HTTPS详解

阅读: 评论:0

⽅法3. 对称加密+⾮对称加密(HTTPS采⽤这种⽅式)
使⽤对称密钥的好处是解密的效率⽐较快,使⽤⾮对称密钥的好处是可以使得传输的内容不能被破解,因为就算你拦截到了数据,但是没有对应的私钥,也是不能破解内容的。就⽐如说你抢到了⼀个保险柜,但是没有保险柜的钥匙也不能打开保险柜。那我们就将对称加密与⾮对称加密结合起来,充分利⽤两者各⾃的优势,在交换密钥环节使⽤⾮对称加密⽅式,之后的建⽴通信交换报⽂阶段则使⽤对称加密⽅式。
具体做法是:发送密⽂的⼀⽅使⽤对⽅的公钥进⾏加密处理“对称的密钥”,然后对⽅⽤⾃⼰的私钥解密拿到“对称的密钥”,这样可以确保交换的密钥是安全的前提下,使⽤对称加密⽅式进⾏通信。所以,HTTPS采⽤对称加密和⾮对称加密两者并⽤的混合加密机制。
2. 解决报⽂可能遭篡改问题——数字签名
⽹络传输过程中需要经过很多中间节点,虽然数据⽆法被解密,但可能被篡改,那如何校验数据的完整性呢?----校验数字签名。
数字签名有两种功效:
能确定消息确实是由发送⽅签名并发出来的,因为别⼈假冒不了发送⽅的签名。
数字签名能确定消息的完整性,证明数据是否未被篡改过。
数字签名如何⽣成:
将⼀段⽂本先⽤Hash函数⽣成消息摘要,然后⽤发送者的私钥加密⽣成数字签名,与原⽂⽂⼀起传送给接收者。接下来就是接收者校验数字签名的流程了。
校验数字签名流程:
我们来介绍⼀下数字证书认证机构的业务流程:

本文发布于:2023-05-05 21:57:33,感谢您对本站的认可!

本文链接:https://patent.en369.cn/patent/3/88869.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:对称   加密   数字签名   发送   不能   密钥   数据   保险柜
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2022 Comsenz Inc.Powered by © 369专利查询检索平台 豫ICP备2021025688号-20 网站地图