社区
Java
帖子详情
ssl的会话密码安全问题
maobing
2008-08-29 12:38:42
对ssl有个疑问,可能是理解有问题:
在SSL生成会话密码过程中,客户端浏览器为本次会话生成pre-master secret,并将其用服务器公钥加密后发送给服务器。
但是这个公钥是明文的,很容易被拦截,这个时候如果会话密码会被替换掉(用同样的公钥来加密),那么不是存在安全隐患吗?
...全文
68
1
打赏
收藏
ssl的会话密码安全问题
对ssl有个疑问,可能是理解有问题: 在SSL生成会话密码过程中,客户端浏览器为本次会话生成pre-master secret,并将其用服务器公钥加密后发送给服务器。 但是这个公钥是明文的,很容易被拦截,这个时候如果会话密码会被替换掉(用同样的公钥来加密),那么不是存在安全隐患吗?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
1 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
laorer
2008-08-29
打赏
举报
回复
服务器返回来的时候会不会一定又会被拦截,
其二,每个客户端有没有有钥和密钥?如果有的话就两次加密,如果没有的话,我也不知道了,呵呵,对ssl没有看过,只知道名词,还有一个set,只知道set比较复杂
SSL
会话
原理详解与疑问解答
图1协议被用来派生密钥K1和K2,这两个密钥将被用来加密和认证Alice 的信用卡号以保证
SSL
会话
的
安全
(当卡号被发送给Bob公司时)。 简明地讨论下面几点关于
SSL
的
问题
: (a)为什么需要Alice 的 web浏览器认证 Bob 的...
TCP和TLS/
SSL
会话
细节
TCP和TLS/
SSL
会话
细节 TCP数据段格式说明 TCP建立连接和断开连接细节 Https如何保证通信
安全
一次Https网络请求通信细节 网络数据包分析工具wireshark的使用
问题
: SYN、ACK、FIN具体含义是什么? TCP建立连接...
SSL
协议
会话
建立过程解析
SSL
协议 缩写 Secure SocketLayer,是一种制定的保证服务器和客户端
安全
通信的一种协议。最初是由Netscape 在1996年发布,由于一些
安全
的原因
SSL
v1.0和
SSL
v2.0都没有公开,直到1996年的
SSL
v3.0。TLS是
SSL
...
密码
学专题
SSL
协议
会话
是加密
安全
参数的一个集合,包含 加密算法、临时的加密密钥等信息;
会话
可以为多个连接所共享,就可以避免为每个连接建立都要进行
安全
参数的协商带来的昂贵的时间代价。如果服务器和客户端之..
HTTPS的建立过程(
SSL
建立
安全
会话
的过程)
前面我们在分析浏览器访问一个页面步骤的时候涉及了HTTP请求响应...因此,HTTPS出现了,其是以
安全
为目标的HTTP通道,全称是Hyper Text Transfer Protocal over Secure Socket Layer,即在HTTP之下加入了
SSL
(
安全
套...
Java
50,499
社区成员
85,599
社区内容
发帖
与我相关
我的任务
Java
Java相关技术讨论
复制链接
扫一扫
分享
社区描述
Java相关技术讨论
java
spring boot
spring cloud
技术论坛(原bbs)
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章