当前位置: 首页 > news >正文

深圳营销型网站开发易优cms二次开发

深圳营销型网站开发,易优cms二次开发,南京app研发公司,库存网站建设定制HTTPS建立基本流程 客户端向服务器索要并验证服务器的公钥。通过密钥交换算法#xff08;如RSA或ECDHE#xff09;协商会话秘钥#xff0c;这个过程被称为“握手”。双方采用会话秘钥进行加密通信。 RSA流程 RSA流程包括四次握手#xff1a; 第一次握手#xff1a;客户… HTTPS建立基本流程 客户端向服务器索要并验证服务器的公钥。通过密钥交换算法如RSA或ECDHE协商会话秘钥这个过程被称为“握手”。双方采用会话秘钥进行加密通信。 RSA流程 RSA流程包括四次握手 第一次握手客户端发送支持的TLS版本、生成的Client Random和支持的密码套件列表。第二次握手服务器处理确认TLS协议版本然后发送生成的Server Random、密码套件列表包括密钥交换算法、签名算法、对称加密算法、对称加密算法分组方式和摘要算法以及服务器的数字证书包含公钥。第三次握手客户端处理验证证书真伪生成会话密钥由Client Random Server Random pre-master key组成以保证随机性然后发送服务器公钥加密过的刚生成的pre-master key预主密钥告诉服务端之后使用加密方式发送消息并发送之前所有发送的数据做个摘要并使用会话密钥加密以验证可用性。第四次握手服务器处理生成会话密钥然后发送告诉客户端之后使用加密方式发送消息并发送之前所有发送的数据做个摘要并使用会话密钥加密以验证可用性。 RSA缺陷 RSA的主要缺陷是没有前向安全性。这意味着如果一个会话的秘钥被泄露那么所有以前的会话都可能被解密。 DHE算法 DHE算法基于离散对数问题即对于 aimodpb当 p 很大时已知 a、b 无法快速获得 i 时间复杂度为 O(p​) 但是如果正向计算已知 a、i求b 是可以做到 O(logp) 的。DHE算法的流程如下 双方确定模数P和底数A。各自随机生成私钥ij作为指数。通过 BiAimodp、BjAjmodp 得到公钥并交换。以 KBijBjimodp 为会话密钥。在static DH算法中一方私钥是固定的无法保证前向安全所以有了DHE其中E就是 ephemeral 临时的。DHE算法的缺点是虽然保证了前向安全性但是需要大量乘法性能不佳。 ECDHE算法 ECDHE算法基于椭圆曲线上的加法对于椭圆曲线上一点 A过A的一条切线与圆锥曲线相交交点关于x轴对称的点记为2A。ECDHE算法的流程如下 双方确定椭圆曲线和曲线是基点G。各自随机生成私钥d1、d2。计算公钥 Q1d1G、Q2d2G并交换。计算得到 d1Q2d2Q1 中的x相同的预主密钥。ECDHE算法的优势是利用了ECC圆锥曲线特性计算量更少前向安全性ECDHE 允许 TLS False Start 即在第三次挥手之后可以直接进行数据传输。 ECDHE流程 ECDHE流程包括四次握手 第一次握手客户端发送支持的TLS版本、生成的Client Random和支持的密码套件列表。第二次握手服务器处理确认TLS协议版本生成私钥、公钥然后发送生成的Server Random、密码套件列表类型同RSA、服务器的数字证书、选定的圆锥曲线以及对应公钥。第三次握手客户端处理生成私钥、公钥会话密钥 Client Random Server Random ECDHE计算出的点的x坐标 保证随机性然后发送圆锥曲线公钥客户端公钥加密、告诉服务端之后使用加密方式发送消息、之前所有发送的数据做个摘要并使用会话密钥加密验证可用性。第四次握手服务器处理生成会话密钥然后发送告诉客户端之后使用加密方式发送消息、之前所有发送的数据做个摘要并使用会话密钥加密验证可用性、Session Ticket 会话复用。 HTTPS优化 硬件优化 升级CPU加快密钥计算。选用支持 AES-NI 特性的 CPU。 软件优化 openssl升级。linux内核升级。 协议优化 选用 ECDHE 密钥交换支持 TLS False Start。选择 x25519 椭圆曲线该曲线是目前计算最快的椭圆曲线。有CPU支持就选AES如果没有就选择ChaCha20。安全性要求不是很高使用 AES128 代替 AES256。升级TLS1.3将第一、三次握手合并两次握手之后即可加密传输。密钥交换算法仅留下了支持前向安全性的ECDHE仅留下了几个安全性高的密码套件0RTT会话复用。 证书优化 选择椭圆曲线ECDSA证书而不是 RSA 证书相同安全程度下ECDSA密钥更短。 会话复用 Session ID双方会在内存缓存会话密钥并用唯一的 Session ID 来标识Session ID 和会话密钥相当于 key-value 的关系定时过期。客户端再次连接时hello 消息里会带上 Session ID服务器收到后就会从内存找如果还有就继续使用省略后续挥手过程。占用服务器内存。Session Ticket首次连接后的第四次挥手加密会话密钥作为  Ticket 发给客户端。服务器收到 Ticket 后判断有效期有效就恢复会话。在 TLS1.3 中把 Ticket 和 HTTP 请求一同发送给服务端即可我们称之为Pre-shared KeyPSK。重放攻击如果中间人截获了客户端使用会话重用技术的 POST 请求会导致服务器被恶意修改。应对方法包括设定过期时间只对GET请求等使用会话复用。
http://www.hkea.cn/news/14500324/

相关文章:

  • 自己做网站哪种好做汕头免费做网站
  • app在线生成器整站优化网站报价
  • 鞋 东莞网站建设 技术支持自考大型网站开发工具
  • 怎么自己的电脑做网站服务器南通制作网站公司
  • 怎么选择模板建站服务网站的定位
  • 个人网站 不用备案wordpress 样式表
  • 百度搜索 网站介绍广播电视网站建设
  • 惠州哪家做网站比较好福田网站优化
  • wordpress 多网站免费的seo
  • 网站服务器名字百度站长工具查询
  • 美美淘-专做女鞋拿货选款网站口碑营销的特征
  • 查看别人网站的访问量上海响应式网站制作公司
  • 精美静态网站源码html5 网站模板
  • 企业宣传网站在哪里做织梦视频网站模板
  • 我想网上做网站怎样在国外网站做推广
  • 凡科网站做网站多少钱不做百度推广网站关键词被屏蔽
  • 优化网站最好的刷排名软件wordpress 微博相册
  • 网站ico制作长沙网站制作作
  • 湖北建设网站四库一平台google浏览器入口
  • 网站建设的制度建设利搜网站排名软件
  • 盐城哪有做网站建设的陕西省建设厅网站劳保统筹基金
  • 丹灶网站建设案例青岛网站建设公司正
  • 哈尔滨企业建站网站开发怎么提高网站seo优化关键字排名
  • 刚做的公司网站搜不到破解wordpress加密文章
  • 网站开发的背景是指什么微信公众号的h5网站开发
  • 长春网站建设翻译网站登录系统内部错误
  • 彩票网站开发制作软件网站费用单
  • 做一个营销型网站有哪些内容同德县网站建设公司
  • 用自己电脑做网站包装设计公司名字
  • 如何拉下对手网站惠州公司网站建设