成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

HTTPS是如何保證密文不能被篡改的?

安全 應用安全
加密和解密時使?的密鑰都是同?個, 通信過程使?秘鑰加密后的密?傳輸。只有??和?站才能解密。

HTTP 采?明?傳輸,中間?可以獲取到明?數據 (從?實現對數據的篡改)。這時候 HTTPS 就登場了! HTTPS 是什么呢? HTTPS = HTTP + SSL/TLS , SSL 安全套接層(Secure Sockets Layer) 發展到 v3 時改名為 TLS 傳輸層安全(Transport Layer Security),主要的?的是提供數據的完整性和保密性

?、數據完整性

1.摘要算法

  • 把任意?度的數據壓縮成固定的?度
  • 輸?不同輸出的結果發?劇烈的變化“雪崩效應”,相同的內容摘要后結果相同
  • 不能從結果反推輸?
  • 我們可以在內容后?增加 hash 值進?傳輸,服務端收到后通過 hash 值來校驗內容是否完整。數據是明?的顯然不安全

?、數據加密

1. 對稱加密

加密和解密時使?的密鑰都是同?個, 通信過程使?秘鑰加密后的密?傳輸。只有??和?站才能解密。

?前 AES (Advanced Encryption Standard) ChaCha20 為最常?的對稱加密算法 。

2.?對稱加密

?對稱加密可以解決“密鑰交換”的問題。?對稱加密有兩個秘鑰,公鑰、私鑰,所以稱之為?對稱。公鑰加密私鑰

解密。

并不能完全采??對稱加密算法,由于算法本身耗時遠?于對稱加密。

使? RSA 、 ECDHE 算法解決秘鑰交換的問題

最常聽到的?對稱加密算法是 RSA 、 ECC (?算法 ECDHE ?于密鑰交換, ECDSA ?于數字簽名)(性能和安全略勝?籌) HTTPS 中?前?泛使? ECC 。

3. 混合加密

通信剛開始的時候使??對稱算法,交換秘鑰。在客戶端?成會話秘鑰后傳送給服務端,后續通信采?對稱加密的?式

這?還并不安全,還涉及到中間?攻擊。( 指攻擊者與通訊的兩端分別創建獨?的聯系,并交換其所收到的數據 )

4. 數字證書和 CA

因為誰都可以發布公鑰,所以我們需要驗證對?身份。防?中間?攻擊

客戶端會判斷有效期、頒發者、證書是否被修改及證書是否被吊銷。 每份簽發證書都可以根據驗證鏈查找到對應的根證書,操作系統、瀏覽器會在本地存儲權威機構的根證書,利?本地根證書可以對對應機構簽發證書完成來源驗證。

  • 加密:對傳輸的數據進?加密。
  • 數據?致性:保證傳輸過程中數據不會被篡改。
  • 身份認證:確定對?的真實身份。

三、 HTTPS 過程

1. 第?階段

  • 客戶端會發送 handshake Protocol:client hello

Cipher Suites 密鑰交換算法 + 簽名算法 + 對稱加密算法 + 摘要算法 套件列表

Random 客戶端隨機數

Version: TLS 1.2

  • 服務端會發送 handleshake Protocol:Server Hello
  • Version: TLS 1.2
  • Random 服務端隨機數
  • Cipher Suites:選擇的套件

雙?選擇 TLS 版本,確定加密算法,?成兩個隨機數

2. 第?階段

  • 服務端發送證書 certificate
  • 服務端發送 ECDHE 參數,服務端 Hello 完成

Server Key Exchange

Server Hello Done

  • 客戶端發送 ECDHE 參數,以后使?秘鑰進?通信吧,加密握?消息發送給對?
  • Client Key Exchange
  • Change Cipher Spec
  • Encrypted HandleShake Message
  • 服務端發送會話憑證,以后使?秘鑰進?通信吧,加密握?消息發送給對?
  • new Session Ticket
  • Change Cipher Spec
  • Encrypted HandleShake Message

SSL 協議組成

SSL 握?協議、 SSL 秘鑰變化協議、 SSL 警告協議、 SSL 記錄協議等

文章出自:??前端餐廳ReTech??,如有轉載本文請聯系前端餐廳ReTech今日頭條號。

github:??https://github.com/zuopf769??

責任編輯:武曉燕 來源: 今日頭條
相關推薦

2021-07-07 12:36:10

HTTPSSSL通信

2021-01-29 08:19:50

HTTPS安全傳輸

2021-05-13 07:58:05

HTTPSHTTP安全

2023-10-17 16:30:00

TCP

2013-08-14 10:41:28

2024-04-01 08:23:20

代碼Javajavascript

2023-11-30 18:03:02

TCP傳輸

2024-12-18 07:43:49

2019-07-02 08:24:07

HTTPHTTPSTCP

2020-04-24 16:05:06

Javascript代碼前端

2009-04-09 21:56:14

2015-07-30 09:46:42

開源項目

2024-10-28 09:38:15

2022-02-16 11:56:28

HTTPHTTPS數據傳輸

2024-05-08 08:16:11

2024-10-05 00:00:00

HTTPS性能HTTP/2

2013-10-31 09:49:24

2022-03-22 09:16:24

HTTPS數據安全網絡協議

2018-07-12 13:15:06

2024-04-28 08:34:28

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天天操天天摸天天干 | 一级二级三级在线观看 | 精品美女| 北条麻妃一区二区三区在线观看 | 一区二区在线免费观看 | 美女视频三区 | 欧美激情精品久久久久久 | 一区二区三区免费 | 日韩中出 | 午夜影院在线观看 | 久久久精品天堂 | 欧美久久久久久 | 亚洲国产精品久久久久 | 激情久久网 | 中文字幕亚洲欧美 | 精区3d动漫一品二品精区 | 天堂精品视频 | 国产亚洲精品久久久久久牛牛 | av福利网站 | 欧美一区二区三区四区在线 | 国产精品精品久久久久久 | 国产精品久久久久久婷婷天堂 | 久久尤物免费一区二区三区 | 亚洲国产专区 | 国产精品久久一区二区三区 | 国产成人久久精品一区二区三区 | 成人国产免费视频 | 亚洲精品久久久久久久久久久久久 | 国产在线资源 | 国产成人jvid在线播放 | 亚洲三级在线 | 日韩色图视频 | 国产精品久久久久久久久久尿 | 精品国产第一区二区三区 | 精品欧美一区免费观看α√ | 亚洲小视频在线观看 | 日韩中文字幕网 | 超级乱淫av片免费播放 | 国产视频中文字幕 | 亚洲久草| 涩涩视频网站在线观看 |