安全
1.Https
Https示意图:
graph LR
客户端-->Http
Http-->SSL/TLS
服务端-->Http
SSL/TLS-->Http
2.对称加密和非对称加密
非对称加密算法 | 对称加密算法 | HASH算法 |
---|---|---|
RSA | AES | MD5 |
DSA/DSS | RC4 | SHA1 |
– | 3DES | SHA256 |
– | RC4 | – |
对称加密:加密解密用的是同样的密钥,简单,速度快。
AES:用来替代原先的DES。
非对称加密:有一对公钥和私钥。私钥只能由一方安全保管,不能外泄,而公钥则可以发给任何请求它的人。非对称加密使用这对密钥中的一个进行加密,而解密则需要另一个密钥。
RSA:将两个大素数相乘十分容易,但那时想要对其乘积进行因式分解却极其困难,因此可以将乘积公开作为加密密钥。
对称加密:传统的用户命密码方式
非对称加密:有公钥私钥的方式
公钥:客户端持有
私钥:服务器持有,可以加密数字签名,然后用公钥解开。
公钥写的密文只有私钥能揭开,私钥写的密文只有公钥能打开。
数字证书:服务器将公钥放到证书里。数字证书里存有很多数字和英文,当使用数字证书进行身份认证时,它将随机生成128位的身份码,每份数字证书都能生成相应但每次都不可能相同的数码,从而保证数据传输的保密性,即相当于生成一个复杂的密码。
数字证书绑定了公钥及其持有者的真实身份,它类似于现实生活中的居民身份证,所不同的是数字证书不再是纸质的证照,而是一段含有证书持有者身份信息并经过认证中心审核签发的电子数据。
SSL(Secure Sockets Layer 安全套接层),及其继任者传输层安全(Transport Layer Security,TLS)是为网络通信提供安全及数据完整性的一种安全协议。TLS与SSL在传输层对网络连接进行加密。
浏览器会对SSL支持。