国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

SSL原理解密
2005-11-30   

RSA公鑰加密在計算機產業中被廣泛使用在認證和加密。可以從RSA Data Security Inc.獲得的RSA公鑰加密許可證。公鑰加密是使用一對非對稱的密碼加密或解密的方法。每一對密碼由公鑰和私鑰組成。公鑰被廣泛發布。私鑰是隱密的,不公開。用公鑰加密的數據只能夠被私鑰解密。反過來,使用私鑰加密的數據只能用公鑰解密。這個非對稱的特性使得公鑰加密很有用。
使用公鑰加密法認證
認證是一個身份認證的過程。在下列例子中包括甲和乙,公鑰加密會非常輕松地校驗身份。符號{數據} key意味著"數據"已經使用密碼加密或解密。假如甲想校驗乙的身份。乙有一對密碼,一個是公開的,另一個是私有的。乙透露給甲他的公鑰。甲產生一個隨機信息發送給乙。 甲——〉乙:random-message
乙使用他的私鑰加密消息,返回甲加密后的消息。 乙——〉甲:{random-message}乙的私鑰
甲收到這個消息然后使用乙的以前公開過的公鑰解密。他比較解密后的消息與他原先發給乙的消息。如果它們完全一致,就會知道在與乙說話。任意一個中間人不會知道乙的私鑰,也不能正確加密甲檢查的隨機消息。
除非你清楚知道你加密的消息。用私鑰加密消息,然后發送給其他人不是一個好主意。因為加密值可能被用來對付你,需要注意的是:因為只有你才有私鑰,所以只有你才能加密消息。所以,代替加密甲發來的原始消息,乙創建了一個信息段并且加密。信息段取自隨機消息(random-message)并具有以下有用的特性:
1. 這個信息段難以還原。任何人即使偽裝成乙,也不能從信息段中得到原始消息;
2. 假冒者將發現不同的消息計算出相同的信息段值;
3. 使用信息段,乙能夠保護自己。他計算甲發出的隨機信息段,并且加密結果,并發送加密信息段返回甲。甲能夠計算出相同的信息段并且解密乙的消息認證乙。
這個技術僅僅描繪了數字簽名。通過加密甲產生的隨機消息,乙已經在甲產生的消息簽名。因此我們的認證協議還需要一次加密。一些消息由乙產生:
甲——〉乙:你好,你是乙么?
乙——〉甲:甲,我是乙
{信息段[甲,我是乙] } 乙的私鑰
當你使用這個協議,乙知道他發送給乙的消息,他不介意在上面簽名。他先發送不加密的信息,"甲,我是乙。",然后發送信息段加密的消息版本。甲可以非常方便地校驗乙就是乙,同時,乙還沒有在他不想要的信息上簽名。
提交公鑰
那么,乙怎樣以可信的方式提交他的公鑰呢?看看認證協議如下所示:
甲——〉乙:你好
乙——〉甲:嗨,我是乙,乙的公鑰
甲——〉乙:prove it
乙——〉甲:甲,我是乙 {信息段[甲,我是乙] } 乙的私鑰
在這個協議下,任何人都能夠成為"乙"。所有你所要的只是公鑰和私鑰。你發送給甲說你就是乙,這樣你的公鑰就代替了乙的密碼。然后,你發送用你的私鑰加密的消息,證明你的身份。甲卻不能發覺你并不是乙。 為了解決這個問題,標準組織已經發明了證書。一個證書有以下的內容:
* 證書的發行者姓名
* 發行證書的組織
* 標題的公鑰
* 郵戳
證書使用發行者的私鑰加密。每一個人都知道證書發行者的公鑰(這樣,每個證書的發行者擁有一個證書)。證書是一個把公鑰與姓名綁定的協議。通過使用證書技術,每一個人都可以檢查乙的證書,判斷是否被假冒。假設乙控制好他的私鑰,并且他確實是得到證書的乙,就萬事大吉了。
這些是修訂后的協議:
甲——〉乙:你好
乙——〉甲:嗨,我是乙,乙的校驗
甲——〉乙:prove it
乙——〉甲:甲,我是乙 {信息段[甲, 我是乙] } 乙的私鑰
現在當甲收到乙的第一個消息,他能檢查證書,簽名(如上所述,使用信息段和公鑰解密),然后檢查標題(乙的姓名),確定是乙。他就能相信公鑰就是乙的公鑰和要求乙證明自己的身份。乙通過上面的過程,制作一個信息段,用一個簽名版本答復甲。甲可以校驗乙的信息段通過使用從證書上得到的公鑰并檢查結果。
如果一個黑客,叫H
甲——〉H:你好
H——〉不能建立一個令甲相信的從乙的消息。
交換密碼(secret)
一旦甲已經驗證乙后,他可以發送給乙一個只有乙可以解密、閱讀的消息:
甲——〉乙:{secret}乙的公鑰
唯一找到密碼的方法只有使用乙的私鑰解碼上述的信息。交換密碼是另一個有效使用密碼加密的方法。即使在甲和乙之間的通訊被偵聽,只有乙才能得到密碼。
