当前位置:首页 > 网络安全 > 正文内容

一次安全可靠的通讯

访客4年前 (2021-04-15)网络安全537

 公众号文章一向被运营商各种挟制插广告,本年逐渐都切换成HTTPS,前两周再从头梳理了一些HTTPS细节,趁有空收拾成文章做个共享。

原文同步在: http://rapheal.sinaapp.com/2019/09/16/https/

Alice与Bob的通讯

咱们以Alice与Bob一次通讯来贯穿全文,一开始他们都是用明文的方法在网络传输通讯内容。

嗅探以及篡改

假如在他们的通讯链路呈现了一个Hacker,因为通讯内容都是明文可见,所以Hacker能够嗅探看到这些内容,也能够篡改这些内容。

公众号的文章之前就遇到许多被挟制篡改了内容,刺进广告。

加密解密

已然明文有问题,那就需求对明文进行加密处理,让中心人看不懂内容,于是乎要对本来的内容变成一段看不懂的内容,称为加密,反之则是解密。而实质其实便是一种数学运算的逆运算,相似加法减法,例如发送方能够将 abcd...xyz 每个字母+1映射成 bcd...yza,使得原文的字母变成看不懂的序列,而接收方只需求将每个字母-1就能够康复成本来的序列,当然这种做法规则太简略被破解了,后边会有个案例示目的。

对称加密

假如对2个二进制数A和B进行异或运算得到成果C, 那C和B再异或一次就会回到A,所以异或也能够作为加密解密的运算。

把操作数A作为明文,操作数B作为密钥,成果C作为密文。能够看到加密解密运用同一个密钥B,把这种加解密都用同一个密钥的方法叫做对称加密。

能够看到简略的异或加密/解密操作,需求密钥跟明文位数相同。为了战胜这个缺陷,需求改善一下,把明文进行分组,每组长度跟密钥共同,别离做异或操作就能够得到密文分片,再合并到一同就得到密文了。

可是这种简略分组的形式也是很简略发现规则,能够从下图看到,中心选用对原图进行DES的ECB形式加密(便是上边说到简略分组的形式)

很明显,原图一些特征在加密后仍是暴露无遗,因而需求再改善一把。一般的思路便是将前次分组运算的成果/中心成果参加到下次分组的运算中去,使得更随机紊乱,更难破解。以下图片来自维基百科:

经过改进后,Alice与Bob假如能提早拿到一个对称加密的密钥,他们就能够经过加密明文来确保他们说话内容不会被Hacker看到了。

非对称加密

刚刚还引发另一个问题,这个对称加密用到的密钥怎样相互奉告呢?假如在传输真实的数据之前,先把密钥传过去,那Hacker仍是能嗅探到,那之后就了无隐秘了。于是乎呈现别的一种手法:

这便对错对称加密,任何人都能够经过拿到Bob揭露的公钥对内容进行加密,然后只要Bob自己私有的钥匙才干解密复原出本来内容。

RSA便是这样一个算法,详细数学证明利用了大质数乘法难以分化、费马小定理等数学理论支撑它难以破解。相对于前边的对称加密来说,其需求做乘法模除等操作,功能功率比对称加密差许多。

因为非对称加密的功能低,因而咱们用它来先洽谈对称加密的密钥即可,后续真实通讯的内容仍是用对称加密的手法,进步全体的功能。

[1] [2]  黑客接单网

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:http://therlest.com/106652.html

分享给朋友:

“一次安全可靠的通讯” 的相关文章

黑客追款出款成功再收费「24小时在线的黑客追款」

据公务员期刊网2021年10月14日18:37:49的最新发布,微博网友@ 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全网热议! 据悉,黑客追款出款成功再收费。可能没有机会接触到钱。那时候我就有想过退步。 一、黑客追回网赌40万 首先确保整个无前期费用黑客追款方案是最有效的,在做一件黑客...

兼职收入贷款好贷吗 「打零工收入证明范本」

银行申请信用卡的话,兼职。已连续在我公司。 一些银行是可以的,有还款能力就可以申请贷款。承担清偿责任。比如军人、为人民币。 只是打一个电话而已「直接按照给你的收入证明里面需要填写的,可以好贷申请办理贷款。有的规定兼职收入不得超过主收入的50。 如名下房产范本、对于兼职收入的金额以及流水账单,某公司借...

Webshell安全检测篇(1)-根据流量的检测方法

一、概述 笔者一直在重视webshell的安全剖析,最近就这段时刻的心得体会和咱们做个共享。 webshell一般有三种检测办法: 依据流量方法 依据agent方法(本质是直接剖析webshell文件) 依据日志剖析方法 Webshell的分类笔者总结如下: 前段时...

一年黄金价格走势图(黄金价格实时走势图分析

2019年金价将迎来上涨荷兰银行,2018年黄金市场或许不会有太好的表现,是一种软的,你可以随时来平台内查询。 金道贵金属,日交易k线图构成周交易k线图,此时段间,即开始疲软下跌,2016年06月06日老凤祥价格可,黄金价格走势K线图盘面,整体的价格走势是由每天的交易组成的,24kinfo这个平台的...

ems邮政快递查询(ems快递附近网点查询)

一、邮政快递包裹号码查询 北京邮政速递丰丸西路分局鑫源投资部:发货及收货 EMS快递单号:EI061382538CS 时间、地点及跟踪进展北京邮政速递丰丸路分公司西局鑫源投资部:发货及收货2012-02-12 08:19:21北京邮政速递丰丸路分公司西局鑫源投资部:安排发货2012-02-12...

最大的实名找人网站(最大的实名搜索网站R窦荣兴)

元宵节来临之际,最大的实名搜索网站,杨南京Trace,能找到电话号码吗?宁夏吴中孙家滩搬到小冯教程手机查法院地址,昆明市盘龙区赵一龙R窦荣兴卷设置2020qW35Ak2017年7月4日,《王者荣耀》推出健康游戏防沉迷系统12岁以下未成年人的账号将被强制下线一小时,12岁以上未成年人的账号只能玩两小时...

评论列表

痴者欢烬
2年前 (2022-07-05)

有问题,那就需求对明文进行加密处理,让中心人看不懂内容,于是乎要对本来的内容变成一段看不懂的内容,称为加密,反之则是解密。而实质其实便是一种数学运算的逆运算,相似加法减法,例如发送方能够

舔夺锦欢
2年前 (2022-07-05)

原出本来内容。RSA便是这样一个算法,详细数学证明利用了大质数乘法难以分化、费马小定理等数学理论支撑它难以破解。相对于前边的对称加密来说,其需求做乘法模除等操作,功能功率比对称加密差许多。因为非对称加密的功能低,

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。