有關(guān)https

加密類型

首先了解一下兩種加密類型

  • 對稱類型 如AES DES
  • 非對稱加密 如RSA

對稱加密

對稱加密很好理解初橘,同一個密鑰可以同時用作信息的加密和解密。舉個現(xiàn)實生活中的例子袱吆,甲乙是合作伙伴,商量制作一個箱子将鸵,然后制作兩把相同的鑰匙用來打開箱子误堡,兩把相同的鑰匙即密鑰

非對稱加密

首先,非對稱加密比對稱加密安全性高丢习,但是效率相對低
這里有公鑰和私鑰的概念牵触,公鑰和私鑰是一對,私鑰加密的只有對應(yīng)的公鑰能解咐低,公鑰加密的只有對應(yīng)的私鑰能解

下面以現(xiàn)實中的發(fā)郵件為例:
首先如果使用對稱加密揽思,那么很有可能被第三方劫持到公開的密鑰,從而竊取郵件信息见擦,那么我們看一下非對稱加密的機制:


非對稱加密.png

非對稱加密的兩個要點:

  • 公鑰和私鑰加密的只有對應(yīng)的私鑰和公鑰可解
  • 私鑰是不會對外公布的钉汗,只有自己知道

基于這兩個要點,所以保證類上述郵件的安全性

SSL

首先看一個公式HTTPS = HTTP + SSL鲤屡,由此可見损痰,SSL主要的工作是加密

CA證書

在分析加密機制之前,我們首先要知道什么是CA證書

CA 證書其實就是數(shù)字證書酒来,是由 CA 機構(gòu)頒發(fā)的
一般包含以下內(nèi)容:

  • 證書的辦法機構(gòu) 版本
  • 證書的使用者
  • 證書的有效時間
  • 證書的公鑰
  • 證書數(shù)字簽名的hash值以及簽名的hash算法

加密機制

校驗CA證書

客戶端校驗CA證書的步驟:

  • 證書的私鑰進(jìn)行加密得到CA中的Hash值
  • 客戶端拿到證書卢未,利用公鑰解析此Hash值得到Hash-a
  • 客戶端利用證書內(nèi)的簽名Hash算法進(jìn)行加密得到Hash-b
  • 比較Hash-a和Hash-b,如果相等,則證明證書正確辽社,除此之外伟墙,還會校驗 CA 證書的有效時間和域名匹配等,如果其中出錯則無法建立http連接
握手

HTTPS中的SSL的握手過程:
A(客戶端) B(服務(wù)端)

  • A訪問B,A生成一個隨機數(shù)1滴铅,A將隨機數(shù)1以及SSL的版本號和加密算法發(fā)給B
  • B確認(rèn)雙方的加密算法戳葵,生成一個隨機數(shù)2,連同CA頒發(fā)的證書一起發(fā)給A
  • A拿到B的證書汉匙,校驗有效性拱烁,成功后再次生成一個隨機數(shù)3,利用證書中的公鑰加密盹兢,傳給B
  • B拿到加密后的隨機數(shù)3邻梆,利用私鑰解密,得到真正的隨機數(shù)3
  • 此時A B 中同時存在隨機數(shù)1 2 3绎秒,雙方利用這三個隨機數(shù)生成一個對話密鑰浦妄,接下來就是利用對話密鑰加解密,此時是對稱加密见芹,一般就是AES加密
  • A通知B后面的通訊用對話密鑰進(jìn)行剂娄,并且A的握手結(jié)束
  • B通知A后面的通訊用對話密鑰進(jìn)行,并且B的握手結(jié)束
  • SSL 的握手部分結(jié)束玄呛,SSL 安全通道的數(shù)據(jù)通訊開始阅懦,A 和 B 開始使用相同的對話密鑰進(jìn)行數(shù)據(jù)通訊

簡化上述的流程:

  • A通過CA證書校驗B的正確性
  • A B 生成三個隨機數(shù),通過三個隨機數(shù)生成對話密鑰
  • A B確認(rèn)對話密鑰徘铝,對話結(jié)束
  • 使用同一套對話密鑰進(jìn)行數(shù)據(jù)通訊

小結(jié)

  • https既利用了非對稱加密的安全性也利用了對稱加密的高效性
  • 非對稱加密沒對稱加密高效耳胎,但是比對稱加密安全
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市惕它,隨后出現(xiàn)的幾起案子怕午,更是在濱河造成了極大的恐慌,老刑警劉巖淹魄,帶你破解...
    沈念sama閱讀 222,378評論 6 516
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件郁惜,死亡現(xiàn)場離奇詭異,居然都是意外死亡甲锡,警方通過查閱死者的電腦和手機兆蕉,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,970評論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來缤沦,“玉大人虎韵,你說我怎么就攤上這事「追希” “怎么了包蓝?”我有些...
    開封第一講書人閱讀 168,983評論 0 362
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我养晋,道長,這世上最難降的妖魔是什么梁钾? 我笑而不...
    開封第一講書人閱讀 59,938評論 1 299
  • 正文 為了忘掉前任绳泉,我火速辦了婚禮,結(jié)果婚禮上姆泻,老公的妹妹穿的比我還像新娘零酪。我一直安慰自己,他們只是感情好拇勃,可當(dāng)我...
    茶點故事閱讀 68,955評論 6 398
  • 文/花漫 我一把揭開白布四苇。 她就那樣靜靜地躺著,像睡著了一般方咆。 火紅的嫁衣襯著肌膚如雪月腋。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,549評論 1 312
  • 那天瓣赂,我揣著相機與錄音榆骚,去河邊找鬼。 笑死煌集,一個胖子當(dāng)著我的面吹牛妓肢,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播苫纤,決...
    沈念sama閱讀 41,063評論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼碉钠,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了卷拘?” 一聲冷哼從身側(cè)響起喊废,我...
    開封第一講書人閱讀 39,991評論 0 277
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎恭金,沒想到半個月后操禀,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,522評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡横腿,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,604評論 3 342
  • 正文 我和宋清朗相戀三年颓屑,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片耿焊。...
    茶點故事閱讀 40,742評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡揪惦,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出罗侯,到底是詐尸還是另有隱情器腋,我是刑警寧澤,帶...
    沈念sama閱讀 36,413評論 5 351
  • 正文 年R本政府宣布,位于F島的核電站纫塌,受9級特大地震影響诊县,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜措左,卻給世界環(huán)境...
    茶點故事閱讀 42,094評論 3 335
  • 文/蒙蒙 一依痊、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧怎披,春花似錦胸嘁、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,572評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至状飞,卻和暖如春毫胜,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背昔瞧。 一陣腳步聲響...
    開封第一講書人閱讀 33,671評論 1 274
  • 我被黑心中介騙來泰國打工指蚁, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人自晰。 一個月前我還...
    沈念sama閱讀 49,159評論 3 378
  • 正文 我出身青樓凝化,卻偏偏與公主長得像,于是被迫代替她去往敵國和親酬荞。 傳聞我的和親對象是個殘疾皇子搓劫,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,747評論 2 361

推薦閱讀更多精彩內(nèi)容