https非對稱加密:公鑰和私鑰

概念一:

  • 公鑰:顧名思義婶熬,大家都有的鑰匙两疚,當(dāng)然不適合解密,但適用于加密
  • 私鑰:不能被別人知道的鑰匙弯囊,適合解密

概念二:單向加密

客戶端發(fā)送給服務(wù)器的數(shù)據(jù)痰哨,加密后,只能被服務(wù)器解密匾嘱;服務(wù)器相應(yīng)給客戶端的信息斤斧,加密后,可以被所有人解密(其實就是不加密)霎烙;也就是單向加密

非對稱加密流程

  1. 客戶端向服務(wù)發(fā)起請求撬讽,獲取公鑰
  2. 服務(wù)器返回公鑰
  3. 客戶端,使用公鑰加密數(shù)據(jù)悬垃,發(fā)送給服務(wù)器
  4. 服務(wù)收到加密數(shù)據(jù)游昼,用私鑰加密,得到數(shù)據(jù)
  5. 服務(wù)用私鑰加密數(shù)據(jù)盗忱,返回給客戶端
  6. 客戶端收到加密的數(shù)據(jù)酱床,用公鑰解密,得到數(shù)據(jù)

概念三:(看起來和概念一沖突趟佃,但結(jié)合概念二扇谣,理解加密的意義本質(zhì),就懂了)

  1. 公鑰加密闲昭,私鑰解密
  2. 私鑰加密罐寨,公鑰解密

不安全的 非對稱加密流程

  1. 客戶端向服務(wù)發(fā)起請求,獲取公鑰
  2. 經(jīng)過網(wǎng)關(guān)(路由器或者服務(wù)器序矩,都可以是網(wǎng)關(guān))鸯绿,請求被惡意用途的服務(wù)器代理
  3. 惡意用途的服務(wù)器,去請求 真實服務(wù)器 公鑰,得到公鑰瓶蝴,返回 惡意用途的服務(wù)器 的公鑰
  4. 客戶端 用 惡意用途的服務(wù)器的公鑰加密毒返,發(fā)送數(shù)據(jù) 給真實服務(wù)器,請求依然被惡意用途的服務(wù)器代理
  5. 惡意用途的服務(wù)器 用 自己的私鑰解密舷手,得到數(shù)據(jù)拧簸,再用 真實服務(wù)器 公鑰加密,去請求 真實服務(wù)器男窟;
  6. 真實服務(wù)器 用私鑰解密成功盆赤,認為是合法請求。開始操作數(shù)據(jù)庫等其他行為歉眷。(轉(zhuǎn)賬成功等等)

安全的 非對稱加密流程

一牺六、CA機構(gòu) 和 操作系統(tǒng)

  1. CA機構(gòu),把自己的公鑰汗捡,植入到操作系統(tǒng)淑际;


    image.png

    image.png

二、服務(wù)器 與 CA機構(gòu)

  1. 服務(wù)器開發(fā)人員把公鑰上傳到CA機構(gòu)凉唐,并且填寫一些信息庸追,網(wǎng)站域名,身份證台囱,手機號,等等
  2. CA機構(gòu) 要求 服務(wù)器開發(fā)人員读整,在服務(wù)器某個文件夾下簿训,新建一個文件,填寫一些信息米间;用于校驗强品,確保這個公鑰真的是這個服務(wù)器的。
  3. CA機構(gòu)請求 服務(wù)器上的文件屈糊,得到信息 和 自己要求的一致的榛,認證通過;用自己的私鑰加密逻锐,生成"數(shù)字證書"夫晌,發(fā)送給 服務(wù)器開發(fā)人員
  4. 服務(wù)器開發(fā)人員,把"數(shù)字證書"存到服務(wù)器上

