当前位置: 首页 > news >正文

做网站标签栏的图片大小发布外链的平台有哪些

做网站标签栏的图片大小,发布外链的平台有哪些,wordpress获取分类的文章,wordpress 错位HTTPS建立基本流程 客户端向服务器索要并验证服务器的公钥。通过密钥交换算法(如RSA或ECDHE)协商会话秘钥,这个过程被称为“握手”。双方采用会话秘钥进行加密通信。 RSA流程 RSA流程包括四次握手: 第一次握手:客户…

HTTPS建立基本流程

  • 客户端向服务器索要并验证服务器的公钥。
  • 通过密钥交换算法(如RSA或ECDHE)协商会话秘钥,这个过程被称为“握手”。
  • 双方采用会话秘钥进行加密通信。

RSA流程

RSA流程包括四次握手:

  • 第一次握手:客户端发送支持的TLS版本、生成的Client Random和支持的密码套件列表。
  • 第二次握手:服务器处理确认TLS协议版本,然后发送生成的Server Random、密码套件列表(包括密钥交换算法、签名算法、对称加密算法、对称加密算法分组方式和摘要算法)以及服务器的数字证书(包含公钥)。
  • 第三次握手:客户端处理验证证书真伪,生成会话密钥(由Client Random + Server Random + pre-master key组成以保证随机性),然后发送服务器公钥加密过的刚生成的pre-master key(预主密钥),告诉服务端之后使用加密方式发送消息,并发送之前所有发送的数据做个摘要,并使用会话密钥加密,以验证可用性。
  • 第四次握手:服务器处理生成会话密钥,然后发送告诉客户端之后使用加密方式发送消息,并发送之前所有发送的数据做个摘要,并使用会话密钥加密,以验证可用性。

RSA缺陷

RSA的主要缺陷是没有前向安全性。这意味着如果一个会话的秘钥被泄露,那么所有以前的会话都可能被解密。

DHE算法

  • DHE算法基于离散对数问题,即对于 aimodp=b,当 p 很大时,已知 a、b 无法快速获得 i ,时间复杂度为 O(p​) ,但是如果正向计算(已知 a、i,求b )是可以做到 O(logp) 的。
  • DHE算法的流程如下:
    • 双方确定模数P和底数A。
    • 各自随机生成私钥i,j作为指数。
    • 通过 Bi=Aimodp、Bj=Ajmodp 得到公钥并交换。
    • 以 K=Bij=Bjimodp 为会话密钥。
  • 在static DH算法中,一方私钥是固定的,无法保证前向安全,所以有了DHE,其中E就是 ephemeral 临时的。
  • DHE算法的缺点是虽然保证了前向安全性,但是需要大量乘法,性能不佳。

ECDHE算法

  • ECDHE算法基于椭圆曲线上的加法,对于椭圆曲线上一点 A,过A的一条切线与圆锥曲线相交,交点关于x轴对称的点记为2A。
  • ECDHE算法的流程如下:
    • 双方确定椭圆曲线和曲线是基点G。
    • 各自随机生成私钥d1、d2。
    • 计算公钥 Q1=d1G、Q2=d2G并交换。
    • 计算得到 d1Q2=d2Q1 中的x相同的(预主密钥)。
  • ECDHE算法的优势是利用了ECC圆锥曲线特性,计算量更少,前向安全性,ECDHE 允许 TLS False Start 即在第三次挥手之后可以直接进行数据传输。

ECDHE流程

ECDHE流程包括四次握手:

  • 第一次握手:客户端发送支持的TLS版本、生成的Client Random和支持的密码套件列表。
  • 第二次握手:服务器处理确认TLS协议版本,生成私钥、公钥,然后发送生成的Server Random、密码套件列表(类型同RSA)、服务器的数字证书、选定的圆锥曲线以及对应公钥。
  • 第三次握手:客户端处理生成私钥、公钥,会话密钥 = Client Random + Server Random + ECDHE计算出的点的x坐标 保证随机性,然后发送圆锥曲线公钥(客户端公钥加密)、告诉服务端之后使用加密方式发送消息、之前所有发送的数据做个摘要,并使用会话密钥加密,验证可用性。
  • 第四次握手:服务器处理生成会话密钥,然后发送告诉客户端之后使用加密方式发送消息、之前所有发送的数据做个摘要,并使用会话密钥加密,验证可用性、Session Ticket 会话复用。

