首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >TLS握手对称格式

TLS握手对称格式
EN

Stack Overflow用户
提问于 2018-11-08 15:03:28
回答 2查看 397关注 0票数 2

据我所知,TLS使用对称加密和非对称加密来工作。非对称方案是用来交换密钥的,但是什么时候和什么时候使用对称方案?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2018-11-08 15:15:12

非对称方案用于交换密钥。

和数字签名。

在密钥交换过程中,对称格式用于使用商定的对称密钥进行数据传输。

这叫做混合密码体制

票数 1
EN

Stack Overflow用户

发布于 2018-11-08 18:52:07

是的你是对的。非对称算法通常比对称算法慢。但是,对称算法需要共享密钥来加密和解密消息。因此,TLS允许客户端和服务器使用非对称机制交换共享密钥。如果没有非对称算法,共享秘密就不可能以安全的方式在双方之间进行交换。一旦双方都拥有共享密钥,客户端和服务器之间的所有后续通信都使用对称算法加密,比非对称算法快得多。

在非常高的级别上,建立TLS连接的步骤如下所示:

  1. 安全会话的客户端->请求
  2. 服务器->发送证书和链证书
  3. 客户端->验证证书
  4. 客户端->生成用于对称加密的随机密钥
  5. 客户端->用服务器公钥加密生成的密钥,并将加密后的值发送给服务器。
  6. 服务器->用自己的私钥解密客户端发送的密钥

在这里,服务器和客户端之间的所有后续通信都将使用对称算法进行加密。

具体的算法将由服务器和客户端支持的密码套件来决定。在连接设置期间,要使用的密码套件由客户端首选项决定。

典型的密码套件名称如下所示:

TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256

这里

ECDHE密钥交换算法

ECDSA -用于密钥签名的数字签名算法

AES_128_GCM - 128位密钥分组密码和模式

ECDHE是椭圆曲线Diffie的缩写。椭圆变体(第一个E)用于性能,而临时变体(最后一个E)用于前向保密。前向保密意味着,如果攻击者继续记录TLS上的所有通信,并在稍后的某个时间点以某种方式获取私钥,他/她就无法解密过去记录的通信。

ECDSA用于验证共享秘密的完整性。ECDSA比其他认证算法(如HMAC )更弱,速度更慢。然而,它被用于共享密钥身份验证,因为它不需要验证者知道用于创建身份验证标记的秘密密钥。服务器可以很好地使用其私钥来验证消息的完整性。

AES_128_GCM -一旦双方(通常是浏览器和web服务器)共享公共密钥,就会使用对称分组密码算法加密双方之间的消息交换。在这种情况下,采用128位密钥的分组密码AES和GCM认证模式。

如果在浏览器中打开HTTPS网站,可以看到使用浏览器实用程序使用的密码套件。对于e,g,在Firefox中,您可以在Page Info的Security选项卡下看到详细信息,如下所示:

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/53210452

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档