更新av| 一区二区三区免费观看 | 久久999| 亚洲精品美女 | 伊人免费观看视频 | 新超碰97| 大香在线伊779 | 久久精品亚洲一区二区三区浴池 | 久久精品久久久久久 | 久久久国产一区 | 一区二区高清在线观看 | 久久之精品 | 国产成人99久久亚洲综合精品 | 99免费在线观看 | 国产精品国产 | 免费看大片bbbb欧美 | 亚洲一区二区三区免费 | 精品国产一区二区三区成人影院 | 中文字幕人成乱码在线观看 | 成人影视网 | 欧美日韩久久精品 | 国产美女一区二区 | 日本精品一区二区三区视频 | 日日碰狠狠躁久久躁婷婷 | 亚洲一区二区电影网 | 欧美日韩大片 | 国产成人免费视频 | 夜夜av | 中文字幕在线观看一区 | 午夜精品视频 | 91久久| 午夜小电影 | 51ⅴ精品国产91久久久久久 | 午夜精品视频在线观看 | 欧美精品一区二区在线观看 | 国产精品久久久久久亚洲调教 | 日韩在线观看一区二区三区 | 精品一区二区三区电影 |