0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

科普:简化SSL/TLS的握手过程

如意 来源:百家号 作者:Gworg 2020-06-27 17:36 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

TLS的工作原理–前所未有的简化了SSL / TLS握手过程

伴随所有握手,SSL / TLS握手是一切开始的地方。SSL / TLS握手涉及一系列步骤,通过该步骤,双方(客户端和服务器)彼此进行验证,并开始通过安全SSL / TLS隧道进行通信

SSL握手说明

之所以称为握手, 是因为这是客户端和服务器两方首次相遇的时候。握手涉及许多步骤,这些步骤从验证另一方的身份开始,并以生成公用密钥(如果可以调用的话为秘密密钥)结束。

从根本上讲,SSL握手不过是希望实现相同目的的两方(客户端和服务器)之间的对话-借助对称加密来保护通信。

将此SSL握手过程想象为两者之间的对话。

让我们看看进展如何。

客户: “你好。我想在我们两个之间建立安全的通信。这是我的密码套件和兼容的SSL / TLS版本。”

服务器: “ Hello Client。我已经检查了您的密码套件和SSL / TLS版本。我认为我们很好继续前进。这是我的证书文件和我的公钥。检查出来。”

客户: “让我验证您的证书。(过一会儿)好吧,看起来不错,但是我需要验证您的私钥。我要做的是,我将使用您的公共密钥生成并加密一个预主密钥(共享密钥)。使用您的私钥对其进行解密,我们将使用事物主密钥对信息进行加密和解密”

服务器: “完成”。

[现在,当事双方都知道与谁通话时,将使用主密钥保护在双方之间传输的信息。请记住,验证部分结束后,加密仅通过主密钥进行。这是对称加密。]

客户: “我正在向您发送此示例消息,以验证我们的主密钥是否有效。向我发送此消息的解密版本。如果行得通,我们的数据将得到安全保护。”

服务器: “是的,它有效。我认为我们已经完成了想要的工作。”

从现在开始,客户端和服务器之间来回传输的每一位数据都将被加密。这称为SSL / TLS握手过程。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SSL
    SSL
    +关注

    关注

    0

    文章

    132

    浏览量

    26819
  • TLSF
    +关注

    关注

    0

    文章

    3

    浏览量

    8136
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    OPTIREG™线性稳压器TLS820F3ELVxx演示板深度解析

    OPTIREG™线性稳压器TLS820F3ELVxx演示板深度解析 作为电子工程师,在电源设计领域,我们经常需要为不同的负载需求选择合适的电压调节器。今天就给大家详细介绍Infineon
    的头像 发表于 12-20 15:40 1039次阅读

    OPTIREG™线性稳压器TLS820F3ELVxx演示板实用指南

    OPTIREG™线性稳压器TLS820F3ELVxx演示板实用指南 在电子设计领域,稳压器是保障电路稳定运行的关键组件之一。今天,我们就来深入探讨英飞凌科技的OPTIREG™线性稳压器
    的头像 发表于 12-20 15:35 892次阅读

    TLS805x1LD/TLS810x1LD Demoboard应用指南

    TLS805x1LD/TLS810x1LD Demoboard应用指南 一、前言 在电子工程领域,电压调节器是一个关键的组件,它能为电子设备提供稳定的电压。英飞凌科技的TLS
    的头像 发表于 12-19 15:35 600次阅读

    探索TLS805x1xJ/TLS810x1xJ评估板:超低静态电流线性稳压器的理想之选

    探索TLS805x1xJ/TLS810x1xJ评估板:超低静态电流线性稳压器的理想之选 在电子工程师的日常工作中,选择合适的线性稳压器对于设计出高效、稳定的电子系统至关重要。今天,我们就来深入
    的头像 发表于 12-19 15:30 478次阅读

    TCP的三次握手

    (1)第一次握手:Client将标志位SYN置为1,随机产生一个值seq=J,并将该数据包发送给Server,Client进入SYN_SENT状态,等待Server确认。 (2)第二次握手
    发表于 12-02 07:16

    Jtti分析SSL证书安装不成功是怎么回事?有哪些原因?

    SSL证书是保障网站安全的重要工具,它通过加密数据传输来保护用户隐私和信息安全。然而,在安装SSL证书的过程中,可能会遇到各种问题,导致安装失败。这不仅会影响用户体验,还可能对网站的安全性构成威胁
    的头像 发表于 10-27 16:15 745次阅读

    Vivado浮点数IP核的握手信号

    Vivado浮点数IP核的握手信号 我们的设计方案中,FPU计算单元将收到的三条数据和使能信号同步发给20多个模块,同时只有一个模块被时钟使能,进行计算,但结果都会保留,发给数选。计算单元还需接受
    发表于 10-24 07:01

    关于蜂鸟E203内核运算算子K扩展的基础知识分享

    互联网上的安全传输。同时,mbedTLS库也提供了完整的SSL/TLS协议栈,包括握手协议、记录协议、警告协议和关闭协议等,从而保证了通信的安全性和可靠性。总之,mbedTLS库在SSL
    发表于 10-23 07:47

    https下载文件失败,mbedtls_net_connect报错-0x7100怎么解决?

    使用tls_test例程访问https服务器报错-0x7100,我然后我设置 mbedtls_ssl_conf_authmode(&session-&gt
    发表于 09-11 06:31

    ZeroNews 的 TLS 终止方案有何不同?

    TLS(传输层安全协议)终止是指在网络代理节点(如反向代理服务器)上结束加密连接的过程。当公网用户通过 HTTPS 访问服务时,流量首先到达代理节点,在此处完成 TLS 解密,再将明文流量转发至后端服务。
    的头像 发表于 08-25 12:09 646次阅读
    ZeroNews 的 <b class='flag-5'>TLS</b> 终止方案有何不同?

    TLS 终止在真实业务中的防护价值

    本文将解析 TLS 的基本原理,探讨典型业务场景,并重点对比 ZeroNews 支持的 三大 TLS 终止模式 在真实业务环境中的防护结果与价值。
    的头像 发表于 08-14 16:09 883次阅读
    <b class='flag-5'>TLS</b> 终止在真实业务中的防护价值

    行业首创!内网服务 TLS 终止方案

    ZeroNews 近期推出的重磅功能 -TLS终止(TLS Termination) 能力,无需复杂配置开发,仅通过简单页面配置操作即可实现端到端加密,为企业提供从“被动加密”到“主动掌控”的安全升级路径。
    的头像 发表于 08-12 10:46 853次阅读
    行业首创!内网服务 <b class='flag-5'>TLS</b> 终止方案

    SSL/TLS的常见问题解答

    无论你是参加安全认证考试、准备技术面试,还是只想深入了解网络安全,SSL/TLS都是不可回避的核心主题。本文精选了十个最常被考察的SSL/TLS问题,提供详尽解析,帮助你建立全面的理解
    的头像 发表于 05-28 16:55 1164次阅读

    芯片设计之握手协议

    本文主要介绍握手的基本概念,读者可通过该篇文章对握手有个基本概念。
    的头像 发表于 05-14 09:16 1369次阅读
    芯片设计之<b class='flag-5'>握手</b>协议

    TCP三次握手和四次挥手,这样解释太通俗易懂了!

    TCP连接的建立和释放分别通过“三次握手”和“四次挥手”来完成。三次握手过程TCP三次握手是建立可靠网络连接的关键过程,它用于确保通信双方能
    的头像 发表于 04-24 19:33 1675次阅读
    TCP三次<b class='flag-5'>握手</b>和四次挥手,这样解释太通俗易懂了!