当前位置: 首页 > news >正文

HTTPS的安全性详解

HTTPS 是运行在 SSL/TLS 之上的 HTTP 协议,SSL/TLS 运行在 TCP 之上。所有传输的内容都经过加密,加密采用对称加密,但对称加密的密钥用服务器方的证书进行了非对称加密。

1、建立安全通道(使用非对称加密)

1、客户端向服务器发起连接,服务器将其SSL证书(内含公钥)发送给客户端。
2、客户端验证证书的真实性(确认对方是合法的服务器,而不是中间人)
3、验证通过之后,客户端会随机生成一个字符串,作为接下来进行的对称加密的密钥(也称之会话密钥)
4、客户端用服务器的公钥对这个会话密钥进行加密,然后发送给服务器。

2、高效数据传输(使用对称加密)

1、服务器收到加密的会话密钥后,用自己的私钥进行接缪,得到明文的会话密钥。
2、至此,客户端和服务器都安全的拥有了同一台会话密钥,而且这个密钥从未在网络上以明文的形式传输过
3、随后,双方的所有通信数据都将使用这把会话密钥进行快速的对称加密和解密.
对称加密:加密和解密使用的是同一把密钥
非对称加密:使用一对密钥,公钥和私钥,用公钥加密的内容只能使用相应的私钥解密,反之亦然。
这种使用两种加密算法的好处:既要实现高效的数据传输(对称加密的优点),又要安全地解决密钥交换问题(非对称加密的优点)。

http://www.zskr.cn/news/25047.html

相关文章:

  • 2025年10月护眼台灯品牌测评推荐:对比排行与性能评测榜单
  • 2025中国DevOps平台选型全景报告:安全合规与生态融合成关键决策因素
  • 2025年10月高端奢侈家电品牌推荐排行榜:五大品牌综合对比与选购分析
  • Windows 下安装 MySQL
  • P7514 [省选联考 2021 A/B 卷] 卡牌游戏 分析
  • 2025 年 MBR 膜厂家最新推荐排行榜:权威评选优选品牌及选购指南,污水处理设备选型必看污水处理设备MBR膜厂家推荐
  • P9523 [JOISC 2022] 复制粘贴 3
  • P3147 [USACO16OPEN] 262144 P
  • vue2 重置 data方法 $data $options.data.call(this)
  • mysql mac m1 报错处理 - Lafite
  • 【测试分类 (下)】测试分类看这篇就够了:彻底告别概念混淆,轻松搞定工作面试 - 指南
  • 结对项目--实现一个自动生成小学四则运算题目的命令行程序
  • 如何管控文件外发安全,确保企业数据不被泄露
  • 打通CI/CD最后一公里:制品库如何成为高效流水线的核心枢纽
  • 2025年10月高端奢侈家电品牌推荐排行榜及深度对比分析
  • 2025年10月高端奢侈家电品牌推荐排行榜单对比与评测分析
  • 第五章 linux实战-CMS01
  • [nvidia docker]
  • vite插件——vite-plugin-inspect
  • ceph管理后台dashboard部署
  • 内外网文件摆渡系统有哪些?一文读懂主流方案与选型方向
  • mysql 更新默认时间
  • autohotkey 控制输入法
  • C语言实现LDPC码译码功能
  • [NOIP 2012 提高组] 开车旅行 的AC代码
  • 2025 年报警器经销商最新推荐榜单:全面剖析海湾、青鸟等品牌服务商优势,为您筛选优质可靠合作伙伴燃气 / 太阳能 / 交通道路报警器推荐
  • 解决IDEA引入依赖报错
  • 2025年10月超声波清洗机厂家推荐:十强对比评测榜
  • 完整教程:【Hive】基于物品协同过滤 [ ItemCF ] 推荐课程-余弦相似度计算
  • 2025年10月超声波清洗机厂家推荐:十强对比评测榜助您高效选型