使用密碼作為另一個secret-key增強了網絡的安全性,但是這次這是一個對稱的加密算法(例如DES、RC4、IDE甲)。因為甲在發送給乙之前產生了密碼,所以甲知道密碼。乙知道密碼因為乙有私鑰,能夠解密甲的信息。但他們都知道密碼,他們都能夠初始化一個對稱密碼算法,而且開始發送加密后的信息。這兒是修定后的協議:
甲——〉乙:你好
乙——〉甲:嗨,我是乙,乙的校驗
甲——〉乙:prove it
乙——〉甲:甲,我是乙 {信息段[甲,我是乙] }乙的私鑰
甲——〉乙:ok 乙,here is a secret {secret}乙的公鑰
乙——〉甲:{some message}secret-key
黑客竊聽
那么如果有一個惡意的黑客H在甲和乙中間,雖然不能發現甲和乙已經交換的密碼,但能干擾他們的交談。他可以放過大部分信息,選擇破壞一定的信息(這是非常簡單的,因為他知道甲和乙通話采用的協議)。
甲——〉H:你好
H——〉乙:你好
乙——〉H:嗨,我是乙,乙的校驗
H——〉甲:嗨,我是乙,乙的校驗
甲——〉H:prove it
H——〉乙:prove it
乙——〉H:甲,我是乙 {信息段[甲,我是乙] }乙的私鑰
H——〉甲:甲,我是乙 {信息段[甲,我是乙] }乙的私鑰
甲——〉H:ok 乙,here is a secret {secret} 乙的公鑰
H——〉乙:ok 乙,here is a secret {secret} 乙的公鑰
乙——〉H:{some message}secret-key
H——〉甲:Garble[{some message}secret-key ]
H忽略一些數據不修改,直到甲和乙交換密碼。然后H干擾乙給甲的信息。在這一點上,甲相信乙,所以他可能相信已經被干擾的消息并且盡力解密。
需要注意的是,H不知道密碼,他所能做的就是毀壞使用秘鑰加密后的數據。基于協議,H可能不能產生一個有效的消息。但下一次呢?
為了阻止這種破壞,甲和乙在他們的協議中產生一個校驗碼消息(message authentication code)。一個校驗碼消息(MAC)是一部分由密碼和一些傳輸消息產生的數據。信息段算法描述的上述特性正是它們抵御H的功能:
MAC= Digest[some message,secret ]
因為H不知道密碼,他不能得出正確的值。即使H隨機干擾消息,只要數據量大,他成功的機會微乎其微。例如,使用HD5(一個RSA發明的好的加密算法),甲和乙能夠發送128位MAC值和他們的消息。H猜測正確的MAC的幾率將近1/18,446,744,073,709,551,616約等于零。
這是又一次修改后的協議:
甲——〉乙:你好
乙——〉甲:嗨,我是乙,乙的校驗
甲——〉乙:prove it
乙——〉甲:嗨,我是乙,乙的校驗
甲,我是乙
{信息段[甲,我是乙] } 乙的私鑰
ok 乙,here is a secret {secret} 乙的公鑰
{some message,MAC}secret-key
現在H已經無技可施了。他干擾了得到的所有消息,但MAC計算機能夠發現他。甲和乙能夠發現偽造的MAC值并且停止交談。H不再能與乙通訊。

熱詞搜索:

上一篇:如何使用SSL來確保與SQL Server 2000安全通信
下一篇:SSL是如何工作的?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲成a人在线观看| 成人午夜在线播放| 亚洲精品一线二线三线| 自拍偷在线精品自拍偷无码专区 | 亚洲国产高清在线| 久久五月婷婷丁香社区| 欧美一二三区在线| 欧美色图在线观看| 91麻豆精品视频| 全国精品久久少妇| 精品国产a毛片| 欧美一区二区女人| 色婷婷狠狠综合| 日本二三区不卡| 99国产麻豆精品| 在线观看国产91| 在线成人av影院| 国产精品传媒视频| 国产精品麻豆久久久| 欧美高清www午色夜在线视频| 国产精品一区二区久久不卡| 日韩精品一级二级| 亚洲人成亚洲人成在线观看图片 | 欧美极品少妇xxxxⅹ高跟鞋| 中文字幕色av一区二区三区| 91精品国产免费| 欧美区视频在线观看| 国产一区在线观看视频| 久热成人在线视频| 精品无码三级在线观看视频| 久久婷婷成人综合色| 久久亚洲二区三区| 欧美人伦禁忌dvd放荡欲情| 国产精品一区二区三区网站| 91啪亚洲精品| 欧美一级xxx| 国产欧美日本一区视频| 一区二区三区电影在线播| 精品国产乱码久久久久久老虎| 国产精品高潮久久久久无| 亚洲成精国产精品女| 国产suv精品一区二区三区| 精品日韩在线一区| 日本精品一级二级| 国产精品资源在线看| 