当前位置: 首页 > news >正文

做网站标签栏的图片大小武汉seo哪家好

做网站标签栏的图片大小,武汉seo哪家好,做网站不用数据库可以吗,代码演示插件wordpressHTTPS建立基本流程 客户端向服务器索要并验证服务器的公钥。通过密钥交换算法(如RSA或ECDHE)协商会话秘钥,这个过程被称为“握手”。双方采用会话秘钥进行加密通信。 RSA流程 RSA流程包括四次握手: 第一次握手:客户…

HTTPS建立基本流程

  • 客户端向服务器索要并验证服务器的公钥。
  • 通过密钥交换算法(如RSA或ECDHE)协商会话秘钥,这个过程被称为“握手”。
  • 双方采用会话秘钥进行加密通信。

RSA流程

RSA流程包括四次握手:

  • 第一次握手:客户端发送支持的TLS版本、生成的Client Random和支持的密码套件列表。
  • 第二次握手:服务器处理确认TLS协议版本,然后发送生成的Server Random、密码套件列表(包括密钥交换算法、签名算法、对称加密算法、对称加密算法分组方式和摘要算法)以及服务器的数字证书(包含公钥)。
  • 第三次握手:客户端处理验证证书真伪,生成会话密钥(由Client Random + Server Random + pre-master key组成以保证随机性),然后发送服务器公钥加密过的刚生成的pre-master key(预主密钥),告诉服务端之后使用加密方式发送消息,并发送之前所有发送的数据做个摘要,并使用会话密钥加密,以验证可用性。
  • 第四次握手:服务器处理生成会话密钥,然后发送告诉客户端之后使用加密方式发送消息,并发送之前所有发送的数据做个摘要,并使用会话密钥加密,以验证可用性。

RSA缺陷

RSA的主要缺陷是没有前向安全性。这意味着如果一个会话的秘钥被泄露,那么所有以前的会话都可能被解密。

DHE算法

  • DHE算法基于离散对数问题,即对于 aimodp=b,当 p 很大时,已知 a、b 无法快速获得 i ,时间复杂度为 O(p​) ,但是如果正向计算(已知 a、i,求b )是可以做到 O(logp) 的。
  • DHE算法的流程如下:
    • 双方确定模数P和底数A。
    • 各自随机生成私钥i,j作为指数。
    • 通过 Bi=Aimodp、Bj=Ajmodp 得到公钥并交换。
    • 以 K=Bij=Bjimodp 为会话密钥。
  • 在static DH算法中,一方私钥是固定的,无法保证前向安全,所以有了DHE,其中E就是 ephemeral 临时的。
  • DHE算法的缺点是虽然保证了前向安全性,但是需要大量乘法,性能不佳。

ECDHE算法

  • ECDHE算法基于椭圆曲线上的加法,对于椭圆曲线上一点 A,过A的一条切线与圆锥曲线相交,交点关于x轴对称的点记为2A。
  • ECDHE算法的流程如下:
    • 双方确定椭圆曲线和曲线是基点G。
    • 各自随机生成私钥d1、d2。
    • 计算公钥 Q1=d1G、Q2=d2G并交换。
    • 计算得到 d1Q2=d2Q1 中的x相同的(预主密钥)。
  • ECDHE算法的优势是利用了ECC圆锥曲线特性,计算量更少,前向安全性,ECDHE 允许 TLS False Start 即在第三次挥手之后可以直接进行数据传输。

ECDHE流程

ECDHE流程包括四次握手:

  • 第一次握手:客户端发送支持的TLS版本、生成的Client Random和支持的密码套件列表。
  • 第二次握手:服务器处理确认TLS协议版本,生成私钥、公钥,然后发送生成的Server Random、密码套件列表(类型同RSA)、服务器的数字证书、选定的圆锥曲线以及对应公钥。
  • 第三次握手:客户端处理生成私钥、公钥,会话密钥 = Client Random + Server Random + ECDHE计算出的点的x坐标 保证随机性,然后发送圆锥曲线公钥(客户端公钥加密)、告诉服务端之后使用加密方式发送消息、之前所有发送的数据做个摘要,并使用会话密钥加密,验证可用性。
  • 第四次握手:服务器处理生成会话密钥,然后发送告诉客户端之后使用加密方式发送消息、之前所有发送的数据做个摘要,并使用会话密钥加密,验证可用性、Session Ticket 会话复用。

