• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链
您的位置:首页 > 网络安全 >加密解密 > 加密解密那些事之SSL(https)中的对称加密与非对称加密

加密解密那些事之SSL(https)中的对称加密与非对称加密

作者:佚名 字体:[增加 减小] 来源:互联网

佚名 向大家分享了加密解密那些事之SSL(https)中的对称加密与非对称加密,其中包含ssl https,https ssl证书,管理https/ssl证书,java https ssl,https和ssl证书认证等知识点,遇到此问题的同学们可以参考下
今天刚好为站点的后台弄了下https,就来分享我了解的吧。



密码学最早可以追溯到古希腊罗马时代,那时的加密方法很简单:替换字母。

早期的密码学:



古希腊人用一种叫 Scytale 的工具加密。更快的工具是 transposition cipher—:只是把羊皮纸卷在一根圆木上,写下信息,羊皮纸展开后,这些信息就加密完成了。

虽然很容易被解密,但它确实是第一个在现实中应用加密的例子

Julius Caesar 用了另外一个类似的加密方法:把字母往右或往左移动几位;此法称为Caesar’s cipher. 比如“GEEK” 加密后就是“JHHN”.

Plain: ABCDEFGHIJKLMNOPQRSTUVWXYZ

Cipher: DEFGHIJKLMNOPQRSTUVWXYZABC
因为只有信息接受者知道如何解密,对其他人来说,那就是一段无意义的信息了。还有像如下图的加密方法:每个字母放在坐标系里



这样 “G”就是 “23”, “GEEK”就是 “23 31 31 43”.

Enigma Machine

加密算法

加密算法有很多种,区别和衡量他们的方法就是看他们是否容易被破解的程度和加密的速度如下图可见AES 是最快的强加密算法



当然有更快或比较慢的算法了,他们都有用处。如果你只是加密一段信息,也不是经常需要,那你可以用最强的加密算法,甚至也可以用不同的算法加密两次。如果想要加密速度快点,那就用AES.

加密类型

之前说过的加密算法绝大部分都属于以下两种加密类型之一:

对称加密:加密解密用的是同样的“钥匙”

非对称加密:加密解密用的是不同的“钥匙”

对称加密

用邮局的例子来解释下对称加密
Alice 在盒子里放有信息,盒子上有挂锁,她有钥匙。通过邮局她把这个盒子寄给Bob。Bob收到盒子后,用相同的钥匙打开盒子(钥匙之前就得到了,可能是Alice面对面给他的)。然后Bob可以用同样的方法回复。



对称加密可以分为两种:一种是一个一个加密信息,另一种是分块加密信息,通常分为64位加密为一块。块Twofish, Serpent, AES (Rijndael), Blowfish, CAST5, RC4, TDES, and IDEA.
非对称加密
Bob和Alice各有自己的盒子。Alice要跟Bob秘密通信,她先让Bob把开着的盒子通过邮局发给她。Alice拿到盒子后放入信息锁上,然后发给Bob。Bob就可以用他自己的钥匙打开了。回复的话就用同样的方法。



此法最大的好处是你不必得到对方的“钥匙”,以防别人在钥匙发送过程中偷偷复制钥匙,进而窃取信息。而且就算Bob的钥匙被窃取复制了,Alice跟别人的通信也是安全的,因为Alice用的是别人的钥匙。
非对称算法在加密和解密时用的是不同的钥匙。信息接受者有两把钥匙:一把“公匙”,一把“私匙”。公匙是给信息发送者用来加密的,私匙是自己用来解密的这样最大的好处是:不必通过不安全的渠道发送私密的东西。公匙本来就是给别人用的,不用藏好。你的私匙在你产生私匙的电脑里保存着。

网站如何通过加密和用户安全通信
SSL (Secure Sockets Layer) 是用来保障你的浏览器和网站服务器之间安全通信,免受网络“中间人”窃取信息。SSL原理很简单。当你的浏览器向服务器请求一个安全的网页(通常是 https://)



服务器就把它的证书和公匙发回来



浏览器检查证书是不是由可以信赖的机构颁发的,确认证书有效和此证书是此网站的。



使用公钥加密了一个随机对称密钥,包括加密的URL一起发送到服务器



服务器用自己的私匙解密了你发送的钥匙。然后用这把对称加密的钥匙给你请求的URL链接解密。



服务器用你发的对称钥匙给你请求的网页加密。你也有相同的钥匙就可以解密发回来的网页了



大概就这样,翻译不完整,原文可以看下:http://article.yeeyan.org/view/90729/174903 </div>

您可能想查找下面的文章:

  • 加密解密那些事之SSL(https)中的对称加密与非对称加密

相关文章

  • 对黑客探取密码原理制定相应防范措施
  • 简析攻破Windows EFS解密技术
  • Asp木马加密(去掉asp里的%)
  • 破解伪EXE里的BAT批处理源代码的步骤分享
  • 使用开源PGP技术实现Solaris 10下的加密解密(图)
  • CMOS密码破解不完全攻略
  • 防止泄露公司机密、企业数据防泄密软件排名、电脑文件加密软件排行
  • 黑客破解常用电脑密码实用技巧
  • 强!1分钟破解Windows系统开机密码
  • 另类方法破解微软EFS加密文件的尝试

文章分类

  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链

最近更新的内容

    • 自己制作硬件级别系统加密锁
    • Windows 2000/XP/2003登录密码轻松破解
    • 恢复MySQL密码笔记
    • 密码破解以及抗击手段
    • 网页加密完全攻略
    • 如何面对最强算法MD5被破译
    • 用ASP.NET加密Cookie数据(图)
    • 破解Flash动画
    • 安全利刃 EFS的加密方法和解密必知
    • 手动脱壳入门第四篇Aspack 2.11

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有