技术专栏程序员

https权威指南读书笔记

2018-08-18  本文已影响74人  daydaygo

date:2018-8-08 11:45:24
title: https权威指南读书笔记
description: 配合加解密实战的一期分享, 补充相关基础知识, 既知道「怎么做」, 也了解「为什么这样做」

https权威指南
github/bulletproof-tls
SSL Labs
作者blog - Ivan Ristić

SSL 和 TLS 傻傻分不清楚

SSL和TLS都是加密协议,旨在基于不安全的基础设施提供安全通信
非常不幸,本身相同的协议却有两个名称(各位读者可能不会注意到这些,那也没关系)

SSL: secure socket layer 安全套接字层
TLS: transport layer security 传输层安全

SSL1 Netscape公司开发
SSL2 Netscape 1994
SSL3 Netscape 1995

TLS 工作组成立, 开始将SSL从Netscape迁移至IETF 1996
TLS1.0 1999
TLS1.1 2006
TLS1.2 2008
TLS1.3 draft(草案) 19[8] 2017.3

PKI: public key infrastructure 公钥基础设施; SSL和TLS依赖PKI, 确保不能解密数据和篡改数据

osi: open systems interconnection 开放系统互联, 常见的两种说法 OSI 7层网络模型 + tcp/ip 4层网络模型

密码学

安全的三个核心需求:

工作方式

加密时通常会使用到三个术语

密码可以分为两大类

散列函数(hash function)

分组密码模式

对称加密/非对称加密

随机数生成

衡量强度
常用密钥长度的加密强度映射

接下来还有什么

上一篇 下一篇

猜你喜欢

热点阅读