美文网首页
安全方面的一些随笔

安全方面的一些随笔

作者: carlson | 来源:发表于2017-01-10 18:20 被阅读0次

数字签名的理解:http://www.ruanyifeng.com/blog/2011/08/what_is_a_digital_signature.html

在RSA中,理论上私钥 不被泄露,那应该是安全的,但有一个问题是,遇上类似于中间人攻击的情况,会把私钥和公钥换掉后,加密加签名一起发送给被通信端。所以需要一个统一的公钥认证中心(CA) ,当向CA注册证书的时候,CA会用CA私钥加密通信的公钥,生成证书颁发。当要解密的时候,解密端只要用CA的公钥解密对应的证书,就能拿到公钥了,此时得到的公钥应该就是注册CA的公钥。

因为CA,保证了公钥的合法性。

秘钥协商原理:

https://program-think.blogspot.com/2016/09/https-ssl-tls-3.html#head-1

https://program-think.blogspot.com/2014/11/https-ssl-tls-2.html

秘钥协商一般用非对称方式进行秘钥交换,防止通信信息呗 窥视。

但是秘钥协商会有一个问题,就是无法识别可靠的通信端,容易受到中间人攻击来偷梁换柱。

所以引入了CA公证人这一机制。

综上两处,保证了数据不被窥视,同事也防住了中间人攻击。

相关文章

  • 安全方面的一些随笔

    数字签名的理解:http://www.ruanyifeng.com/blog/2011/08/what_is_a_...

  • 泛在电力互联网

    通信、信息、安全、服务和维护队伍方面的需求。

  • 十二生肖车主都适合开什么车?这些相克的挂件就不要摆了!

    汽车安全一直是我们谈论的话题,汽车安全性很重要,不过随着更深入的了解。 另一方面的认识,一些汽车风水也很讲究,很多...

  • 你的用户名和密码被破解了 别让你的数据在网上裸奔

    什么是信息安全 信息安全主要包括以下三方面的内容: 保密性 真实性 完整性 如何保障数据安全? 保证信息安全的唯一...

  • 系统安全知识随记

    上周入职了家做安全方面的公司,了解了一些安全方面的知识,以此记录: 1.蜜罐(honeypot) 蜜罐用于欺骗攻击...

  • 9月2日 周三

    我学过关于爱情的三个部分,激情,承诺,亲密。 激情就是动物层面的相互吸引。承诺就是关于财产,人身安全,基本安全感方...

  • 【iOS开发】数组的线程安全

    参考文章:关于数组线程安全问题ios多线程同时访问数组问题Cocoa中的线程安全类 参考上面的文章,基本上有2种方...

  • SpringSecurity

    如果想进行安全方面的处理,首先要在服务的提供方上进行处理。 【microcloud-provider-produc...

  • 真假——

    仓颉萧萧 时间过得好快,2018年下半年已经开始。上半年恍然过去,今天随笔想记录一些有关说话方和听方的事情。 不知...

  • Android WebView安全方面的一些坑

    公司一款app有将近两年没有更新了,虽然用户量不大,但是因为与第三方有合作,出现问题时需要进行维护;没想到最近第三...

网友评论

      本文标题:安全方面的一些随笔

      本文链接:https://www.haomeiwen.com/subject/rxqlbttx.html