🔄Update: 计算机网络
This commit is contained in:
@@ -0,0 +1,34 @@
|
||||
# HTTPS
|
||||
|
||||
- HTTPS = HTTP + SSL/TLS
|
||||
- SSL
|
||||
- 安全套接字协议
|
||||
- TLS
|
||||
- SSL 升级版
|
||||
|
||||
|
||||
**加密**
|
||||
|
||||
- 非对称加密
|
||||
- 客户端 -> 移动端
|
||||
- 客户端
|
||||
- 公钥加密
|
||||
- 服务端
|
||||
- 私钥解密
|
||||
- 优点
|
||||
- 密钥生成以及加解密需要耗费较多的系统资源
|
||||
- 对称加密
|
||||
- HTTPS 消息加密方法
|
||||
- 核心
|
||||
- 双方共享唯一密钥 `k`
|
||||
- 通过 `k` 进行加密解密
|
||||
|
||||
*实际操作*
|
||||
|
||||
- 先通过一次非对称加密协商对称加密密钥
|
||||
- 双方使用对称密钥进行后续通信
|
||||
|
||||
**问题**
|
||||
|
||||
- 非对称加密可能会有 *中间人攻击* (伪造私钥) -> 引入 CA 认证,客户端从 CA 证书中获取公钥
|
||||
- CA 可能会被冒充 ? -> 根证书预置在操作系统中,无法伪造
|
||||
Reference in New Issue
Block a user