当前位置: 首页 > news >正文

网络协议 / 加密 / 签名总结

加密方式:

对称加密:key 不可公开。
非对称加密:公钥加密的信息只有私钥能解密。私钥加密的信息只有公钥能解密,且公钥只能解密私钥加密的信息(用于签名)。

非对称加密应用:

签名:信息哈希后用私钥将哈希值加密。公钥可信的情况下可认证资料来源。
CA:每个主体都生成公私钥。根据主体的要求生成证书和签名(通过其它方式验证主体),证书里包含主体的公钥。客户端收到服务器的证书后,通过证书公钥进行 TLS / HTTPS。
私钥登录:服务器存用户公钥,客户端存私钥。服务器通过 challenge 发送一段信息给客户端要求加密,之后通过用户公钥认证。

对称加密应用:

SSH:互相传输加密 key 的中间值,最后形成共有的对称加密 key。没有 CA 插入所以无法防范冒用情况。此后双方直接用对称加密交流。
TLS:通过 CA 认证服务器的公钥。客户端生成对称加密 key 后用公钥加密发送即可。此后双方直接用对称加密交流。

证书信息:

主体:网址或 IP。Alternative subject 与主体起同样作用。
公钥:用于传递加密 key。
有效期:通常 1 年左右。
签名:通过 CA 公钥核验。

http://www.lqws.cn/news/516799.html

相关文章:

  • Mysql8.0版本未卸载干净如何重新下载
  • Go 语言并发编程
  • web安全之h2注入系统学习
  • GC2803:八通道NPN达林顿管的高效驱动解决方案
  • 无人机灯光驱动模块技术解析
  • 内存条与CPU三级缓存之间的区别
  • HarmonyOS 应用权限管控流程
  • 异步爬虫 原理与解析
  • RabbitMq中启用NIO
  • Android14音频子系统 - 系统框架概述
  • Python爬取TMDB电影数据:从登录到数据存储的全过程
  • 康谋方案 | ARXML 规则下 ECU 总线通讯与 ADTF 测试方案
  • JMeter中变量如何使用?
  • 标题:2025金融护网行动实战指南:从合规防御到智能免疫的体系化进阶
  • C++ 多线程深度解析:掌握并行编程的艺术与实践
  • 自动化测试--App自动化之项目实战脚本编写及封装流程
  • Linux 怎么恢复sshd.service
  • python的智慧养老院管理系统
  • TensorFlow Lite (TFLite) 和 PyTorch Mobile模型介绍1
  • Azure 自动化:所需状态配置 (DSC)
  • VS Git巨坑 切换分支失败导致原分支被修改
  • pscc系统如何部署,怎么更安全更便捷?
  • 项目研发过程管理:8Manage PM 与泛微OA项目管理工具深度对比
  • 通俗易懂解读BPE分词算法实现
  • 理解epoll:水平触发与边沿触发
  • 用Python做一个手机镜头
  • 如何打造Apache Top-Level开源时序数据库IoTDB
  • React 生命周期概览
  • Happy-LLM-Task06 :3.1 Encoder-only PLM
  • configure: error: no acceptable C compiler found in $PATH