HTTPS简述

本文深入解析HTTPS协议,对比HTTP协议的不足,阐述SSL如何通过结合对称加密与非对称加密解决数据传输安全问题,以及证书机制确保通信双方身份可信。

原文链接:https://www.cnblogs.com/kidyuan/p/9734055.html

Http协议的缺点

1.通信过程的数据有可能被黑客拦截篡改和窃取。
2.不能保证通信双方的身份,有可能一方是伪装的。

什么是HTTPS协议

HTTP协议是运行在TCP之上的,HTTPS是运行在SSL(安全套阶层)之上再由SSL与TCP协议进行通信,SSL解决了HTTP协议不安全的问题。

SSL如何解决HTTP的问题的

SSL使用了对报文加密的方式来保证数据传输安全的?说到这里要先介绍两种加密方式:对称加密和非对称加密。
对称加密:服务器和客户端持有一个相同的密钥,这个密钥既可以加密又可以解密。比如:A向B发送消息,A用密钥key进行加密,B收到加密的数据之后用同样的密钥key对数据进行解密。

非对称加密:服务器和客户端分别有自己的公钥和私钥,并且双方持有对方的公钥,当一方向另一方发送数据的时候首先使用对方的公钥对数据进行加密,对方收到数据之后用自己的私钥进行解密。比如 A向B发送msg,A首先用B的公钥对msg进行加密,B收到加密的msg之后用自己的私钥进行解密。

对称加密虽然简单但是,安全性低,公钥很可能在传输过程中被窃取,这样就毫无安全性可言了。非对称加密安全性较高但是十分占用计算资源。因此HTTPS使用了对称+非对称加密的方式对数据进行加密。首先用非对称加密的方式传输对称加密所要使用的密钥,之后的数据传输就是用对称加密对数据进行加密,也就是说非对称加密保证的是对称加密密钥的安全,对称加密保证的是传输的数据的安全,这样就既保证了安全性有保证了传输速度。

SSL如何确定通信方另一端的身份的?这里用到了证书机制:
1.服务器首先将自己的公开密钥发送到数字证书认证机构
2.数字证书认证机构使用自己的私钥对服务器的公开密钥进行签名并颁发公钥证书(公钥证书=服务器的公开密钥+数字证书认证机构生成的数字签名)。
3.通信过程中服务器会把这个证书放松给客户端,客户端会拿数字证书认证机构的公钥去数字证书认证机构认证服务器公钥证书上的数字签名是否是真的,如果是真的那么通信方是可信任的。

HTTPS的通信过程

1.客户端向服务端发送客户端支持的SSL版本,加密组件列表。
2.服务端向客户端发送应答报文,该报文是从第一步客户端发送的报文中筛选出来的双方都支持的SSL版本和加密组件。
3.服务端向客户端发送公钥证书(这个公钥是用来加密后面用来加密数据的对称密钥的)。
4.服务端向客户端发送Finish报文,告诉客户端第一次握手结束。
5.客户端向服务端发送Client Key Exchange报文,包含Pre-master
secret 的随机密码(用于加密后面的消息),Pre-master secret已经用前面的公钥加密。
6.客户端向服务端发送Change Cipher Spec,告诉服务器后面使用Pre-master secret进行机密。
7.客户端向服务端发送Finish报文,第二次握手完成。
8.服务器向客户端发送Change Cipher Spec报文,这里客户端和服务端已经协商好用来加密的公钥。
9.服务器发送Finish报文,标志第三次握手结束。到这里SSL建立完成。
10.开始进行HTTP通信。

转载于:https://www.cnblogs.com/kidyuan/p/9734055.html

乐播投屏是一款简单好用、功能强大的专业投屏软件,支持手机投屏电视、手机投电脑、电脑投电视等多种投屏方式。 多端兼容与跨网投屏:支持手机、平板、电脑等多种设备之间的自由组合投屏,且无需连接 WiFi,通过跨屏技术打破网络限制,扫一扫即可投屏。 广泛的应用支持:支持 10000+APP 投屏,包括综合视频、网盘与浏览器、美韩剧、斗鱼、虎牙等直播平台,还能将央视、湖南卫视等各大卫视的直播内容一键投屏。 高清流畅投屏体验:腾讯独家智能音画调校技术,支持 4K 高清画质、240Hz 超高帧率,低延迟不卡顿,能为用户提供更高清、流畅的视觉享受。 会议办公功能强大:拥有全球唯一的 “超级投屏空间”,扫码即投,无需安装。支持多人共享投屏、远程协作批注,PPT、Excel、视频等文件都能流畅展示,还具备企业级安全加密,保障会议资料不泄露。 多人互动功能:支持多人投屏,邀请好友加入投屏互动,远程也可加入。同时具备一屏多显、语音互动功能,支持多人连麦,实时语音交流。 文件支持全面:支持 PPT、PDF、Word、Excel 等办公文件,以及视频、图片等多种类型文件的投屏,还支持网盘直投,无需下载和转格式。 特色功能丰富:投屏时可同步录制投屏画面,部分版本还支持通过触控屏或电视端外接鼠标反控电脑,以及在投屏过程中用画笔实时标注等功能。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值