亚洲成a人片综合在线| 国产精品无圣光一区二区| 4hu四虎永久在线影院成人| 成人动漫在线一区| 久久精品国产网站| 亚州成人在线电影| 亚洲私人黄色宅男| 久久久亚洲综合| 日韩一级免费观看| 欧美中文字幕一二三区视频| 国产成人综合网| 国产中文字幕一区| 久久国产精品露脸对白| 日本特黄久久久高潮| 一区二区三区.www| 亚洲色图20p| 欧美国产禁国产网站cc| 日韩精品一区国产麻豆| 欧美日韩一区二区在线视频| 97精品国产97久久久久久久久久久久 | 亚洲精品美国一| 中文字幕精品一区| 国产精品狼人久久影院观看方式| 久久色在线观看| 久久在线免费观看| 国产人成亚洲第一网站在线播放 | 欧亚洲嫩模精品一区三区| 国产很黄免费观看久久| 韩国欧美国产1区| 久久99精品久久久久久动态图| 最好看的中文字幕久久| 一区在线观看视频| 欧美国产一区二区| 亚洲欧美国产毛片在线| 色妹子一区二区| 国产一区二区三区日韩| 亚洲精品一二三区| 综合久久久久久久| 日韩精品一区二区在线| 欧美亚洲另类激情小说| 久久69国产一区二区蜜臀| 久久精品免费观看| 欧美性xxxxxx少妇| 日本欧美一区二区三区| 视频一区视频二区中文字幕| 婷婷综合久久一区二区三区| 日韩电影在线观看一区| 美腿丝袜亚洲一区| 国产在线不卡视频| 成人夜色视频网站在线观看| 91在线小视频| 欧美日产在线观看| 日韩欧美国产成人一区二区| 国产午夜亚洲精品午夜鲁丝片| 国产精品女主播在线观看| 亚洲人成精品久久久久| 亚洲国产精品久久人人爱| 日本不卡视频在线观看| 国产精品99久久久久久似苏梦涵 | 国产午夜精品理论片a级大结局| 中文字幕乱码亚洲精品一区| 亚洲六月丁香色婷婷综合久久| 亚洲国产精品视频| 狠狠色丁香久久婷婷综合_中| 国产剧情在线观看一区二区| 成a人片国产精品| 欧美日韩国产bt| 精品国产成人系列| 亚洲精品乱码久久久久久久久| 亚洲电影视频在线| 精品一区精品二区高清| 99精品热视频| 日韩视频免费观看高清完整版在线观看 | 国产日韩av一区| 亚洲蜜臀av乱码久久精品蜜桃| 日本在线播放一区二区三区| 国产精品99久久久久久久vr| 欧美性大战久久久| 亚洲国产成人午夜在线一区| 亚洲sss视频在线视频| 国产福利91精品一区二区三区| 欧美无砖砖区免费| 中文字幕欧美区| 视频一区视频二区在线观看| 五月天亚洲精品| 色一情一伦一子一伦一区| 国产婷婷精品av在线| 日本国产一区二区| 久久综合网色—综合色88| 亚洲一区二区三区四区在线观看 | 欧美精品久久一区| 日韩一卡二卡三卡四卡| 日韩欧美一级特黄在线播放| 成人欧美一区二区三区在线播放| 五月天精品一区二区三区| jiyouzz国产精品久久| 日韩精品一区二区三区swag| 一区二区三区蜜桃网| 国产99精品视频| 精品国产一区二区在线观看| 一区二区三区国产| 99re6这里只有精品视频在线观看| 精品国产免费人成在线观看| 亚洲成人精品一区| 日本精品一区二区三区四区的功能| 久久久777精品电影网影网| 毛片一区二区三区| 欧美喷水一区二区| 亚洲黄一区二区三区| youjizz久久| 久久久久88色偷偷免费| 麻豆专区一区二区三区四区五区| 色综合视频在线观看| 国产精品高潮呻吟| 成人av在线播放网站| 国产午夜亚洲精品理论片色戒| 精品综合久久久久久8888| 7777精品伊人久久久大香线蕉| 一区二区三区久久| 91小视频免费观看| 中文av一区特黄| 国产成人在线视频免费播放| 久久这里只有精品视频网| 日本强好片久久久久久aaa| 精品视频色一区| 亚洲成av人片在线观看无码| 在线观看三级视频欧美| 亚洲精品乱码久久久久久 | 国产精品色哟哟网站| 大美女一区二区三区| 国产精品色一区二区三区| 粉嫩一区二区三区性色av| 国产区在线观看成人精品 | 伊人婷婷欧美激情| 欧美在线看片a免费观看| 亚洲国产美女搞黄色| 欧美久久久久中文字幕| 日本成人在线不卡视频| 精品999在线播放| 成人一区二区三区视频在线观看| 中文字幕一区二区三区蜜月| 色综合久久综合网欧美综合网 | 制服丝袜av成人在线看| 久久综合九色欧美综合狠狠| 欧美一区二区三区免费在线看| 成人禁用看黄a在线| 精品一区二区三区蜜桃| 日韩vs国产vs欧美| 亚洲国产精品自拍| 日本一区二区三区在线不卡| 欧美一区二区视频网站| 欧美视频你懂的| 欧美日韩色综合| 欧美色中文字幕| 91精品国产综合久久国产大片|