HTTPS优化

  • 硬件优化

    • 升级CPU,加快密钥计算。
    • 选用支持 AES-NI 特性的 CPU。
  • 软件优化

    • openssl升级。
    • linux内核升级。
  • 协议优化

    • 选用 ECDHE 密钥交换,支持 TLS False Start。
    • 选择 x25519 椭圆曲线,该曲线是目前计算最快的椭圆曲线。
    • 有CPU支持就选AES,如果没有就选择ChaCha20。
    • 安全性要求不是很高使用 AES128 代替 AES256。
    • 升级TLS1.3,将第一、三次握手合并,两次握手之后即可加密传输。密钥交换算法仅留下了支持前向安全性的ECDHE,仅留下了几个安全性高的密码套件,0RTT会话复用。
  • 证书优化

    • 选择椭圆曲线(ECDSA)证书,而不是 RSA 证书,相同安全程度下ECDSA密钥更短。
  • 会话复用

    • Session ID:双方会在内存缓存会话密钥,并用唯一的 Session ID 来标识,Session ID 和会话密钥相当于 key-value 的关系,定时过期。客户端再次连接时,hello 消息里会带上 Session ID,服务器收到后就会从内存找,如果还有就继续使用,省略后续挥手过程。占用服务器内存。
    • Session Ticket:首次连接后的第四次挥手加密会话密钥作为  Ticket 发给客户端。服务器收到 Ticket 后判断有效期,有效就恢复会话。在 TLS1.3 中把 Ticket 和 HTTP 请求一同发送给服务端即可,我们称之为Pre-shared Key(PSK)。
    • 重放攻击:如果中间人截获了客户端使用会话重用技术的 POST 请求,会导致服务器被恶意修改。应对方法包括设定过期时间,只对GET请求等使用会话复用。

