• <option id="cacee"><noscript id="cacee"></noscript></option>
  • <table id="cacee"><noscript id="cacee"></noscript></table>
  • <td id="cacee"></td>
  • <option id="cacee"></option>
  • <table id="cacee"></table>
  • <option id="cacee"><option id="cacee"></option></option>
  • <table id="cacee"><source id="cacee"></source></table><td id="cacee"><rt id="cacee"></rt></td>
    <option id="cacee"><option id="cacee"></option></option>
     找回密碼
     立即注冊

    掃一掃,登錄網站

    首頁 百科 查看內容
    • 8606
    • 0
    • 分享到

    SSL協議之數據加密過程詳解

    2018-8-15 12:44

    來源: 知乎 作者: Damonare

    前言

    總括: 本文詳細講述了SSL協議中的數據加密的過程,數字證書、對稱加密、非對稱加密和SSL握手過程等概念。

    SSL

    只要你聽過HTTPS,不可能沒聽過SSL協議吧,SSL協議是一種安全協議。對于互聯網協議沒有了解的童鞋可以參考博主另一篇博客:internet協議入門

    HTTP+SSL = HTTPS

    HTTPS之所以安全就是因為加持了SSL這個外掛來對傳輸的數據進行加密,那么具體的加密方法又是什么呢?

    請聽我娓娓道來。先看下面兩個概念:

    對稱加密
    非對稱加密

    你知道上面兩個概念是什么意思么??

    OK,不管你懂不懂,我先用我的方式來給你解釋下:

    親,你作過弊么??不要告訴我在你漫長的學生生涯里你沒作過弊(那你的學生生涯得多枯燥),作弊我們常用的方法是啥?(說把答案寫在胳膊大腿紙條上的同學請你出去,謝謝?) 當然是加密了!比如我出于人道主義,想要幫助小明同學作弊,首先考試前我們會約定好一個暗號來傳遞選擇題的答案,摸頭發——A,摸耳朵——B,咳嗽——C,跺腳——D,于是一個加密方法就誕生了。

    這個加密方法只有我和小明知道,老師雖然看我抓耳撓腮但他頂多把我當成神經病,并沒有直接證據說我作弊。好,這種我和小明知道,別人不知道的加密方法就是一種對稱加密算法,對稱加密算法也是我們日常最常見的加密算法。這種算法?只有一把,加密解密都用同一把鑰匙,一旦?泄露就全玩完了。

    隨時時代的進步,人們發現實際上加密和解密不用同一把?也是可以的,只要加密和解密的兩把?存在某種關系就行了。

    于是,層出不窮的非對稱加密算法就被研究了出來,那么它基于什么樣的道理呢?請嚴格記住下面這句話:

    將a和b相乘得出乘積c很容易,但要是想要通過乘積c推導出a和b極難。即對一個大數進行因式分解極難。

    聽不懂因式分解的童鞋先去面壁5分鐘,這么多年數學白學了?甩給你維基百科鏈接,自行補課:因式分解

    好的,我們繼續,非對稱加密算法就多了兩個概念——公鑰c和私鑰b。

    用法如下:公鑰加密的密文只能用私鑰解密,私鑰加密的密文只能用公鑰解密。

    公鑰我們可以隨便公開,因為別人知道了公鑰毫無用處,經過公鑰加密后的密文只能通過私鑰來解密。而想要通過公鑰推導出a和b極難。但很明顯的是,使用非對稱加密效率不如對稱加密,因為非對稱加密需要有計算兩個密鑰的過程。

    我們通過密碼學中的兩個典型的愛麗絲和鮑勃人物來解釋這個非對稱加密算法的過程:

    客戶端叫做愛麗絲,服務器叫做鮑勃。

    愛麗絲: 鮑勃我要給你發送一段消息,把你的公鑰給我吧;

    鮑勃: OK,這是我的公鑰:234nkjdfdhjbg324**;

    愛麗絲:收到公鑰,我給你發送的消息經過公鑰加密之后是這樣的:#$#$@#@!$%*(@;

    鮑勃:好的,收到了,親,我來用我的私鑰解密看下你真正要給我發送的內容;

    上述過程就是一個非對稱加密的過程,這個過程安全么?好像是很安全,即使查理(通信中的第三位參加者)截取了密文和公鑰沒有私鑰還是沒法得到明文。

    可如果第三者查理發送給愛麗絲他自己的公鑰,然后愛麗絲用查理給的公鑰加密密文發送了出去,查理再通過自己的私鑰解密,這不就泄露信息了么?我們需要想個辦法讓愛麗絲判斷這個公鑰到底是不是鮑勃發來的。于是就有了數字證書的概念。

    版權申明:本內容來自于互聯網,屬第三方匯集推薦平臺。本文的版權歸原作者所有,文章言論不代表鏈門戶的觀點,鏈門戶不承擔任何法律責任。如有侵權請聯系QQ:3341927519進行反饋。
    123下一頁
    相關新聞
    發表評論

    請先 注冊/登錄 后參與評論

      回頂部
    • <option id="cacee"><noscript id="cacee"></noscript></option>
    • <table id="cacee"><noscript id="cacee"></noscript></table>
    • <td id="cacee"></td>
    • <option id="cacee"></option>
    • <table id="cacee"></table>
    • <option id="cacee"><option id="cacee"></option></option>
    • <table id="cacee"><source id="cacee"></source></table><td id="cacee"><rt id="cacee"></rt></td>
      <option id="cacee"><option id="cacee"></option></option>
      妖精视频