HTTPS(对称加密+非对称加密+证书)
创始人
2024-02-22 06:36:26
0

目录

1. 加密和解密

HTTPS工作过程

2. 对称加密 

3. 对称加密

4. 既然都有非对称加密了,那为啥还要有对称加密

5. 中间人攻击

6. 引入证书 


HTTPS 也是一个应用层协议. 是在 HTTP 协议的基础上引入了一个加密层.

HTTP 协议内容都是按照文本的方式明文传输的. 这就导致在传输过程中出现一些被篡改的情况.

现在HTTP的页面已经很少了,主要还是因为 "运营商劫持事件"

1. 加密和解密

加密就是把 明文 (要传输的信息)进行一系列变换, 生成 密文 .

解密就是把 密文 再进行一系列变换, 还原成 明文 .

对称加密: 加密和解密使用同一个密钥

非对称加密:加密和解密使用不同密钥


HTTPS工作过程

要保证安全,那就要加密,加密简单的办法就是,对称加密

2. 对称加密 

最简单的对称加密是 按位异或   

 一个服务器,要给很多客户端提供服务,这些客户端使用的是不同的秘钥

因为如果都使用的都是同一个秘钥,那就相当于没有秘钥(因为如果此时黑客把自己也当一个客户端的话,向服务器发送请求,此时就获得了这个秘钥)

所以典型的做法,就是每个客户端,在建立连接之初,就先自己生成秘钥,然后进行通信的时候,先把自己的秘钥发送给服务器

 为了解决这个问题,那就需要引入 非对称加密


3. 对称加密

 加密时一个秘钥,解密时一个秘钥,这两个是成对的.  如果知道一个,是无法推测是另一个的

比如 可以使用秘钥A来加密,配对的秘钥B来解密

        也可以使用秘钥B来加密,配对的秘钥A来解密

可以让服务器,生成一对非对称秘钥

一个是公开出来的,任何人都能获取到 公钥

另一个是私密的,只有服务器自己知道 私钥

客户端就可以先从服务器拿到服务器的公钥

然后使用公钥对自己生成的对称秘钥进行加密

此时由于外界只有公钥,私钥只是服务器自己所有的(别人拿不到)

只有服务器可以使用私钥对上述请求进行解密


4. 既然都有非对称加密了,那为啥还要有对称加密

因为对称加密开销成本较低,非对称加密开销成本大


 虽然说非对称加密已经很安全了,但黑客针对这个情况,还是有办法进行入侵的,那就是中间人攻击

5. 中间人攻击

6. 引入证书 

中间人攻击的关键,就是要能够证明当这个公钥,是服务器自己的公钥,而不是伪造的

上面这套HTTPS的 对称加密+非对称加密+证书 这个流程不是HTTPS独有的

这套机制属于一个专门的协议 SSL(旧)/ TLS(新) (很多加密的场景都会用到这个)

HTTPS = HTTP + SSL

相关内容

热门资讯

“针尖”对“麦芒”?“老兰”巧... 在芮城县的街头巷尾、社区楼院,只要提起“老兰”,居民总会竖起大拇指。这位身形硬朗、目光坚毅,说话自带...
2025年全球加密资产跨链犯罪... 编者按 随着加密资产生态系统的多链格局日益深化,利用跨链技术进行洗钱等非法活动已成为全球性的突出风险...
江海证券哈尔滨红军街营业部被出... 蓝鲸新闻1月12日讯,近日,黑龙江证监局发布行政监管措施决定书,剑指江海证券有限公司哈尔滨红军街证券...
“我就是个酒驾,还犯罪啦?” ... 2025年10月25日,浙江湖州。下午14:09分许,交警接到报警称一辆小车撞上路边停放车辆,赶到现...
蒲县司法局以制度创新激活干事创... 本报讯(记者狄红生)近日,蒲县司法局司法协理员月度考核会议如期开展。会上,司法协理员们依次登台,结合...
原创 1... 12岁小女孩许诺(化名)在家里服药自杀了,而且写下了遗书。事情发生在2024年,一审判决驳回了许诺妈...
原山东银保监局一级巡视员孙建宁... 据中央纪委国家监委驻国家金融监督管理总局纪检监察组、山东省纪委监委消息,日前,经中央纪委国家监委批准...
黑龙江省律师协会举办“龙律赋能... 人民网哈尔滨1月12日电 (记者陈静)1月11日,黑龙江省律师协会在哈尔滨举办“龙律赋能·伴企同行”...
遗产继承起纠纷 法官调解续亲情 近日,桦甸市人民法院金沙人民法庭成功调解了一起遗产纠纷案件,既解决了当事人间的家庭纠纷,又维系了亲情...