網(wǎng)絡傳輸握手

HTTP 三次握手, HTTP 四次揮手

2021-01-01 23.43.29.png

SSL 四次握手

1.客戶端請求建立SSL鏈接,并向服務端發(fā)送一個隨機數(shù)(client random)和客戶端支持的加密方法(比如RSA),此時是明文傳輸?shù)摹?/p>

2.服務端選擇客戶端支持的一種加密算法并生成另一個隨機數(shù)(server random),并將授信的服務端證書和公鑰下發(fā)給客戶端。

3.客戶端收到服務端的回復,會校驗服務端證書的合法性,若合法,則生成一個新的隨機數(shù)premaster secret并通過服務端下發(fā)的公鑰及加密方法進行加密,然后發(fā)送給服務端。

4.服務端收到客戶端的回復,利用已知的加解密方式進行解密,同時利用client random、server random和premater secret通過一定算法生成對稱加密key - session key。
此后,數(shù)據(jù)傳輸即通過對稱加密方式進行加密傳輸。

從以上過程可以看看https實際上是用了對稱加密技術和非對稱加密技術,非對稱加密解密速度慢,但安全性高,用來加密對稱加密的密鑰;而對稱加密雖然安全性低,但解密速度快,可以用于傳輸數(shù)據(jù)的加密。

?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。

相關閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容