TLS/SSL 协议

TLS/SSL 协议的工作原理

TLS/SSL 协议的工作原理

• 身份验证
• 保密性
• 完整

TLS/SSL 发展

在这里插入图片描述

TLS 协议

• Record 记录协议
• 对称加密
• Handshake 握手协议
• 验证通讯双方的身份
• 交换加解密的安全套件
• 协商加密参

TLS 安全密码套件解

在这里插入图片描述

对称加密的工作原理(1):XOR 与填充

对称加密

在这里插入图片描述

AES 对称加密在网络中的应用

在这里插入图片描述

对称加密与 XOR 异或运算

在这里插入图片描述

填充 padding

在这里插入图片描述

对称加密的工作原理(2):工作模式

分组工作模式 block cipher mode of operation
• 允许使用同一个分组密码密钥对多于一块的数据进行加密,并保证其安全性

ECB(Electronic codebook)模

在这里插入图片描述

CBC(Cipher-block chaining)模式

• 每个明文块先与前一个密文块进行异或后,再进行加密
• 问题:加密过程串行化
在这里插入图片描述

CTR(Counter)模式

• 通过递增一个加密计数器以产生连续的密钥流
• 问题:不能提供密文消息完整性校验
在这里插入图片描述

验证完整性:hash 函数

在这里插入图片描述

验证完整性:MAC(Message Authentication Code)

在这里插入图片描述

GCM

• Galois/Counter Mode
• CTR+GMA
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/qq_37247026/article/details/131556255