欧美+在线播放,蜜臀av在线,久久久99久久久国产自输拍,免费 黄 色 人成 视频 在 线,免费+国产+国产精品

 
您的位置:首頁(yè) >  新聞中心 > 行業(yè)動(dòng)態(tài)
  行業(yè)動(dòng)態(tài)
 

也許這樣理解 HTTPS 更容易

來(lái)源:原創(chuàng)    時(shí)間:2017-10-30    瀏覽:0 次

摘要:本文測(cè)驗(yàn)一步步復(fù)原HTTPS的規(guī)劃進(jìn)程,以了解為什么HTTPS終究會(huì)是這副容貌??墒沁@并不代表HTTPS的實(shí)在規(guī)劃進(jìn)程。在閱覽本文時(shí),你能夠測(cè)驗(yàn)放下已有的對(duì)HTTPS的了解,這樣更利于“復(fù)原”進(jìn)程。

我們先不了聊HTTP,HTTPS,我們先從一個(gè)談天軟件說(shuō)起,我們要完成A能發(fā)一個(gè)hello音訊給B:



如果我們要完成這個(gè)談天軟件,本文只考慮安全性問(wèn)題,要完成

A發(fā)給B的hello音訊包,即便被中間人阻攔到了,也無(wú)法得知音訊的內(nèi)容

怎樣做到實(shí)在的安全?

這個(gè)問(wèn)題,很多人立刻就想到了各種加密算法,什么對(duì)稱(chēng)加密、非對(duì)稱(chēng)加密、DES、RSA、XX、噼里啪啦~

而我想說(shuō),加密算法僅僅處理計(jì)劃,我們首要要做的是了解我們的問(wèn)題域——什么是安全?

我個(gè)人的了解是:

A與B通訊的內(nèi)容,有且只需A和B有才干看到通訊的實(shí)在內(nèi)容

好,問(wèn)題域現(xiàn)已界說(shuō)好了(實(shí)際中當(dāng)然不止這一種界說(shuō))。關(guān)于處理計(jì)劃,很簡(jiǎn)略就想到了對(duì)音訊進(jìn)行加密。

題外話,可是只需這一種辦法嗎?我看未必,說(shuō)不定在將來(lái)會(huì)呈現(xiàn)一種物質(zhì)打破當(dāng)時(shí)國(guó)際的通訊假定,完成實(shí)在意義上的保密。

關(guān)于A與B這樣的簡(jiǎn)略通訊模型,我們很簡(jiǎn)略做出挑選:



這就是對(duì)稱(chēng)加密算法,其間圖中的密鑰S一起扮演加密和解密的人物。詳細(xì)細(xì)節(jié)不是本文領(lǐng)域。

只需這個(gè)密鑰S不公開(kāi)給第三者,一起密鑰S滿(mǎn)足安全,我們就處理了我們一開(kāi)端所定問(wèn)題域了。由于國(guó)際上有且只需A與B知道怎樣加密和解密他們之間的音訊。

可是,在WWW環(huán)境下,我們的Web效勞器的通訊模型沒(méi)有這么簡(jiǎn)略:



如果效勞器端對(duì)一切的客戶(hù)端通訊都運(yùn)用相同的對(duì)稱(chēng)加密算法,無(wú)異于沒(méi)有加密。那怎樣辦呢?即能運(yùn)用對(duì)稱(chēng)加密算法,又不公開(kāi)密鑰?請(qǐng)讀者考慮21秒鐘。