Https為什么安全弯菊?使用到了什么關鍵技術?

概念
1.對稱加密
2.非對稱加密(公鑰加密)
3.消息摘要
4.消息認證碼
5.數(shù)字簽名
6.公鑰證書

推薦先查看這篇文章再進行下文閱讀:
https://foofish.net/https-story-1.html
這里由一個請求來解釋為什么需要這些東西并對其概念做簡短解釋踱阿,結合這篇文章希望能更便于理解。

流程

這個相信大概用過或了解過的都知道钦铁,?一句話:由Client發(fā)起請求進行公鑰加密發(fā)送到Server软舌,Server使用私鑰進行解密,?最后將數(shù)據(jù)同樣進行公鑰加密返回牛曹,Client進行私鑰解密后處理業(yè)務佛点。

看著似乎就是那么理所應當?shù)暮唵伟 N冶旧硪彩沁@么天真的以為的就是加個密解個密么哈哈

好 接下來就從這個看似簡單的流程來說說上面這些概念都是什么作用

首先 流程中最明顯的一環(huán)“加密”先來看看這個

對稱加密與非對稱加密

對稱加密:加密解密使用的是相同密鑰
優(yōu)點:速度快
缺點:因為Client要告訴Server加密方式而攻擊者在攔截后知道了加密方式也就知道了解密方式黎比。
非對稱加密:一端進行公鑰加密而另一端進行私鑰解密
優(yōu)點:解決了對稱加密可能被攔截破解的可能
因為攔截者沒有私鑰超营,他無從知道怎么解密
缺點:速度比公鑰慢很多

ok到這里加密應該有個大概的概念了,加密的事情解釋差不多了阅虫,?這里提個問題演闭,如果攔截者進行了篡改這時怎么辦。這就用到了消息摘 要和消息認證碼

消息摘要消息認證碼

簡單來說這個是保證數(shù)據(jù)的完整唯一性颓帝,當攔截者把消息改變后米碰,Server進行比對發(fā)現(xiàn)不同就會認為這是被篡改的消息

但是問題又來了,雖說可以保整完整性购城,但是攔截者可以進行偽造吕座,攔截者偽造訂單信息進行攻擊你會有口說不清。?這時又怎么辦呢瘪板,“數(shù)字簽名”

數(shù)字簽名

數(shù)字簽名就是Client把消息哈希函數(shù)處理生成消息摘要吴趴,摘要信息使用私鑰加密之后生成簽名發(fā)送給Server再由Server提取進行同樣的哈希處理得到再與Client發(fā)送過來的簽名解密如,如果相等則證明是對應的Client發(fā)送的

這下看著似乎都很完善了侮攀。還差最后一步就是公鑰證書锣枝,他是做什么的呢,如果遭到攔截者把公鑰換掉了呢魏身,這時就需要有一個權威機構來認證也就是Certification Authority)CA惊橱。

公鑰證書

證書中有用戶的姓名組織郵箱地址等信息,還有公鑰信息箭昵,并由CA提供數(shù)字簽名生成公鑰證書(Public-Key Certificate)PKC税朴,簡稱證書。

這就是基本的大致流程了。
菜鳥講解正林,主要是為了自己熟悉也希望這相對的白話文能幫小白理解

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末泡一,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子觅廓,更是在濱河造成了極大的恐慌鼻忠,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,589評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件杈绸,死亡現(xiàn)場離奇詭異帖蔓,居然都是意外死亡,警方通過查閱死者的電腦和手機瞳脓,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,615評論 3 396
  • 文/潘曉璐 我一進店門塑娇,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人劫侧,你說我怎么就攤上這事埋酬。” “怎么了烧栋?”我有些...
    開封第一講書人閱讀 165,933評論 0 356
  • 文/不壞的土叔 我叫張陵写妥,是天一觀的道長。 經常有香客問我审姓,道長珍特,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,976評論 1 295
  • 正文 為了忘掉前任邑跪,我火速辦了婚禮次坡,結果婚禮上,老公的妹妹穿的比我還像新娘画畅。我一直安慰自己砸琅,他們只是感情好,可當我...
    茶點故事閱讀 67,999評論 6 393
  • 文/花漫 我一把揭開白布轴踱。 她就那樣靜靜地躺著症脂,像睡著了一般。 火紅的嫁衣襯著肌膚如雪淫僻。 梳的紋絲不亂的頭發(fā)上诱篷,一...
    開封第一講書人閱讀 51,775評論 1 307
  • 那天,我揣著相機與錄音雳灵,去河邊找鬼棕所。 笑死,一個胖子當著我的面吹牛悯辙,可吹牛的內容都是我干的琳省。 我是一名探鬼主播迎吵,決...
    沈念sama閱讀 40,474評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼针贬!你這毒婦竟也來了击费?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,359評論 0 276
  • 序言:老撾萬榮一對情侶失蹤桦他,失蹤者是張志新(化名)和其女友劉穎蔫巩,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體快压,經...
    沈念sama閱讀 45,854評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡圆仔,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 38,007評論 3 338
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了嗓节。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片荧缘。...
    茶點故事閱讀 40,146評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖拦宣,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情信姓,我是刑警寧澤鸵隧,帶...
    沈念sama閱讀 35,826評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站意推,受9級特大地震影響豆瘫,放射性物質發(fā)生泄漏。R本人自食惡果不足惜菊值,卻給世界環(huán)境...
    茶點故事閱讀 41,484評論 3 331
  • 文/蒙蒙 一外驱、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧腻窒,春花似錦昵宇、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,029評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至柔逼,卻和暖如春蒋譬,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背愉适。 一陣腳步聲響...
    開封第一講書人閱讀 33,153評論 1 272
  • 我被黑心中介騙來泰國打工犯助, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人维咸。 一個月前我還...
    沈念sama閱讀 48,420評論 3 373
  • 正文 我出身青樓剂买,卻偏偏與公主長得像惠爽,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子雷恃,可洞房花燭夜當晚...
    茶點故事閱讀 45,107評論 2 356

推薦閱讀更多精彩內容