当前位置: 首页 > article >正文

《深入浅出HTTPS​​​​》读书笔记(4):密码学

解决HTTP安全的方法就是采用HTTPS,理解HTTPS之前必须掌握基本的密码学知识,HTTPS本质上就是对密码学算法的组合。

 

【密码学的四个目标】

 

1)机密性(隐私性)

 

在网络中传递的数据如果具备机密性,那么传输的数据就是一串无意义的数字,只有拥有密钥的才能解释这些数据,密钥是加密算法的关键。

 

对称加密算法和公开密钥算法都能够保证机密性。

 

2)完整性

 

完整性表示接收方能够确保接收到的数据就是发送方发送的原始数据,假设数据被中间人篡改,接收方如果有策略知晓数据被篡改了,那么传递的数据就具备完整性。

 

在密码学中,主要使用消息验证码(MAC)算法保证完整性。

 

3)身份验证

 

互联网应用一般都有发送方和接收方,对于接收方来说,必须确认发送方的身份,才能确保收到的数据就是真实发送方发送的。

 

在密码学中,一般使用数字签名技术确认身份

 

4)不可抵赖性

 

数字签名技术能够避免抵赖。

 

【 OpenSSL】

 

OpenSSL项目,包括了底层密码库和命令行工具,大部分Linux发行版都预装了OpenSSL库。


http://www.kler.cn/a/376977.html

相关文章:

  • React Router底层核心原理详解
  • leetcode 5. 最长回文子串
  • 如何在 Ubuntu 22.04 上安装 Cassandra NoSQL 数据库教程
  • 【Logstash03】企业级日志分析系统ELK之Logstash 过滤 Filter 插件
  • 微服务组件——利用SpringCloudGateway网关实现统一拦截服务请求,避免绕过网关请求服务
  • Wi-Fi Direct (P2P)原理及功能介绍
  • Flutter报错信息Unhandled Exception: Binding has not yet been initialized.
  • Facebook直播按钮缺失现象的深入分析
  • expand,None索引,permute【pytorch】
  • 数据结构之——选择树
  • leetcode hot100【LeetCode 322. 零钱兑换】java实现
  • Linux下Nginx的安装与使用
  • 红队-shodan搜索引擎篇
  • k8s 小版本升级
  • VS+Qt解决提升控件后,包含头文件格式不对问题处理
  • C++设计模式结构型模式———装饰模式
  • 房贷利率定价调整机制变更的一点理解
  • 数学建模学习(134):使用Python基于WISP的多准则决策分析
  • 练习LabVIEW第三十四题
  • 我们来学mysql -- 查询成本之索引选择(原理篇)
  • 政策推动下的少儿编程行业规范发展:从校外到校内的全方位布局
  • 金融标准体系
  • Verilog HDL基础
  • 【HarmonyOS Next】状态管理V2版本使用详解
  • 使用axios请求分页
  • Ollama 完整教程:本地 LLM 管理、WebUI 对话、Python/Java 客户端 API 应用