《深入浅出HTTPS》读书笔记(4):密码学

解决HTTP安全的方法就是采用HTTPS,理解HTTPS之前必须掌握基本的密码学知识,HTTPS本质上就是对密码学算法的组合。

【密码学的四个目标】

1)机密性(隐私性)

在网络中传递的数据如果具备机密性,那么传输的数据就是一串无意义的数字,只有拥有密钥的才能解释这些数据,密钥是加密算法的关键。

对称加密算法和公开密钥算法都能够保证机密性。

2)完整性

完整性表示接收方能够确保接收到的数据就是发送方发送的原始数据,假设数据被中间人篡改,接收方如果有策略知晓数据被篡改了,那么传递的数据就具备完整性。

在密码学中,主要使用消息验证码(MAC)算法保证完整性。

3)身份验证

互联网应用一般都有发送方和接收方,对于接收方来说,必须确认发送方的身份,才能确保收到的数据就是真实发送方发送的。

在密码学中,一般使用数字签名技术确认身份

4)不可抵赖性

数字签名技术能够避免抵赖。

【 OpenSSL】

OpenSSL项目,包括了底层密码库和命令行工具,大部分Linux发行版都预装了OpenSSL库。

相关推荐
凡人叶枫9 分钟前
C++中智能指针详解(Linux实战版)| 彻底解决内存泄漏,新手也能吃透
java·linux·c语言·开发语言·c++·嵌入式开发
Tony Bai9 分钟前
再见,丑陋的 container/heap!Go 泛型堆 heap/v2 提案解析
开发语言·后端·golang
发现一只大呆瓜17 分钟前
虚拟列表:支持“向上加载”的历史消息(Vue 3 & React 双版本)
前端·javascript·面试
小糯米60130 分钟前
C++顺序表和vector
开发语言·c++·算法
css趣多多34 分钟前
ctx 上下文对象控制新增 / 编辑表单显示隐藏的逻辑
前端
那就回到过去35 分钟前
MPLS多协议标签交换
网络·网络协议·hcip·mpls·ensp
froginwe1136 分钟前
JavaScript 函数调用
开发语言
独望漫天星辰40 分钟前
C++ 多态深度解析:从语法规则到底层实现(附实战验证代码)
开发语言·c++
_codemonster41 分钟前
Vue的三种使用方式对比
前端·javascript·vue.js
寻找奶酪的mouse41 分钟前
30岁技术人对职业和生活的思考
前端·后端·年终总结