最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

關于HTTPS的加密流程詳解

 更新時間:2023年07月17日 08:31:45   作者:M??? ??.  
這篇文章主要介紹了關于HTTPS的加密流程詳解,http是為了解決http存在的問題而在http基礎上加入了SSL/TSL,在HTTP/2中TCP三次握手后會進入SSL/TSL握手,當SSL/TSL建立鏈接后,才會進行報文的傳輸,需要的朋友可以參考下

HTTPS加密

HTTPS的混合加密

我們知道加密方式有三種

  • 對稱加密
  • 非對稱加密
  • 混合加密

HTTPS采用的就是對稱加密和非對稱加密的混合加密方法。

  • 混合加密解決了信息的機密性,防止數據被竊聽
  • 摘要算法實現了數據的完成性,防止了數據被篡改
  • 數字證書提供了身份驗證,防止了被冒充風險

在通信建立前采用非對稱加密的方式交換「會話秘鑰」,后續(xù)就不再使用非對稱加密。

在通信過程中全部使用對稱加密的「會話秘鑰」的方式加密明文數據。

采用「混合加密」的方式的原因:

  • 對稱加密只使用一個密鑰,運算速度快,密鑰必須保密,無法做到安全的密鑰交換。
  • 非對稱加密使用兩個密鑰:公鑰和私鑰,公鑰可以任意分發(fā)而私鑰保密,解決了密鑰交換問題但速度慢。

HTTPS  是如何建立連接的?

SSL/TLS 協(xié)議基本流程:

  • 客戶端向服務器索要并驗證服務器的公鑰。
  • 雙方協(xié)商生產「會話秘鑰」。
  • 雙方采用「會話秘鑰」進行加密通信。

前兩步也就是 SSL/TLS 的建立過程,也就是握手階段。

SSL/TLS 的「握手階段」涉及四次通信,可見下圖:

SSL/TLS 協(xié)議建立的詳細流程:

1. ClientHello

首先,由客戶端向服務器發(fā)起加密通信請求,也就是 ClientHello 請求。

在這一步,客戶端主要向服務器發(fā)送以下信息:

(1)客戶端支持的 SSL/TLS 協(xié)議版本,如 TLS 1.2 版本。

(2)客戶端生產的隨機數(Client Random),后面用于生產「會話秘鑰」。

(3)客戶端支持的密碼套件列表,如 RSA 加密算法。

2. SeverHello

服務器收到客戶端請求后,向客戶端發(fā)出響應,也就是 SeverHello。服務器回應的內容有如下內容:

(1)確認 SSL/ TLS 協(xié)議版本,如果瀏覽器不支持,則關閉加密通信。

(2)服務器生產的隨機數(Server Random),后面用于生產「會話秘鑰」。

(3)確認的密碼套件列表,如 RSA 加密算法。

(4)服務器的數字證書。

3.客戶端回應

客戶端收到服務器的回應之后,首先通過瀏覽器或者操作系統(tǒng)中的 CA 公鑰,確認服務器的數字證書的真實性。

如果證書沒有問題,客戶端會從數字證書中取出服務器的公鑰,然后使用它加密報文,向服務器發(fā)送如下信息:

(1)一個隨機數(pre-master key)。該隨機數會被服務器公鑰加密。

(2)加密通信算法改變通知,表示隨后的信息都將用「會話秘鑰」加密通信。

(3)客戶端握手結束通知,表示客戶端的握手階段已經結束。這一項同時把之前所有內容的發(fā)生的數據做個摘要,用來供服務端校驗。

上面第一項的隨機數是整個握手階段的第三個隨機數,這樣服務器和客戶端就同時有三個隨機數,接著就用雙方協(xié)商的加密算法,各自生成本次通信的「會話秘鑰」。

4. 服務器的最后回應

服務器收到客戶端的第三個隨機數(pre-master key)之后,通過協(xié)商的加密算法,計算出本次通信的「會話秘鑰」。然后,向客戶端發(fā)生最后的信息:

(1)加密通信算法改變通知,表示隨后的信息都將用「會話秘鑰」加密通信。

(2)服務器握手結束通知,表示服務器的握手階段已經結束。這一項同時把之前所有內容的發(fā)生的數據做個摘要,用來供客戶端校驗。

至此,整個 SSL/TLS 的握手階段全部結束。接下來,客戶端與服務器進入加密通信,就完全是使用普通的 HTTP 協(xié)議,只不過用「會話秘鑰」加密內容。

到此這篇關于關于HTTPS的加密流程詳解的文章就介紹到這了,更多相關HTTPS的加密流程內容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!

