23、传输层安全(TLS)详解

传输层安全(TLS)详解

1. 同步:ChangeCipherSpec和Finished

当密钥推导完成后,双方通过发送ChangeCipherSpec消息告知对方,随后以发送Finished消息完成握手。

1.1 ChangeCipherSpec

在记录层,ChangeCipherSpec消息有其独立的类型值。严格来说,它不属于握手协议,但它是触发通信从非加密模式切换到加密模式的关键信号。后续的Finished消息会使用新的加密参数进行保护。

1.2 Finished

Finished消息将客户端和服务器对握手过程的视图编码为消息认证码(MAC),未加密的MAC被称为verify_data,其计算方式如下:

verify_data ← PRF(ms, finished_label, hTranscript)

其中,finished_label用于表明消息来自客户端还是服务器,分别为ASCII字符串 client finished server finished 。hTranscript是对到目前为止发送或接收的所有握手消息(不包括ChangeCipherSpec消息)的哈希值,哈希函数与PRF中使用的相同。除非协商的密码套件另有规定,Finished消息长度为12字节。服务器对握手过程的视图包含一条加密消息ClientFinished,此时hTranscript是对明文verify_data计算得到的。

2. 客户端可选认

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值