HTTPS忽然想到

2019-06-05  本文已影响0人  小白猿

前提

我们换个思路,先描述一下HTTPS的整个请求过程,然后看能否进行攻破,在这个过程对其HTTPS的原理进行回顾,首先我们知道客户端先发起请求,请求CA等第三方机构颁发给公司(服务器)的证书,那我们先看看CA的证书制作过程,然后分析下对称和非对称的缺点

CA制作证书

对称和非对称加密的优缺点

网上对这两种加密的定义和解释很多,这里不赘述,直接整理其优缺点

HTTS的通信过程

以下C代表客户端,S代表服务端

-------------------------------------------------- 打扰一下,我要中断一下 -----------------------------------------------------

我们看看以上两个过程是否可以攻破:

--------------------------------------------------不打扰了,继续装逼去了-----------------------------------------------------

以上第四步,被攻击的意义不大,因为由于非对称加密,拿到了也解不开,至此当S端拿到秘钥以后,就可以愉快的加密传输数据了

上一篇 下一篇

猜你喜欢

热点阅读