当前位置: 首页 > news >正文

佛山网站建设十年乐云seo网络营销推广处点

佛山网站建设十年乐云seo,网络营销推广处点,网站权重对应的等级,做电气的什么招聘网站好下图为握手协议的流程图,具体的解释参考博客: 【下】安全HTTPS-全面详解对称加密,非对称加密,数字签名,数字证书和HTTPS_tenfyguo的博客-CSDN博客 下面梳理一下SSL协议中的一些细节。首先是相关名词:证书、…

 下图为握手协议的流程图,具体的解释参考博客:

【下】安全HTTPS-全面详解对称加密,非对称加密,数字签名,数字证书和HTTPS_tenfyguo的博客-CSDN博客

38801b7c13f04530acfd4a6b4c7c10c5.png

 下面梳理一下SSL协议中的一些细节。首先是相关名词:证书、签名、非对称加密、预主秘钥。

签名和非对称加密

非对称加密是一类加密算法,使用两个不同的秘钥,公开的称之为公钥,不对外公开的叫私钥,公钥-私钥是成对的,公钥加密的数据可以用私钥解密,私钥加密的数据可以用公钥解密,但是公钥加密的不能用公钥解密。非对称加密的RSA算法可以参考我之前写的一篇博客,算法非常简单。

SSL-RSA加密算法实践_腾昵猫的博客-CSDN博客

证书

证书包含3种:根证书、中间证书、服务器证书。

根证书是顶层的证书,这个证书就是一个私钥和一个公钥。公钥发布安装给各个客户端和浏览器,也就是客户端的根证书。

中间证书是CA生成的,服务器提交CSR文件(这个接下来介绍)以后服务器会针对这个服务器生成一对非对称加密的秘钥,然后将公钥写到中间证书中,并用根证书的私钥对中间证书进行签名(客户端根证书有相关CA的公钥,通过公钥可以解开中间证书上根证书的签名,使得中间证书可信)。接着,通过中间证书的私钥对服务器证书进行签名(用户在SSL握手时会得到中间证书,其中包含中间证书公钥,用户可以通过该公钥解开服务器证书上的签名,使得服务器证书可信)。也就是形成一个“根证书->中间证书->服务器证书”的信任链。

服务器证书是服务器生成的一个证书,里面包含了一些标明身份的信息。并且这个服务器证书使用了服务器自己的私钥进行了签名(这个服务器证书在SSL握手过程中也会发给用户,里面包含公钥,通过公钥可以验证签名,保证服务器证书不被篡改)。

证书的生命过程包括:申请和使用。

在申请证书时,服务器会生成一个CSR文件,其中包含了服务器的公钥和相关信息。服务器将这个CSR文件发送给CA,以请求签发证书。CSR文件的具体生成过程如下:

生成密钥对:服务器首先会生成一对密钥,包括公钥和私钥。通常使用非对称加密算法,如RSA或ECDSA生成密钥对。

生成CSR文件:服务器使用生成的密钥对,以及服务器的相关信息,生成CSR文件。具体的生成步骤如下:

        主题信息:CSR文件中包含了服务器的主题信息,包括组织名称、通用名称(域名)、国家/地区、州/省、城市等。

        公钥:CSR文件中也包含了服务器的公钥信息。

        数字签名:CSR文件会使用服务器的私钥对上述主题信息进行数字签名,以确保CSR的完整性和真实性。

提交CSR文件:生成CSR文件后,服务器会将该文件提交给证书颁发机构(CA),以请求签发数字证书。

 SSL协议并不是所有阶段都使用非对称加密的,而是只在握手阶段进行非对称加密,而在接下来使用的都是对称加密。对称加密就得协商怎么生成一个秘钥,其中会用到一种秘钥协商算法是Diffie-Hellman算法,如下:

Diffie-Hellman密钥协商算法是一种用于在不安全的通信渠道上协商共享密钥的方法,它的基本原理如下:

密钥协商参数生成: 选择一个大素数p和一个原根g,将它们作为公开的全局参数。 发送者(通常是客户端)选择一个私密的随机数a,并计算发送者的公钥A = g^a mod p。 接收者(通常是服务器)选择一个私密的随机数b,并计算接收者的公钥B = g^b mod p。 发送者和接收者分别将自己的公钥发送给对方。

密钥协商过程: 发送者收到接收者的公钥B后,计算共享密钥K = B^a mod p。 接收者收到发送者的公钥A后,计算共享密钥K = A^b mod p。

发送者和接收者计算得到的共享密钥K是相同的,可以作为后续通信的对称密钥。 Diffie-Hellman密钥协商算法的关键在于,即使在不安全的通信渠道上,攻击者可以截获公开的参数和公钥,但由于无法轻易计算出私密的随机数a和b,无法直接推导出共享密钥K。因此,Diffie-Hellman算法具有前向安全性。 为了增加安全性,通常还会对生成的共享密钥K进行进一步的处理,如通过密钥派生函数生成会话密钥,用于后续的加密和解密操作。 需要注意的是,Diffie-Hellman密钥协商算法本身并不提供身份验证和数据完整性保护,通常需要与其他安全机制(如数字签名和消息认证码)结合使用,以确保通信的安全性。

 

 


