计算机网络面试答案整理

Http加密过程是怎样的

让第三方CA来确保server公钥正确

1)server向CA提供基本信息、公钥等,CA用CA私钥对server公钥和信息进行加密形成数字证书(防止server被伪造)。
2)client向server发出https请求和随机数c,server返回数字证书和随机数s。
3)client收到数字证书,用CA公钥对数字证书进行解密,得到server的公钥。

得到server公钥后,client可以用server公钥解密server签名得到摘要。
client也把原文hash一遍得到的摘要比对,确认内容没有经过更改

生成会话密钥

client用server公钥加密client生成的随机数premaster secret,发送给server。
server收到加密的随机数premaster secret,用server私钥解密随机数,然后和随机数c、随机数s一起生成会话密钥。此时client也拥有三个随机数生成相同的会话密钥(Session Key)。双方用会话密钥进行加密通信(防止内容被窃听进行加密)

用会话密钥(Session Key)进行加密通信是对称加密的。如DES,AES等对称加密,只有一把钥匙
而获得会话密钥的过程是不对称加密的。最常见的非对称加密是RSA,有公钥和私钥,公钥加密只有私钥解密,私钥加密只有对应公钥解密

如何防止数据被篡改
  1. 数字签名是server对通信内容进行hash,得到信息摘要。
  2. 然后用server私钥对摘要进行加密得到数字签名。server把明文连同数字签名一起发送给client
  3. client用server公钥对数字签名解密得到信息摘要,然后用相同的hash对数据进行计算得到信息摘要,比对两个信息摘要是否一致。

长连接和短连接是什么?为什么是必要的?

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值