HTTPS优化

  • 硬件优化

    • 升级CPU,加快密钥计算。
    • 选用支持 AES-NI 特性的 CPU。
  • 软件优化

    • openssl升级。
    • linux内核升级。
  • 协议优化

    • 选用 ECDHE 密钥交换,支持 TLS False Start。
    • 选择 x25519 椭圆曲线,该曲线是目前计算最快的椭圆曲线。
    • 有CPU支持就选AES,如果没有就选择ChaCha20。
    • 安全性要求不是很高使用 AES128 代替 AES256。
    • 升级TLS1.3,将第一、三次握手合并,两次握手之后即可加密传输。密钥交换算法仅留下了支持前向安全性的ECDHE,仅留下了几个安全性高的密码套件,0RTT会话复用。
  • 证书优化

    • 选择椭圆曲线(ECDSA)证书,而不是 RSA 证书,相同安全程度下ECDSA密钥更短。
  • 会话复用

    • Session ID:双方会在内存缓存会话密钥,并用唯一的 Session ID 来标识,Session ID 和会话密钥相当于 key-value 的关系,定时过期。客户端再次连接时,hello 消息里会带上 Session ID,服务器收到后就会从内存找,如果还有就继续使用,省略后续挥手过程。占用服务器内存。
    • Session Ticket:首次连接后的第四次挥手加密会话密钥作为  Ticket 发给客户端。服务器收到 Ticket 后判断有效期,有效就恢复会话。在 TLS1.3 中把 Ticket 和 HTTP 请求一同发送给服务端即可,我们称之为Pre-shared Key(PSK)。
    • 重放攻击:如果中间人截获了客户端使用会话重用技术的 POST 请求,会导致服务器被恶意修改。应对方法包括设定过期时间,只对GET请求等使用会话复用。

