HTTPS原理 草稿

视频地址: https://www.bilibili.com/video/BV1w4411m7GL

对称加密

加密 f 1 ( key , data ) = X f_1(\text{key},\text{data})=X f1(key,data)=X

解密 f 2 ( key , X ) = d a t a f_2(\text{key},\text{X})=data f2(key,X)=data

多个客户端一般会共享一个key

黑客作为客户端也能得到key

非对称加密

使用公钥加密 f 1 ( public key , data ) = Y f_1(\text{public key}, \text{data})=Y f1(public key,data)=Y

使用私钥解密 f 2 ( secret key , Y ) = data f_2(\text{secret key}, Y)=\text{data} f2(secret key,Y)=data

或者

使用私钥加密 f 3 ( secret key , data ) = Y f_3(\text{secret key}, \text{data})=Y f3(secret key,data)=Y

使用公钥解密 f 4 ( public key , Y ) = data f_4(\text{public key}, Y)=\text{data} f4(public key,Y)=data

黑客能拿到公钥, 所以能对返回的数据解密, 但是没有私钥不能对发送的数据解密.

两者结合: HTTPS通信

客户端和服务器先使用非对称加密协商一个key, 然后再用对称加密传输数据

Client Server 索取公钥 返回公钥 使用公钥加密数据随机number1得到Y 发送Y 使用私钥解密Y得到number1 作为对称加密的key 发送ok 上面是非对称加密 下面是对称加密 使用number1加密数据并发送 使用number1解密数据并返回 Client Server
中间人攻击
Client 黑客 Server 各拥有一对公钥私钥 索取公钥 索取服务器的公钥 返回服务器的公钥 返回黑客的公钥 使用黑客的公钥加密number1得到YY 发送YY 使用黑客的私钥解密YY得到number1 使用服务器的公钥加密number1得到Y 发送Y 发送ok 发送ok 上面是非对称加密 后面是对称加密 用number1加密数据 用number1解密数据 保存或篡改数据 用number1加密数据 用number1解密数据 用number1加密返回的数据 保存或篡改数据 Client 黑客 Server
CA(证书认证)

CA也有一对公钥和私钥. 服务器的公钥需要先用CA的私钥签名得到license

CA的公钥和私钥分别命名为cpk和csk

Client 内置cpk Server (pk, sk) CA (cpk, csk) pk 用csk对pk签名 得到license license license 用cpk验证license是否可信 并取出公钥 用pk加密number1得到Y Y 解密Y得到number1 作为对称加密的key ok Client 内置cpk Server (pk, sk) CA (cpk, csk)

CA大部分是收费的

协商过程

上面协商key的过程其实很复杂

  1. Client → \to Server 发送支持的SSL版本, 使用的非对称算法, 随机数①
  2. Server → \to Client 确定使用的SSL版本, 使用的对称算法, 随机数②, 证书
  3. Client 进行证书认证
  4. Client 哈希(①,②)赋值给XX, Client → \to Server 发送随机数③和XX
  5. Server验证 XX == 哈希(①,②), 然后使用任意函数(①, ②, ③)得到key
  6. Server → \to Client hash(①,②,随机数④)赋值给zz
  7. Client 验证hash(①,②,④)==zz, 然后hash(①,②,③)得到key
  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
提供的源码资源涵盖了Java应用等多个领域,每个领域都包含了丰富的实例和项目。这些源码都是基于各自平台的最新技术和标准编写,确保了在对应环境下能够无缝运行。同时,源码中配备了详细的注释和文档,帮助用户快速理解代码结构和实现逻辑。 适用人群: 适合毕业设计、课程设计作业。这些源码资源特别适合大学生群体。无论你是计算机相关专业的学生,还是对其他领域编程感兴趣的学生,这些资源都能为你提供宝贵的学习和实践机会。通过学习和运行这些源码,你可以掌握各平台开发的基础知识,提升编程能力和项目实战经验。 使用场景及目标: 在学习阶段,你可以利用这些源码资源进行课程实践、课外项目或毕业设计。通过分析和运行源码,你将深入了解各平台开发的技术细节和最佳实践,逐步培养起自己的项目开发和问题解决能力。此外,在求职或创业过程中,具备跨平台开发能力的大学生将更具竞争力。 其他说明: 为了确保源码资源的可运行性和易用性,特别注意了以下几点:首先,每份源码都提供了详细的运行环境和依赖说明,确保用户能够轻松搭建起开发环境;其次,源码中的注释和文档都非常完善,方便用户快速上手和理解代码;最后,我会定期更新这些源码资源,以适应各平台技术的最新发展和市场需求。 所有源码均经过严格测试,可以直接运行,可以放心下载使用。有任何使用问题欢迎随时与博主沟通,第一时间进行解答!

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值