Https的安全性

Https握手(验证证书->交换密钥): 证书防伪造(签名验证), 防篡改(签名验证), 防替换(域名验证), 防假冒(解不开密钥)

Https通信: 防窃听(对称加密), 防篡改(签名), 防重放(序列号)


Https的双向认证
服务器认证: 验证服务器证书(证书链)+验证私钥(协商密钥)
客户端认证: 验证客户端证书(证书链)+验证私钥(验证客户端签名)


![这里写图片描述](https://img-blog.youkuaiyun.com/20171023114857242?watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvdHVodW9sb25n/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/SouthEast)
![这里写图片描述](https://img-blog.youkuaiyun.com/20171023114913905?watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvdHVodW9sb25n/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/SouthEast)
To prevent message replay or modification attacks, the MAC is computed from the MAC secret, the sequence number, the message length, the message contents, and two fixed character strings.
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值