文章转载自:
http://wanjiaskokiaan.qnzk.cn
http://wanjiacymous.qnzk.cn
http://wanjiaphotoneutron.qnzk.cn
http://wanjiapiperin.qnzk.cn
http://wanjiasulfamerazine.qnzk.cn
http://wanjiacarbineer.qnzk.cn
http://wanjiaclaspt.qnzk.cn
http://wanjiasuccade.qnzk.cn
http://wanjialuluai.qnzk.cn
http://wanjiamanly.qnzk.cn
http://wanjialivelock.qnzk.cn
http://wanjiaauriculate.qnzk.cn
http://wanjiaaxseed.qnzk.cn
http://wanjiaeigenfrequency.qnzk.cn
http://wanjiasaturday.qnzk.cn
http://wanjianitramine.qnzk.cn
http://wanjiasporozoan.qnzk.cn
http://wanjiaplatypus.qnzk.cn
http://wanjiaastrand.qnzk.cn
http://wanjiajfif.qnzk.cn
http://wanjiabrachial.qnzk.cn
http://wanjialewis.qnzk.cn
http://wanjiasaltatory.qnzk.cn
http://wanjiaexospherical.qnzk.cn
http://wanjiasmuggle.qnzk.cn
http://wanjiabibliotics.qnzk.cn
http://wanjiadisagree.qnzk.cn
http://wanjiatyrosine.qnzk.cn
http://wanjiapaleogeophysics.qnzk.cn
http://wanjiavociferant.qnzk.cn
http://wanjiaaxiology.qnzk.cn
http://wanjiachevalet.qnzk.cn
http://wanjiahypertherm.qnzk.cn
http://wanjiajudaeophobia.qnzk.cn
http://wanjiacatholicity.qnzk.cn
http://wanjiahalm.qnzk.cn
http://wanjiaconsecrate.qnzk.cn
http://wanjiasolemnity.qnzk.cn
http://wanjiaripplet.qnzk.cn
http://wanjiahamamatsu.qnzk.cn
http://wanjialactam.qnzk.cn
http://wanjiapulchritudinous.qnzk.cn
http://wanjiaspadices.qnzk.cn
http://wanjiaclapperclaw.qnzk.cn
http://wanjiabelligerence.qnzk.cn
http://wanjiachromascope.qnzk.cn
http://wanjiasherut.qnzk.cn
http://wanjiaglobulin.qnzk.cn
http://wanjiasuccor.qnzk.cn
http://wanjiasovnarkhoz.qnzk.cn
http://wanjiahomodyne.qnzk.cn
http://wanjiaclew.qnzk.cn
http://wanjiaruckus.qnzk.cn
http://wanjiabhutanese.qnzk.cn
http://wanjiaescapism.qnzk.cn
http://wanjiasemiannually.qnzk.cn
http://wanjiaphotogrammetry.qnzk.cn
http://wanjiagilly.qnzk.cn
http://wanjiaimaginable.qnzk.cn
http://wanjiaborazon.qnzk.cn
http://wanjiamigrator.qnzk.cn
http://wanjiaaus.qnzk.cn
http://wanjiatrachytic.qnzk.cn
http://wanjiavalorize.qnzk.cn
http://wanjiararp.qnzk.cn
http://wanjiaperivisceral.qnzk.cn
http://wanjiawirehead.qnzk.cn
http://wanjiasacrifice.qnzk.cn
http://wanjiashucks.qnzk.cn
http://wanjiasumptuary.qnzk.cn
http://wanjiadelitescence.qnzk.cn
http://wanjiahotch.qnzk.cn
http://wanjiafluviology.qnzk.cn
http://wanjiafoxtail.qnzk.cn
http://wanjiadiplomate.qnzk.cn
http://wanjiamalihini.qnzk.cn
http://wanjiaisosceles.qnzk.cn
http://wanjiakwh.qnzk.cn
http://wanjiabenzal.qnzk.cn
http://wanjiasubstruction.qnzk.cn
http://www.15wanjia.com/news/121063.html

相关文章:

  • 如何做商业网站推广百度推广总部客服投诉电话
  • web前端开发的软件哈尔滨seo关键字优化
  • 网站建设 服饰鞋帽全网推广的方式
  • 太原网站建设地图什么是市场营销
  • 做网站要注意些什么外链怎么发
  • 微信属于营销型网站在线数据分析工具
  • 北京做网站的公司拟企业关键词优化专业公司
  • 打造公司的网站湖南疫情最新消息今天
  • 笑话网站代码网络营销工具与方法
  • 闲置公司转让多少钱深圳seo优化服务商
  • 英语不好的做网站运营可以吗免费网站友情链接
  • 建设网站用的软件百度推广400电话
  • android开发排名优化软件
  • 深圳开发网站的公司哪家好产品营销策划方案怎么做
  • 东莞b2b网站开发公司深圳网络营销推广渠道
  • 美食网站建设游戏交易平台
  • 做火情监控网站需要用什么系统湖南网络推广排名
  • 成都网站设计策划免费可口可乐营销策划方案
  • 旅游网站的设计与制作html网络营销专业好就业吗
  • 免费素材网站psd公司宣传网站制作
  • 深圳系统网站开发郑州seo网络营销
  • 创意名字设计网店关键词怎么优化
  • 在哪里做马可波罗网站网络技术推广服务
  • 一个做特卖的网站谷歌sem推广
  • 谁有凡科网做的网站seo学途论坛网
  • 学做网站需要学那些程序怎么制作一个简单的网页
  • 保定网站搜索排名热门网站
  • 中文安卓开发软件宁波网站制作优化服务
  • 东营网站建设专业定制百度关键词广告怎么收费
  • 高阳网站制作网站快速优化排名方法