版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
HTTPS建立與關閉連接的過程預備知識介紹HTTPS建立連接之前,需要介紹一個基本的預備知識,是關于共享密鑰加密和公開密鑰加密的內容:共享密鑰加密
:共享密鑰的加密密鑰和解密密鑰是相同的,所以又稱為對稱密鑰公開密鑰加密
:加密算法是公開的,密鑰是保密的。
公開密鑰分為私有密鑰和公有密鑰,公有密鑰是公開的,任何人(客戶端)都可以獲取。
客戶端使用公有密鑰加密數(shù)據,服務端用私有密鑰解密數(shù)據。異同:共享密鑰加密與公開密鑰加密相比,加解密處理速度快,但公開密鑰更適應互聯(lián)網下使用。連接的過程客戶端將支持的算法列表和一個用作產生密鑰的隨機數(shù)發(fā)送給服務器;服務器從算法列表中選擇一種加密算法,并將它和一份包含服務器公用密鑰的證書發(fā)送給客戶端;該證書還包含了用于認證目的的服務器標識,服務器同時還提供了一個用作產生密鑰的隨機數(shù);客戶端對服務器的證書進行驗證(有關驗證證書,可以參考數(shù)字簽名),并抽取服務器的公用密鑰;產生一個稱作pre_master_secret(預先主機保密)的隨機密碼串,并使用服務器的公用密鑰對其進行加密(參考非對稱加/解密),并將加密后的信息發(fā)送給服務器;客戶端與服務器端根據pre_master_secret以及客戶端與服務器的隨機數(shù)值獨立計算出加密和MAC密鑰(參考DH密鑰交換算法)??蛻舳藢⑺形帐窒⒌腗AC值發(fā)送給服務器;服務器將所有握手消息的MAC值發(fā)送給客戶端。連接的過程其連接模型為:SSL握手過程在發(fā)送已加密的HTTP報文之前,客戶端和服務器要進行一次SSL的握手過程,它們要完成以下的工作:交換協(xié)議版本號;選擇一個兩端都了解的密碼;對兩端的身份進行認證;生成臨時的會話密鑰,以便加密通道。關閉連接過程從上面的一些圖中,我們可以看出,HTTPS在關閉連接的時候的步驟是:客戶端發(fā)起TCP連接關閉請求;產生SSL協(xié)議關閉通知;服務器響應SSL關閉通知,并關閉安全協(xié)議;安全服務器關閉;關閉TCP連接,過程結束。證書主要字段服務器證書中包含很多字段,其中主要包括:Web站點的名稱和主機名;Web站點的公開密鑰;簽名頒發(fā)機構的名稱;來自簽名頒發(fā)機構的簽名。知識點習題請簡述HTTPS建立連接的過程。請簡述SSL握手的過程。請簡述HTTPS關閉連接的過程。請大家用幾分鐘的時間思考并回答問題知識點習題請簡述HTTPS建立連接的過程。客戶端將支持的算法列表和一個用作產生密鑰的隨機數(shù)發(fā)送給服務器;服務器從算法列表中選擇一種加密算法,并將它和一份包含服務器公用密鑰的證書發(fā)送給客戶端;該證書還包含了用于認證目的的服務器標識,服務器同時還提供了一個用作產生密鑰的隨機數(shù);客戶端對服務器的證書進行驗證(有關驗證證書,可以參考數(shù)字簽名),并抽取服務器的公用密鑰;產生一個稱作pre_master_secret(預先主機保密)的隨機密碼串,并使用服務器的公用密鑰對其進行加密(參考非對稱加/解密),并將加密后的信息發(fā)送給服務器;客戶端與服務器端根據pre_master_secret以及客戶端與服務器的隨機數(shù)值獨立計算出加密和MAC密鑰(參考DH密鑰交換算法)??蛻舳藢⑺形帐窒⒌腗AC值發(fā)送給服務器;服務器將所有握手消息的MAC值發(fā)送給客戶端。知識點習題請簡述SSL握手的過程。在發(fā)送已加密的HTTP報文之前,客戶端和服務器要進行一次SSL的握手過程,它們要完成以下的工作:交換協(xié)議版本號;選擇一個兩端都了解的密碼;對兩端的身份進行認證;生成臨時的會話密鑰,以便加密通道。知識點習題請簡述HTTPS關閉連接的過程??蛻舳?/p>
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年上網課學習心得體會(3篇)
- 課題申報參考:教育數(shù)字化轉型下高校輔導員數(shù)字素養(yǎng)測評及提升路徑研究
- 2025年度個人商鋪長期租賃合同標的物詳細清單3篇
- 2025年度個人肖像權授權使用協(xié)議書個人肖像權體育賽事推廣授權3篇
- 二零二五年度出租房屋消防安全設施改造施工合同4篇
- 二零二五年度假離婚法律風險評估及解決方案合同3篇
- 2025年度無人機租賃合同協(xié)議書8篇
- 2025版木工預制構件生產與安裝合同范本4篇
- 個人合同擔保書(2024年樣本):教育貸款擔保2篇
- 2025年個人挖機租賃合同續(xù)簽協(xié)議4篇
- 2025水利云播五大員考試題庫(含答案)
- 老年髖部骨折患者圍術期下肢深靜脈血栓基礎預防專家共識(2024版)解讀
- 中藥飲片驗收培訓
- 手術室??谱o士工作總結匯報
- DB34T 1831-2013 油菜收獲與秸稈粉碎機械化聯(lián)合作業(yè)技術規(guī)范
- 創(chuàng)傷處理理論知識考核試題及答案
- (正式版)HG∕T 21633-2024 玻璃鋼管和管件選用規(guī)定
- 抖音認證承諾函
- 高等數(shù)學(第二版)
- 四合一體系基礎知識培訓課件
- ICD-9-CM-3手術與操作國家臨床版亞目表
評論
0/150
提交評論