您的位置:首页 > 游戏 > 手游 > 网页设计基础心得体会_设计制作散发寄递销售给予处分_seo站长工具推广平台_广西seo关键词怎么优化

网页设计基础心得体会_设计制作散发寄递销售给予处分_seo站长工具推广平台_广西seo关键词怎么优化

2025/2/23 23:23:05 来源:https://blog.csdn.net/2402_82658387/article/details/145751037  浏览:    关键词:网页设计基础心得体会_设计制作散发寄递销售给予处分_seo站长工具推广平台_广西seo关键词怎么优化
网页设计基础心得体会_设计制作散发寄递销售给予处分_seo站长工具推广平台_广西seo关键词怎么优化

HTTPS与HTTP

  • http本身是不安全的,可以截取你的session_id,向服务器发送请求
    在这里插入图片描述

明文与密文

在这里插入图片描述

加密方式

  1. 对称加密 :双方使用同一个秘钥,算法简单,快
  2. 非对称加密 :需要两个秘钥分别进行加密和解密(公钥和私钥),公钥加密,私钥解密;私钥加密公钥解密。但算法复杂,慢
  3. 数据摘要和数据指纹: 数字指纹(数据摘要),其基本原理是利用单向散列函数(Hash 函数)对信息进行运算, 生成一串固定⻓度的数字摘要。数字指纹并不是一种加密机制,但可以用来判断数据有没有被篡改。

对方如何知道秘钥?

通过报文将秘钥以明文的形式添加进报文,这样对端就可以拿到秘钥
在这里插入图片描述

HTTPS的工作过程

方案一对称加密

在这里插入图片描述
但秘钥容易被其他人获得,那么别人也可以对密文进行解密。

方案二非对称加密

在这里插入图片描述

  • 不足:因为只有客户端有私钥,能对用公钥加密的数据进行解密,实现了数据从服务器到客户端的数据传输;如果从客户端到服务器不可以,因为公钥可以被截取。

方案三两端都使用非对称加密

在这里插入图片描述

  • 但这样效率太低了,非对称加密进行加密和解密是很复杂的,速度慢,并且每次发送数据都要进行加密和解密,这就导致了通信效率低

方案四对称加密+非对称加密

在这里插入图片描述

中间人攻击

在这里插入图片描述

  • 方案二,三,四都有被中间人攻击的安全问题。
  • 问题就出在客户端无法识别被发送过来的公钥是否是合法的。那么怎么办呢?

解决方案:对称加密+非对称加密+证书认证

签名

  • 谁签?
    CA机构
    在这里插入图片描述

证书

在这里插入图片描述

在这里插入图片描述

  • 签名是对明文数据进行签名
  • 证书的本质就是签名+明文

流程

在这里插入图片描述

  • CA机构也有一套公钥和私钥,用私钥对数据摘要进行加密,并且只有CA机构持有私钥,也就是只有CA机构能进行加密,也就是只有CA机构能签发证书
  • 中间人如果修改明文信息,就与签名不匹配,则错误;如果想要同时也修改签名是不可以的,因为不知道私钥,无法加密。

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com