IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> 计算机网络-http协议-htttps协议 -> 正文阅读

[网络协议]计算机网络-http协议-htttps协议

tls协议的四次握手,非对称加密和对称加密

在这里插入图片描述

RSA密码套件的内容

  1. 密钥交换算法 + 签名算法 + 对称加密算法 + 摘要算法
  2. 在我们第二次握手就会从客户端提供的密码套件列表选择一个密码套件来进行,(密码套件有很多种不只是RSA,具体的加密过程也不太相同
  3. (举例:)TLS_RSA_WITH_AES_128_GCM_SHA256”:
    1. 一般 WITH 单词前面有两个单词,第一个单词是约定密钥交换的算法,第二个单词是约定证书的验证算法。比如刚才的密码套件的意思就是:

    2. 由于 WITH 单词只有一个 RSA,则说明握手时密钥交换算法和签名算法都是使用 RSA

    3. 握手后的通信使用 AES 对称算法,密钥长度 128 位,分组模式是 GCM;

    4. 摘要算法 SHA256 用于消息认证和产生随机数;

RSA秘钥协商的缺点

  1. RSA秘钥的缺点就是不支持前向保密一旦服务器的私钥被暴露,前面被保存的密文的三个随机数也会暴露会话秘钥也会暴露,全部信息暴露

数字证书的签名,验证的过程

在这里插入图片描述

数字证书下的信任链问题

在这里插入图片描述

数据加密:非对称加密+对称加密

  1. RSA加密协商算法 :
  2. ECDHE加密协商算法(椭圆曲线+离散对数的方式保证:公钥反推私钥对于现在的计算机破解几乎不可能,保证私钥的安全;而且每次连接都会随机产生,保证前向保密性):椭圆曲线,椭圆曲线基点G,客户端随机数私钥(私有的),客户端椭圆曲线公钥(私钥椭圆曲线基点),服务端随机数私钥(私有的),服务端椭圆曲线公钥(私钥椭圆曲线基点),三个握手过程产生的随机数。
  3. 对称加密算法:采用AES对称加密算法(可以在硬件层面进行,进行指令级的优化

数据校验:

身份验证:证书的签发, 证书验证

  1. 可以采用的RSA加密算法:来负责证书的签发和验证

https的优化

  1. 硬件的优化
  2. 软件的优化
    1. 版本升级
    2. 协议优化
      1. 加密协商算法的优化
      2. tls协议的升级
  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2021-09-27 14:27:29  更:2021-09-27 14:28:17 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年6日历 -2024/6/27 1:46:47-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码