应用层协议1------SSL/TLS HTTPS 总结

SSL是网景公司发布的协议,后来被互联网标准化组织接手,升级并重命名为TLS

https中的s就是ssl
SSL为了实现这三个目的:
1)认证用户和服务器,确保数据发送到正确的客户机和服务器

2)加密数据以防止数据中途被窃取

3)维护数据的完整性,确保数据在传输过程中不被改变

小明给小白写了一封信(HTTP),这封信被快递员A拿到了,他拆开信,发现是情书:

小白,虽然你我构造一样,但是我爱你。

1.A很反感,把信改写了:
小明,虽然你我构造一样,但是我爱你。
然后把信发给了小明(发送到错误的客户机)

2.A很反感,把信打印成传单,贴的满小区都是(数据中途被窃取)

3.A很反感,将信改写了:
小白,你是个傻逼,咱们绝交吧。
(数据传输过程中被改变)

对称加密

小明知道了快递员的事儿,为了防止A再搞他,他把信乱序了,然后把读信的方式(先读单数,再读双数)写在信封夹层里:

小一白样,,虽但然是你我我爱构你造。

A拆开信发现,自己读不懂了(无法破解密码)这时候上面三条途径都无法搞小明,只能乖乖把信寄给小白,或者把信扔了(网络传输异常,无法解决)
一来二去,A终于发现,我曹,原来小明把密码放在夹层里。搞明白了信的加密方式,A又把小明整了一顿。

非对称加密

这次小明没办法了,但是他对小白的爱是挡不住的,有天请小白出来吃饭,跟小白说这件事,小白给他出了个主意:
用非对称加密的方式(公钥加密,私钥解密),加密信件。

小白先把公钥的加密方式给小明,小明用公钥加密对称加密的密码(对称加密的公钥)

小白看信的方式是这样的:
1.用自己的私钥解密小明对称加密的公钥
2.用小明的公钥解密信件

证书

A已经脱离了整蛊小明的最初目的,现在是小明和A之间智慧的较量:
A截获并伪造小白的非对称加密的公钥,在小区公告板上通知所有人小白的假公钥
小明用假的公钥加密了自己的公钥,并写信给小白:我想你了。
A用自己的私钥解密小明的公钥并解密信件,又把小明整蛊了一顿,还在微博上挑衅小明:呵呵,只要我掌握了传输渠道,你再怎么玩都玩不过我。
小明无计可施,只好求助于工会:
工会讨论出一个解决办法,非对称加密的公钥的更新和公告都必须我们工会的人去发布,这个人得有上岗证(证书)这时候工会的角色类似于浏览器,只有持有工会认可的上岗证,才能证明这个公钥是合法的,不是别人伪造的。

其他

这时候有不想加入工作的组织发布了自己的上岗证(12306点击查看详情),因为办理上岗证是要花钱的,而且它还把公钥贴在小区工会搭建的公告板上,如果小明想买火车票去看小白:
1.信任这份不受工会认可的公钥,才能买到票(但是快递员A也可以仿造公钥)
2.不信任,那就买不到

为什么不直接用非对称加密的公钥直接加密信件

非对称加密之后再解密是很耗费系统资源的。也就是说如果用非对称加密,小明写给小白的信小白可能需要花费一下午才能读懂,但即使是现在这样的方式,对比起最初的HTTP(明文),还是耗费了很多时间,包括:
1.小明用公钥加密信件
2.小明用小白的公钥加密自己的公钥
3.小白用私钥解密小明的公钥
4.小白用小明的公钥解密信件

没有两全的解决办法,要么追求速度,要么追求安全,二者不可得兼

最后

SSL加密就是绝对安全的吗?假设快递员A直接知道算法之后,多次尝试小明的公钥直接破解怎么办?暂时还没有办法,涉及到密码学的问题,可以看一下这个新闻:
OpenSSL又出新漏洞,超过1100万https站点受影响

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 198,082评论 5 464
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 83,231评论 2 375
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 145,047评论 0 327
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,977评论 1 268
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,893评论 5 359
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 47,014评论 1 275
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,976评论 3 388
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,605评论 0 254
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,888评论 1 293
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,906评论 2 314
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,732评论 1 328
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,513评论 3 316
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,980评论 3 301
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,132评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,447评论 1 255
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,027评论 2 343
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 41,232评论 2 339

推荐阅读更多精彩内容

  • 阿胖家里有很多动物。 小到蚂蚁大到人类,由冷血到恒温,从卵生到胎生……只有不能养的,没有他不敢养的。 黑球是何时出...
    欧瓦阅读 395评论 0 2
  • 有一个客户,要求贴纸为"肖银龙不干胶贴纸"。肖银龙,哈哈,很像人的名字
    爱乳君阅读 80评论 0 0
  • 产品小白的第一份竞品分析,请各位产品前辈、大神指教 1、战略层 1、1产品定位 zaker 一家互动分享和个性化...
    我不是狮子座阅读 3,133评论 0 2
  • 拾草情节 (2015-11-05 18:51:29)[编辑][删除]转载▼ 标签: 杂谈 看了斐然的《我的干草垛》...
    田园牧歌123阅读 267评论 0 0