HTTPS是怎么加密数据的?
创始人
2024-05-30 22:28:43
0

HTTPS是怎么加密数据的?对安全或密码学基础有了解的同学,应该知道常见的加密手段。一般来说,加密分为对称加密、非对称加密(也叫公开密钥加密)

对称加密

对称加密的意思就是,加密数据用的密钥,跟解密数据用的密钥是一样的。

对称加密的优点在于加密、解密效率通常比较高。缺点在于,数据发送方、数据接收方需要协商、共享同一把密钥,并确保密钥不泄露给其他人。此外,对于多个有数据交换需求的个体,两两之间需要分配并维护一把密钥,这个带来的成本基本是不可接受的。

非对称加密

非对称加密的意思就是,加密数据用的密钥(公钥),跟解密数据用的密钥(私钥)是不一样的。

什么叫做公钥呢?其实就是字面上的意思——公开的密钥,谁都可以查到。因此非对称加密也叫做公开密钥加密。相对应的,私钥就是非公开的密钥,一般是由网站的管理员持有。

公钥、私钥两个有什么联系呢?简单的说就是,通过公钥加密的数据,只能通过私钥解开。通过私钥加密的数据,只能通过公钥解开。

很多同学都知道用私钥能解开公钥加密的数据,但忽略了一点,私钥加密的数据,同样可以用公钥解密出来。而这点对于理解HTTPS的整套加密、授权体系非常关键。

那么,HTTPS的整个通信步骤有哪些呢?

1.请求由客户端发起。客户端发送Client Hello报文开始SSL通信。报文中包含了SSL的版本,加密组件等信息。

2.服务器收到请求会以Server Hello报文作为应答,报文内容和请求时差不多(经过筛选的)。

3.紧接着服务器再发送一条Certificate报文,报文中包含了证书。

4.服务器活还没干完,还需要发送Server Hello Done报文给客户端,表示SSL握手结束。

5.然后该客户端会回应一个Client Key Exchange报文,报文包含用步骤3中公钥加密后的随机密码串。

6.接着客户端继续发送Cipher Spec报文,提示服务器,用步骤5的随机密码串作为密钥加密之后的通信。

7.然后客户端发送Finished报文,表示这次协商结束,是否成功还得看服务器能不能解密该报文。

8.服务器没问题,发送Change Cipher Spec报文。

9.服务器发送Finished。

10.SSL连接完成,接下来使用HTTP进行通信。

11.最后由客户端断开连接。发送close_notify报文。

我们在选购高防产品时不仅要看重厂商的权威性,也要根据实际情况来决定,当预算不够时,肯定也只能委曲求全的,一般来说小编会在预算足够时无脑选择大厂品牌,他们的业界在业界的权威性是公认的,www.aliyun.com阿里云cloud.tencent.com腾讯云这些都可以,当然还有的像www.cdn.cafe咖啡云这样受中小企业青睐的小厂也是很有性价比的。

相关内容

热门资讯

【中央媒体看甘肃】焦点访谈 |... 转自:央视网   央视网消息(焦点访谈):6月17日是世...
突发!俄罗斯,发动大规模袭击!... 俄乌紧张局势突然升级。当地时间6月17日凌晨,俄罗斯对基辅及周边地区发动了大规模袭击。乌克兰总统泽连...
明泰铝业聘任48岁李会晓为职工... 6月18日,明泰铝业公告,聘任李会晓女士为公司职工代表董事。资料显示,李会晓:女,1977年出生,中...
刘强东谈京东外卖:很快就会做出...   炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会! 6月17日,京东集...
马斯克公布尿检报告 据英国《每日电讯报》报道,美国企业家埃隆·马斯克17日在社交媒体公布一份毒品检测报告,反击有关其在美...
辽宁开展巡特警实战技能大比武 转自:千龙网为切实提升全省公安机关应急处突能力水平,有效检验公安机关巡特警队伍常态化练兵成效,近日,...
网王女主中国人穿越回国中在立海... 网王女主中国人穿越回国中在立海大的时候,男主幸村,穿越前男女主已网王女主中国人穿越回国中在立海大的时...
Mastodon更新条款以禁止...   社交网络正在强化服务条款,以对抗抓取网站数据用于训练 AI 模型的爬虫和机器人。在埃隆・马斯克旗...
网文编辑的具体工作内容是什么? 网文编辑的具体工作内容是什么?  一、网文编辑的定义:  是指从事网络文章出版、宣传和管理等工作的人...
“人行道被擅自改成停车场”   本报讯 近日,家住海口滨海大道某小区的市民李先生向本报记者反映,家附近有一条人行道被人擅自改建成...
酒后深夜楼顶抛石砸车海口一男子...   本报讯 海口男子李某(化姓)因父亲癌症晚期、家族企业陷入困境等原因,酒后深夜到海口一大厦楼顶抛石...
56岁白岩松踢球时发生意外,不... 近日,央视主持人白岩松踢球时不慎滑倒,躺在地上久久不起。网友评论踢球也要注意安全啊~岁数大了,球鞋也...
易靖韬:新技术重塑商业逻辑 中经记者 李昆昆 北京报道6月11日,由中国经营报社、《商学院》杂志、中国人民大学商学院联合主办的第...
全会参会笔记丨四川省应急管理厅... 全会参会笔记戴德军四川省应急管理厅党委书记、厅长这次全会明确了四川文化和旅游深度融合发展的实施路径,...
6月17日晚间重要公告集锦 震安科技:控制权拟发生变更上证报中国证券网讯(记者骆民)震安科技公告,2025年6月17日,公司控股...
NFC 15 版本正式发布:通...   炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会! IT之家 6 月 1...
正厅级的他,从福建跨省履新 据昆明海关官网“领导机构”一栏更新显示,福州海关关长、党委书记石正进已任昆明海关关长、党委书记(正厅...
教育部与重庆市召开部市会商会议 转自:微言教育袁家军代表市委、市政府欢迎怀进鹏一行来渝调研指导工作,感谢教育部对重庆教育综合改革、产...
挂牌底价48.49亿元!京东方... 京东方A(000725)6月17日晚间公告,公司拟通过公开竞价收购彩虹股份(600707)持有的咸阳...
金橙子非独立董事陈泽民离任,年... 6月18日,金橙子公告,因个人原因,陈泽民先生不再担任非独立董事职务。资料显示,陈泽民先生,1964...