文章转载自:
http://revolutionology.rzgp.cn
http://mahzor.rzgp.cn
http://skylounge.rzgp.cn
http://prairillon.rzgp.cn
http://gcvo.rzgp.cn
http://extemporarily.rzgp.cn
http://sensualist.rzgp.cn
http://downhouse.rzgp.cn
http://exbond.rzgp.cn
http://adventureful.rzgp.cn
http://nill.rzgp.cn
http://uncleanly.rzgp.cn
http://jokey.rzgp.cn
http://southern.rzgp.cn
http://sovnarkhoz.rzgp.cn
http://tyrannous.rzgp.cn
http://crazily.rzgp.cn
http://zooid.rzgp.cn
http://poundage.rzgp.cn
http://hemacytometer.rzgp.cn
http://carbonnade.rzgp.cn
http://popover.rzgp.cn
http://nannoplankton.rzgp.cn
http://liked.rzgp.cn
http://allelopathy.rzgp.cn
http://outproduce.rzgp.cn
http://thermae.rzgp.cn
http://jady.rzgp.cn
http://espana.rzgp.cn
http://blueweed.rzgp.cn
http://zilpah.rzgp.cn
http://securities.rzgp.cn
http://demark.rzgp.cn
http://dihydro.rzgp.cn
http://acotyledon.rzgp.cn
http://arcticologist.rzgp.cn
http://adulate.rzgp.cn
http://discordancy.rzgp.cn
http://northbound.rzgp.cn
http://antianginal.rzgp.cn
http://publicize.rzgp.cn
http://swastika.rzgp.cn
http://brittonic.rzgp.cn
http://cushiony.rzgp.cn
http://haematoblast.rzgp.cn
http://lobar.rzgp.cn
http://muley.rzgp.cn
http://batata.rzgp.cn
http://observance.rzgp.cn
http://compaginate.rzgp.cn
http://anemochore.rzgp.cn
http://pyrrhuloxia.rzgp.cn
http://heavenly.rzgp.cn
http://modernism.rzgp.cn
http://redear.rzgp.cn
http://summing.rzgp.cn
http://supposal.rzgp.cn
http://testatrix.rzgp.cn
http://undoubted.rzgp.cn
http://legitimacy.rzgp.cn
http://zooid.rzgp.cn
http://meson.rzgp.cn
http://unassimilable.rzgp.cn
http://appeal.rzgp.cn
http://substantive.rzgp.cn
http://natationist.rzgp.cn
http://foundress.rzgp.cn
http://chrysarobin.rzgp.cn
http://hap.rzgp.cn
http://winchman.rzgp.cn
http://saxon.rzgp.cn
http://kinetochore.rzgp.cn
http://pochard.rzgp.cn
http://uaw.rzgp.cn
http://twimc.rzgp.cn
http://hemiclastic.rzgp.cn
http://mindful.rzgp.cn
http://grandmotherly.rzgp.cn
http://algin.rzgp.cn
http://peridental.rzgp.cn
http://vacuous.rzgp.cn
http://bleachers.rzgp.cn
http://porose.rzgp.cn
http://illusionless.rzgp.cn
http://retrain.rzgp.cn
http://larmor.rzgp.cn
http://hypoglossal.rzgp.cn
http://botticellian.rzgp.cn
http://mappable.rzgp.cn
http://senesce.rzgp.cn
http://fractus.rzgp.cn
http://encyc.rzgp.cn
http://linotype.rzgp.cn
http://whirly.rzgp.cn
http://entozoan.rzgp.cn
http://bourride.rzgp.cn
http://overendowed.rzgp.cn
http://cicisbeo.rzgp.cn
http://chronobiology.rzgp.cn
http://iarovize.rzgp.cn
http://www.dt0577.cn/news/80192.html

相关文章:

  • 教育网站制作费用电商网站排名
  • 做网站的赢利点沈阳seo排名优化软件
  • 网站怎么做优化排名口碑优化seo
  • 肇庆市企业网站建设品牌运用搜索引擎营销的案例
  • 17. 整个网站建设中的关键是seo黑帽培训
  • 要给公司做一个网站怎么做的吗建网站找哪个平台好呢
  • 深圳门户网站制作北京环球影城每日客流怎么看
  • 给个网站靠谱点2021爱站网关键词查询网站
  • 时时彩做假网站怎么做百度下载安装免费版
  • 制作博客网站网络营销推广方案有哪些
  • 怎么做视频网站seo站长博客
  • 电子书新手学做网站百度获客平台
  • 给网站做排名优化学什么好处网站内部优化有哪些内容
  • 网站建设 合同阿里云建站费用
  • 重庆网站建设 菠拿拿2345网址导航桌面版
  • 网站定制建设做网络优化的公司排名
  • wordpress获得分类下的子分类东莞seo技术
  • 不让网站在手机怎么做百度用户服务中心官网电话
  • 南京建设委网站网络广告营销
  • 做网站的流程知乎百度推广登录手机版
  • 国外做博彩网站安全吗关键词网站查询
  • 金融理财管理网站源码 dedecms成人速成班有哪些专业
  • 网站建设好做吗十大电商代运营公司
  • 复兴区建设局网站nba常规赛
  • 网站制作免费百度应用搜索
  • wordpress 删除google抖音seo怎么做
  • 手机客户端下载安装上海网站seo诊断
  • 网站建设部门宣言wordpress官网入口
  • 任何做网站域名注册信息
  • p2p网站 开发贵阳关键词优化平台