https原理和流程

https原理和流程

https實(shí)際上是使用SSL/TLS對(duì)傳輸數(shù)據(jù)進(jìn)行加密的HTTP通信.
如果不使用SSL/TLS的話, 所有的數(shù)據(jù)是明文傳輸, 很容易被截取進(jìn)行中間人攻擊.帶來(lái)的風(fēng)險(xiǎn)有:

  1. 竊聽風(fēng)險(xiǎn): 第三方可以獲知通信內(nèi)容.
  2. 篡改風(fēng)險(xiǎn): 第三方可以修改通信內(nèi)容.
  3. 冒充風(fēng)險(xiǎn): 第三方可以冒充他任身份進(jìn)行通信.

使用SSL/TSL協(xié)議可以規(guī)避這些風(fēng)險(xiǎn):

  1. 所有信息都是加密傳播耳璧,第三方無(wú)法竊聽。
  2. 具有校驗(yàn)機(jī)制赵誓,一旦被篡改,通信雙方會(huì)立刻發(fā)現(xiàn)沥曹。
  3. 配備身份證書,防止身份被冒充捅厂。

基本的運(yùn)行過程:

基本的運(yùn)行過程是, 客戶端先向服務(wù)器索要公鑰, 然后用公鑰加密信息, 服務(wù)器收到密文后, 用自己的私鑰解密.
但是這里面有兩個(gè)個(gè)問題:

  1. 如何保證公鑰可信?

解決方法:
公鑰放在數(shù)字證書中, 證書頒發(fā)機(jī)構(gòu)作為公鑰背書.

  1. 公鑰加密計(jì)算量太大,效率不高.

解決方法:
每一次會(huì)話, 單獨(dú)生成一個(gè)對(duì)話密鑰(session-key), 用他來(lái)解密信息.
由于對(duì)話密鑰是對(duì)稱加密, 所以加密和解密速度都非程匠鳎快.
服務(wù)器公私鑰只用來(lái)加密解密對(duì)話密鑰.

具體的流程:

開始加密通信之前,客戶端和服務(wù)器首先必須建立連接和交換參數(shù)蛮放,這個(gè)過程叫做握手(handshake)缩抡。

假定客戶端叫做愛麗絲,服務(wù)器叫做鮑勃包颁,整個(gè)過程如下:

  1. 愛麗絲給出協(xié)議版本號(hào)瞻想、一個(gè)客戶端生成的隨機(jī)數(shù)(Client random),以及客戶端支持的加密方法娩嚼。
  1. 鮑勃確認(rèn)雙方使用的加密方法蘑险,并給出數(shù)字證書、以及一個(gè)服務(wù)器生成的隨機(jī)數(shù)(Server random)岳悟。
  1. 愛麗絲確認(rèn)數(shù)字證書有效佃迄,然后生成一個(gè)新的隨機(jī)數(shù)(Premaster secret),并使用數(shù)字證書中的公鑰贵少,加密這個(gè)隨機(jī)數(shù)呵俏,發(fā)給鮑勃。
  1. 鮑勃使用自己的私鑰滔灶,獲取愛麗絲發(fā)來(lái)的隨機(jī)數(shù)(即Premaster secret)普碎。
  1. 愛麗絲和鮑勃根據(jù)約定的加密方法,使用前面的三個(gè)隨機(jī)數(shù)录平,生成"對(duì)話密鑰"(session key)麻车,用來(lái)加密接下來(lái)的整個(gè)對(duì)話過程。

其中關(guān)鍵是第三步, 由客戶端生成的隨機(jī)數(shù), 使用公鑰加密. 即使中間人獲得這個(gè)數(shù)據(jù), 因?yàn)闆]有私鑰, 也無(wú)法獲得通信內(nèi)容.

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末斗这,一起剝皮案震驚了整個(gè)濱河市动猬,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌表箭,老刑警劉巖枣察,帶你破解...
    沈念sama閱讀 221,198評(píng)論 6 514
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異燃逻,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)臂痕,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,334評(píng)論 3 398
  • 文/潘曉璐 我一進(jìn)店門伯襟,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人握童,你說我怎么就攤上這事姆怪。” “怎么了?”我有些...
    開封第一講書人閱讀 167,643評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵稽揭,是天一觀的道長(zhǎng)俺附。 經(jīng)常有香客問我,道長(zhǎng)溪掀,這世上最難降的妖魔是什么事镣? 我笑而不...
    開封第一講書人閱讀 59,495評(píng)論 1 296
  • 正文 為了忘掉前任,我火速辦了婚禮揪胃,結(jié)果婚禮上璃哟,老公的妹妹穿的比我還像新娘。我一直安慰自己喊递,他們只是感情好随闪,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,502評(píng)論 6 397
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著骚勘,像睡著了一般铐伴。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上俏讹,一...
    開封第一講書人閱讀 52,156評(píng)論 1 308
  • 那天当宴,我揣著相機(jī)與錄音,去河邊找鬼藐石。 笑死即供,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的于微。 我是一名探鬼主播逗嫡,決...
    沈念sama閱讀 40,743評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼株依!你這毒婦竟也來(lái)了驱证?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,659評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤恋腕,失蹤者是張志新(化名)和其女友劉穎抹锄,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體荠藤,經(jīng)...
    沈念sama閱讀 46,200評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡伙单,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,282評(píng)論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了哈肖。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片吻育。...
    茶點(diǎn)故事閱讀 40,424評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖淤井,靈堂內(nèi)的尸體忽然破棺而出布疼,到底是詐尸還是另有隱情摊趾,我是刑警寧澤,帶...
    沈念sama閱讀 36,107評(píng)論 5 349
  • 正文 年R本政府宣布游两,位于F島的核電站砾层,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏贱案。R本人自食惡果不足惜肛炮,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,789評(píng)論 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望轰坊。 院中可真熱鬧铸董,春花似錦、人聲如沸肴沫。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,264評(píng)論 0 23
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)苫昌。三九已至,卻和暖如春瘾杭,著一層夾襖步出監(jiān)牢的瞬間站蝠,已是汗流浹背汰具。 一陣腳步聲響...
    開封第一講書人閱讀 33,390評(píng)論 1 271
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留菱魔,地道東北人留荔。 一個(gè)月前我還...
    沈念sama閱讀 48,798評(píng)論 3 376
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像澜倦,于是被迫代替她去往敵國(guó)和親聚蝶。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,435評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容