一張圖看懂HTTPS流程和原理

先理清HTTPS的流程:

消息認證:第五步 --> 第六步過程中怔软,對加密后的YY做單向散列函數(shù)操作(準確的說是做了消息認證垦细,本質(zhì)上其實也是單向散列函數(shù)),因為密鑰只有客戶端和服務(wù)器知道挡逼,這就保證了數(shù)據(jù)的完整性括改,簡單的單向散列函數(shù)只能做判斷數(shù)據(jù)信息被篡改沒有,但是無法判斷客戶端是否發(fā)了消息家坎,還是是別人偽裝發(fā)的消息嘱能,要識別對方是否是偽裝的,只有通過雙方共有的密鑰來確定乘盖。對方有了我們約定的密鑰藐唠,說明是真身山析,不是偽裝的,這樣就保證的信息數(shù)據(jù)的完整性晨另。

對稱加密:用隨機數(shù)1兜叨,2穿扳,3組成的密鑰,對數(shù)據(jù)進行加密国旷,和解密操作

單向散列函數(shù):在生成偽隨機數(shù)時矛物,可以用單向散列函數(shù)生成隨機數(shù)。

公鑰加密:對隨機數(shù)3跪但,用公鑰進行加密履羞,用自己私鑰解密

數(shù)字簽名:驗證服務(wù)器證書時用到,由于消息認證只能驗證對方是否是偽裝的屡久,單向散列函數(shù)只能驗證消息是否被篡改過忆首,但二者都無法防止否認。舉例說明:

A缺錢被环,找B借錢糙及,B通過銀行借給了A100萬,然后A寫借條給B筛欢,AB隔得太遠浸锨,A準備用電子郵件寫借條,“B版姑,A欠B100萬 ”柱搜。但是這個郵件可能被篡改(單向散列函數(shù)可以避免),這個郵件可能被人偽造(攻擊人偽造A發(fā)的郵件剥险,也可以通過消息認證來避免)聪蘸,但是沒辦法避免A的否認,因為共享密碼B也知道,可能B偽造A發(fā)的郵件宇姚,或者B把密碼告訴第三方匈庭,第三方偽造A發(fā)的郵件,這時消息認證就有局限性了浑劳。所以就產(chǎn)生了數(shù)字簽名阱持,數(shù)字簽名就是公鑰加密反著用。


所以在驗證服務(wù)器證書時魔熏,為了確保服務(wù)器真干了這件事衷咽,不可否認,就做了數(shù)字簽名校驗蒜绽。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末镶骗,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子躲雅,更是在濱河造成了極大的恐慌鼎姊,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,198評論 6 514
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件相赁,死亡現(xiàn)場離奇詭異相寇,居然都是意外死亡,警方通過查閱死者的電腦和手機钮科,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,334評論 3 398
  • 文/潘曉璐 我一進店門唤衫,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人绵脯,你說我怎么就攤上這事佳励。” “怎么了蛆挫?”我有些...
    開封第一講書人閱讀 167,643評論 0 360
  • 文/不壞的土叔 我叫張陵赃承,是天一觀的道長。 經(jīng)常有香客問我璃吧,道長楣导,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,495評論 1 296
  • 正文 為了忘掉前任畜挨,我火速辦了婚禮筒繁,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘巴元。我一直安慰自己毡咏,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 68,502評論 6 397
  • 文/花漫 我一把揭開白布逮刨。 她就那樣靜靜地躺著呕缭,像睡著了一般堵泽。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上恢总,一...
    開封第一講書人閱讀 52,156評論 1 308
  • 那天迎罗,我揣著相機與錄音,去河邊找鬼片仿。 笑死纹安,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的砂豌。 我是一名探鬼主播厢岂,決...
    沈念sama閱讀 40,743評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼阳距!你這毒婦竟也來了塔粒?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,659評論 0 276
  • 序言:老撾萬榮一對情侶失蹤筐摘,失蹤者是張志新(化名)和其女友劉穎卒茬,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體蓄拣,經(jīng)...
    沈念sama閱讀 46,200評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡扬虚,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,282評論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了球恤。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,424評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡荸镊,死狀恐怖咽斧,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情躬存,我是刑警寧澤张惹,帶...
    沈念sama閱讀 36,107評論 5 349
  • 正文 年R本政府宣布,位于F島的核電站岭洲,受9級特大地震影響宛逗,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜盾剩,卻給世界環(huán)境...
    茶點故事閱讀 41,789評論 3 333
  • 文/蒙蒙 一雷激、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧告私,春花似錦屎暇、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,264評論 0 23
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春挤巡,著一層夾襖步出監(jiān)牢的瞬間剩彬,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,390評論 1 271
  • 我被黑心中介騙來泰國打工矿卑, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留襟衰,地道東北人。 一個月前我還...
    沈念sama閱讀 48,798評論 3 376
  • 正文 我出身青樓粪摘,卻偏偏與公主長得像瀑晒,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子徘意,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,435評論 2 359

推薦閱讀更多精彩內(nèi)容

  • 這篇文章主要講述在Mobile BI(移動商務(wù)智能)開發(fā)過程中苔悦,在網(wǎng)絡(luò)通信、數(shù)據(jù)存儲椎咧、登錄驗證這幾個方面涉及的加密...
    雨_樹閱讀 2,466評論 0 6
  • 對稱加密與非對稱加密 按照密鑰的使用形式玖详,加密算法可以分為對稱加密和非對稱加密(又叫公鑰加密)。對稱加密在加密和解...
    邱振源的博客閱讀 1,210評論 0 2
  • Guide to BluetoothSecurity原文 本出版物可免費從以下網(wǎng)址獲得:https://doi.o...
    公子小水閱讀 8,010評論 0 6
  • 本文主要介紹移動端的加解密算法的分類勤讽、其優(yōu)缺點特性及應(yīng)用蟋座,幫助讀者由淺入深地了解和選擇加解密算法。文中會包含算法的...
    蘋果粉閱讀 11,517評論 5 29
  • 某條公眾微博:留下你的城市吧脚牍,如果是一個城市的向臀,那么互撩啊。 于是和她認識了诸狭,我是合肥某大學(xué)大三學(xué)生券膀,她是包...
    可別ai我閱讀 357評論 0 0