三昧诱、客戶端 與 服務(wù)器

  1. 客戶端向服務(wù)發(fā)起請求晓淀,獲取"數(shù)字證書"(CA機構(gòu)私鑰加密過的,服務(wù)器的公鑰)
  2. 服務(wù)器 返回 "數(shù)字證書"
  3. 客戶端使用操作系統(tǒng) CA機構(gòu)的公鑰盏档,解密得到 服務(wù)器的公鑰凶掰,如果"數(shù)字證書"是 惡意用途的服務(wù)器代理返回的,解密會失敗。這就是 CA機構(gòu) 的作用懦窘,它的公鑰是安全的前翎,不在網(wǎng)絡(luò)上傳輸,植入到操作系統(tǒng)畅涂。和 私鑰一樣安全鱼填,放在服務(wù)器上,不傳輸毅戈。
  4. 客戶端 拿到 真實服務(wù)器 公鑰苹丸,解密數(shù)據(jù),發(fā)送給你服務(wù)器
  5. 服務(wù)器用自己的私鑰解密苇经,再用自己的私鑰加密數(shù)據(jù)赘理,發(fā)送給客戶端
  6. 客戶端拿 公鑰解密。完成一次請求
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末扇单,一起剝皮案震驚了整個濱河市商模,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌蜘澜,老刑警劉巖施流,帶你破解...
    沈念sama閱讀 219,427評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異鄙信,居然都是意外死亡瞪醋,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,551評論 3 395
  • 文/潘曉璐 我一進店門装诡,熙熙樓的掌柜王于貴愁眉苦臉地迎上來银受,“玉大人,你說我怎么就攤上這事鸦采”鑫。” “怎么了?”我有些...
    開封第一講書人閱讀 165,747評論 0 356
  • 文/不壞的土叔 我叫張陵渔伯,是天一觀的道長顶霞。 經(jīng)常有香客問我,道長锣吼,這世上最難降的妖魔是什么选浑? 我笑而不...
    開封第一講書人閱讀 58,939評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮吐限,結(jié)果婚禮上鲜侥,老公的妹妹穿的比我還像新娘。我一直安慰自己诸典,他們只是感情好描函,可當(dāng)我...
    茶點故事閱讀 67,955評論 6 392
  • 文/花漫 我一把揭開白布崎苗。 她就那樣靜靜地躺著,像睡著了一般舀寓。 火紅的嫁衣襯著肌膚如雪胆数。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,737評論 1 305
  • 那天互墓,我揣著相機與錄音必尼,去河邊找鬼。 笑死篡撵,一個胖子當(dāng)著我的面吹牛判莉,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播育谬,決...
    沈念sama閱讀 40,448評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼券盅,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了膛檀?” 一聲冷哼從身側(cè)響起锰镀,我...
    開封第一講書人閱讀 39,352評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎咖刃,沒想到半個月后泳炉,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,834評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡嚎杨,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,992評論 3 338
  • 正文 我和宋清朗相戀三年花鹅,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片磕潮。...
    茶點故事閱讀 40,133評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡翠胰,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出自脯,到底是詐尸還是另有隱情,我是刑警寧澤斤富,帶...
    沈念sama閱讀 35,815評論 5 346
  • 正文 年R本政府宣布膏潮,位于F島的核電站,受9級特大地震影響满力,放射性物質(zhì)發(fā)生泄漏焕参。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,477評論 3 331
  • 文/蒙蒙 一油额、第九天 我趴在偏房一處隱蔽的房頂上張望叠纷。 院中可真熱鬧,春花似錦潦嘶、人聲如沸涩嚣。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,022評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽航厚。三九已至顷歌,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間幔睬,已是汗流浹背眯漩。 一陣腳步聲響...
    開封第一講書人閱讀 33,147評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留麻顶,地道東北人赦抖。 一個月前我還...
    沈念sama閱讀 48,398評論 3 373
  • 正文 我出身青樓,卻偏偏與公主長得像辅肾,于是被迫代替她去往敵國和親队萤。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,077評論 2 355

推薦閱讀更多精彩內(nèi)容