简述HTTPS中的加密算法
创作时间:
作者:
@小白创作中心
简述HTTPS中的加密算法
引用
1
来源
1.
https://www.jiamisoft.com/blog/29012-https-jm.html
HTTPS(超文本传输安全协议)是现代互联网通信中保障数据安全的重要技术。本文将为您简要介绍HTTPS中的加密算法,包括对称密钥加密、非对称密钥加密以及数字证书的作用。
对称密钥加密
这种加密方式又被称为共享密钥加密,这种方式就是加密和解密使用相同的密钥,在通信时还需将传输密钥给对方用来解密,密钥传输过程中同样可能被截获。
缺点:安全性不足
优点:速度快。
常见对称加密算法:AES、DES、3DES等。
非对称密钥加密
这种方式又被称之为公开密钥加密,使用一对非对称的密钥,一把叫做公开密钥,一把叫做私有密钥,其中公开密钥可以随意发送,私有密钥必须保密。
发送密文的一方要使用对方的公开密钥进行加密,对方收到信息之后,使用自己的私有密钥进行解密,这种方式不需要传输用来解密的私钥了,也就不必担心私钥被截获。
缺点:运行速度较慢
优点:安全性高
常见非对称加密算法:RSA、DSA、ECC等。
HTTPS在加密传输中采用混合加密机制,在密钥交换环节使用非对称加密方式,之后使用对称加密方式。既保障了传输的安全性,同时也保证了运行的速度。
数字证书在HTTPS中的作用
HTTPS加密传输过程中需要传输公开密钥,那么公开密钥又是如何保证其正确性的呢?这就需要用到由数字认证机构(CA)颁发的数字证书。
数字证书由权威的第三方机构对用户的真实身份信息审核后,提供绑定证书持有者身份信息的公钥和私钥。用户可通过公开的数字证书查看公钥持有者身份,从而确认其真实身份。
其具体工作流程如下:
- 服务器运营人员向数字证书认证机构提出公开秘钥的申请;
- 数字证书认证机构判明身份之后,会对已申请的公开密钥做数字签名,并将该公开密钥放入公钥证书后绑定在一起,服务器会将这份由数字认证机构颁发的公钥证书发送给客户端;
- 客户端获取到数字认证机构颁发的公开密钥后,对其进行数字签名验证,一是确认公开密钥是真实的数字认证机构颁发的,二是确认公开密钥的值得信赖的;
- 确认无误后,使用该公开密钥加密报文;
- 服务器使用私有密钥进行报文解密。
以上便是HTTPS中的加密算法,简单的来说就是,HTTPS中即使用了对称加密算法,也使用了非对称加密算法,同时还利用了数字证书以及数字签名来保障其正确性。虽然很麻烦,但对于使用者而言,这些都是无感的,计算机可在后台瞬间完成操作。
热门推荐
白乳胶:家装神器,让你秒变装修达人
出站就有靓嘢食!地铁沿线寻味顺德,看这一篇就够了→
广州广大口腔医院全院区地铁路线指南,出行必看!
561万人次!刷新纪录!佛山地铁驶入“线网时代”!10条轨道有新进展
厦大至白城沙滩:29路“海景公交”全程仅需1元
128TB移动硬盘仅能容纳13.8GB,网购维权谁来负责?
解码学习:10个心理模型帮你更高效地掌握新知识
告别尴尬时刻!电动鼻毛修剪器,让你清爽每一天!
鼻毛脱落周期竟与健康有关?
美国以豁免731战犯为条件,获取人体实验数据
新房装修必备:洗衣机安装秘籍
洗衣机清洁神器:泡腾片拯救你的家务烦恼
洗衣机清洁不当,小心细菌“偷袭”你的皮肤!
夫妻和睦的秘诀:理解、沟通与共担责任
许家幸福密码:沟通、信任与共同奋斗
羊皮纸防篡改
解码职场高手:9种思维模式助你脱颖而出
兰州论坛热议具身智能“心智”:脑科学提供新路径
93000人研究:有爱好的人更健康快乐,抑郁风险更低
从3元到3000元:1999年版一元人民币收藏价值几何?
一元纸币最高值16000元,这些特殊版本值得收藏
1999版一元纸币“豹子号”身价暴涨,最高估价达45万港币
1999年版1元纸币身价几何?二冠版最高涨至3.5万
烟雨江湖 40级 副本墨门遗迹怎么过-墨门遗迹副本通关打法
烟雨江湖墨门遗迹副本通关攻略:机关兽技能详解与成就奖励
从东京到巴黎,孙颖莎用行动诠释“国旗大于姓名”
科学方法告别噩梦,一夜好眠
耐磨省油又静音:国产轮胎十大品牌优劣盘点
前后轮胎混用不同品牌?性能匹配与安全需兼顾
AI助力残障学生无障碍学习