相關文章

  • VSCode打開Json文件格式化的簡單步驟

    VSCode打開Json文件格式化的簡單步驟

    JSON是現代Web應用程序中不可或缺的文件格式之一,在VSCode中我們可以調整我們JSON文件的格式以便更好地閱讀,下面這篇文章主要給大家介紹了關于VSCode打開Json文件格式化的簡單步驟,需要的朋友可以參考下
    2024-01-01
  • 詳解Visual Studio使用Git忽略不想上傳到遠程倉庫的文件

    詳解Visual Studio使用Git忽略不想上傳到遠程倉庫的文件

    這篇文章主要介紹了Visual Studio使用Git忽略不想上傳到遠程倉庫的文件,本文通過圖文實例相結合給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下
    2020-11-11
  • Wireshark TS FTP 傳輸失敗問題解決

    Wireshark TS FTP 傳輸失敗問題解決

    這篇文章主要為大家介紹了Wireshark TS FTP 傳輸失敗問題解決,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2023-03-03
  • vscode eslint插件報錯Parsing error: Invalid ecmaVersion問題

    vscode eslint插件報錯Parsing error: Invalid 

    這篇文章主要介紹了vscode eslint插件報錯Parsing error: Invalid ecmaVersion問題及解決方案,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2023-10-10
  • 算法系列15天速成 第六天 五大經典查找【下】

    算法系列15天速成 第六天 五大經典查找【下】

    大家是否感覺到,樹在數據結構中大行其道,什么領域都要沾一沾,碰一碰
    2013-11-11
  • 完美解決webstorm啟動索引文件卡死的問題

    完美解決webstorm啟動索引文件卡死的問題

    下面小編就為大家分享一篇完美解決webstorm啟動索引文件卡死的問題,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧
    2017-11-11
  • github 常用命令總結大全

    github 常用命令總結大全

    這里整理了github 常用命令的知識,希望能幫助使用GitHub的朋友快速掌握常用命令,有需要的朋友參考下
    2016-09-09
  • Git中如何跟蹤或取消跟蹤文件或文件夾方式

    Git中如何跟蹤或取消跟蹤文件或文件夾方式

    這篇文章主要介紹了Git中如何跟蹤或取消跟蹤文件或文件夾方式,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2025-10-10
  • 目標檢測mAP的概念及公式詳解

    目標檢測mAP的概念及公式詳解

    這篇文章主要為大家介紹了我們在進行目標檢測時需要用到的mAP概念及公式詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2022-05-05
  • ASCII碼對照表以及各個字符的解釋(精華版)

    ASCII碼對照表以及各個字符的解釋(精華版)

    ASCII(American Standard Code for Information Interchange,美國信息互換標準代碼)是一套基于拉丁字母的字符編碼,共收錄了 128 個字符,用一個字節(jié)就可以存儲,它等同于國際標準 ISO/IEC 646
    2020-03-03

最新評論

韶山市| 永兴县| 阿克苏市| 睢宁县| 遵义县| 怀来县| 略阳县| 辽阳县| 尖扎县| 花莲县| 迁西县| 酒泉市| 菏泽市| 新民市| 彰化市| 广宁县| 京山县| 海淀区| 遂宁市| 曲靖市| 朝阳区| 将乐县| 东丽区| 赣榆县| 景德镇市| 玛沁县| 岢岚县| 济源市| 西宁市| 汉川市| 墨竹工卡县| 南和县| 崇明县| 遂平县| 清远市| 文山县| 大姚县| 长顺县| 剑阁县| 民勤县| 河津市|