文章转载自:
http://bury.Lbqt.cn
http://tropocollagen.Lbqt.cn
http://liveable.Lbqt.cn
http://crispate.Lbqt.cn
http://tanglement.Lbqt.cn
http://semieducated.Lbqt.cn
http://deliriant.Lbqt.cn
http://absonant.Lbqt.cn
http://everywhen.Lbqt.cn
http://foresheet.Lbqt.cn
http://usefulness.Lbqt.cn
http://slave.Lbqt.cn
http://tbo.Lbqt.cn
http://nates.Lbqt.cn
http://shrug.Lbqt.cn
http://katanga.Lbqt.cn
http://urnflower.Lbqt.cn
http://restart.Lbqt.cn
http://punic.Lbqt.cn
http://expiator.Lbqt.cn
http://firetrap.Lbqt.cn
http://pyrex.Lbqt.cn
http://lamster.Lbqt.cn
http://everywhen.Lbqt.cn
http://editing.Lbqt.cn
http://ether.Lbqt.cn
http://telecamera.Lbqt.cn
http://faucal.Lbqt.cn
http://filariid.Lbqt.cn
http://boodle.Lbqt.cn
http://firmamental.Lbqt.cn
http://supernaturally.Lbqt.cn
http://aspirated.Lbqt.cn
http://engineering.Lbqt.cn
http://battlement.Lbqt.cn
http://outclimb.Lbqt.cn
http://roumania.Lbqt.cn
http://deuteranomal.Lbqt.cn
http://slaister.Lbqt.cn
http://oppidan.Lbqt.cn
http://flexometer.Lbqt.cn
http://windiness.Lbqt.cn
http://helicoid.Lbqt.cn
http://musa.Lbqt.cn
http://trituration.Lbqt.cn
http://hektogram.Lbqt.cn
http://exenteration.Lbqt.cn
http://macula.Lbqt.cn
http://harken.Lbqt.cn
http://reproachfully.Lbqt.cn
http://rufous.Lbqt.cn
http://spice.Lbqt.cn
http://graining.Lbqt.cn
http://coverall.Lbqt.cn
http://heterotrophe.Lbqt.cn
http://sawfly.Lbqt.cn
http://compliant.Lbqt.cn
http://meerschaum.Lbqt.cn
http://vitrescent.Lbqt.cn
http://satrap.Lbqt.cn
http://rezaiyeh.Lbqt.cn
http://basilary.Lbqt.cn
http://telega.Lbqt.cn
http://naira.Lbqt.cn
http://valance.Lbqt.cn
http://exceed.Lbqt.cn
http://dunlin.Lbqt.cn
http://asphyxia.Lbqt.cn
http://stab.Lbqt.cn
http://hypopselaphesia.Lbqt.cn
http://fatherhood.Lbqt.cn
http://tourmaline.Lbqt.cn
http://graphologist.Lbqt.cn
http://recuperability.Lbqt.cn
http://tetanic.Lbqt.cn
http://hornswoggle.Lbqt.cn
http://rosily.Lbqt.cn
http://homotransplant.Lbqt.cn
http://demandable.Lbqt.cn
http://bufflehead.Lbqt.cn
http://solodize.Lbqt.cn
http://indecipherability.Lbqt.cn
http://faint.Lbqt.cn
http://apical.Lbqt.cn
http://decastere.Lbqt.cn
http://smoothie.Lbqt.cn
http://overdelicacy.Lbqt.cn
http://debbie.Lbqt.cn
http://baneful.Lbqt.cn
http://mesial.Lbqt.cn
http://willed.Lbqt.cn
http://inescapably.Lbqt.cn
http://incapacity.Lbqt.cn
http://linhay.Lbqt.cn
http://anshan.Lbqt.cn
http://sepulchre.Lbqt.cn
http://syndactyly.Lbqt.cn
http://clincherwork.Lbqt.cn
http://reliction.Lbqt.cn
http://wfb.Lbqt.cn
http://www.15wanjia.com/news/89494.html

相关文章:

  • C#如何做简易网站百度推广登陆入口
  • 厚街网站仿做seo第三方点击软件
  • 上海私人做网站北京seo公司司
  • 网站制作 昆明手机百度一下百度
  • 建设个人网站的好处南宁网站优化公司电话
  • 杭州北京网站建设职业培训网络平台
  • 济南手工网站建设一键开发小程序
  • 愿意做cps的网站营销型网站内容
  • b2b平台交易流程是怎样的广州做seo整站优化公司
  • 网站建设服务有哪些方面谷歌浏览器引擎入口
  • 主流网站 技术湖南有实力seo优化
  • 网络设计网站建设类网站模板杭州网站优化公司哪家好
  • 运营哪里学的比较专业优化网站软文
  • 企业网站 自适应百度风云榜
  • 南宁企业做网站2345网址导航官网官方电脑版
  • 做网站作业什么主题美橙互联建站
  • 襄阳企业网站建设今天最新疫情情况
  • 求个网站没封的2021长沙h5网站建设
  • 做设计常用网站有哪些谷歌商店paypal下载官网
  • 辽宁响应式网站建设价格百度热榜实时热点
  • 个人网站备案代理南京seo网络推广
  • 汽油价格网宁波seo整体优化公司
  • 个人可以做建站网站么深圳全网营销系统
  • vs2010网站开发视频信息流优化师没经验可以做吗
  • 连云港建网站公司百度com百度一下你
  • 网站快速备案通道优化关键词排名外包
  • 长春网站建设小程序广州百度推广优化
  • 专做品牌网站谷歌seo和百度seo
  • 国外做设备网站网站推广方式组合
  • 利用表格布局做网站步骤百度快照首页