下一次重逢,将是何年何月?天空必将见证。 收藏本站
登陆 / 注册 搜索

阅读: 8.4K   回复: 6

[# 网络基础] 公钥,私钥和SSL是什么

小执念 古黑浩劫论坛大牛 2015-11-27 06:47 |显示全部楼层

可遇不可求的事:故乡的云,上古的玉,随手的诗,十九岁的你。

管理员

      一,公钥私钥


4 I% o7 [- U  M' H: K1 x# r: w1,公钥和私钥成对出现
3 w/ K9 u4 ~5 d5 P2 q2,公开的密钥叫公钥,只有自己知道的叫私钥
$ Q, }  [# @0 a8 j7 K3,用公钥加密的数据只有对应的私钥可以 解密
% f  b5 O$ i2 I4,用私钥加密的数据只有对应的公钥可以解密
+ Q9 J' g$ C1 L2 p5,如果可以用公钥解密,则必然是对应的私钥加的密1 c7 d  L5 N+ F' S/ H- l
6,如果可以用私钥解密,则 必然是对应的公钥加的密


3 P' r9 J. i$ f4 ^  明白了?
假设一下,我找了两个数字,一个是1,一个是2。我喜欢2这个数字,就保留起来,不告诉你们,然后我告诉大家,1是我的公钥。

: j3 ]; X6 ?# ?7 A0 j3 }

  我有一个文件,不能让别人看,我就用1加密了。别人找到了这个文件,但是他不知道2就是解密的私钥啊,所以他解不开,只有我可以用数字2,就是我的私钥,来解密。这样我就可以保护数据了。

! @1 W6 c% F' Y

  我的好朋友x用我的公钥1加密了字符a,加密后成了b, 放在网上。别人偷到了这个文件,但是别人解不开,因为别人不知道2就是我的私钥,只有我才能解密,解密后就得到a。这样,我们就可以传送加密的数据了。


- C: T# S: I# t. ]8 a

现在我们知道用公钥加密,然后用私钥来解密,就可以解决安全传输的问题了。如果我用私钥加密一段数据(当然只有我可以用私钥加密,因为只有我知道 2是我的私钥),结果所有的人都看到我的内容了,因为他们都知道我的公钥是1,那么这种加密有什么用处呢?

% ?: x4 q+ d$ O8 |+ a

  但是我的好朋友x说有人冒充我给他发信。怎么办呢?我把我要发的信,内容是c,用我的私钥2,加密,加密后的内容是d,发给x,再告诉他解密看是不是c。他用我的公钥1解密,发现果然是c。这个时候,他会想到,能够用我的公钥解密的数据,必然是用我的私钥加的密。只有我知道我得私钥,因此他就可以确认确实是我发的东西。这样我们就能确认发送方身份了。这个过程叫做数字签名。当然具体的过程要稍微复杂一些。用私钥来加密数据,用途就是数字签名。

4 M; J5 D9 e8 s- ~

  好,我们复习一下:


( x3 C, A/ }' {2 {* D0 S1, 公钥私钥成对出现( x; @" q% p. b: e' ]" m
2,私钥只有我知道7 U* P% U5 l+ `: U) Z7 X& q$ i
3,大家可以用我的公钥给我发加密的信了) V" Y6 l" m$ S% \6 @
4,大家用我的公钥解密信的内容,看看能不能解开, 能解开,说明是经过我的私钥加密了,就可以确认确实是我发的了。

! m$ Y, b; v4 x, {  P2 ~0 @: R

  总结一下结论:
- G: A, @* o2 x9 X7 V7 E
1,用公钥加密数据,用私钥来解密数据. x1 W/ V3 {1 {  ^0 U5 }
2, 用私钥加密数据(数字签名),用公钥来验证数字签名。

$ m* t2 G9 d0 u% L+ K% H4 ?3 F

  在实际的使用中,公钥不会单独出现,总是以数字证书的方式出现,这样是为了公钥的安全性和有效性。

+ H/ F$ ]1 d( S. O/ h+ Y

  二,SSL

  我和我得好朋友x,要进行安全的通信。这种通信可以是QQ聊天,很频繁的。用我的公钥加密数据就不行 了,因为:

; }* V6 t- L  F
1,我的好朋友x没有公私钥对,我怎么给他发加密的消息啊? (注:实际情况中,可以双方都有公私钥对)
' L5 [( {# u2 I6 B3 A7 S2,用公私钥加密运算 很费时间,很慢,影响QQ效果。

2 D' A) Q) i3 D" o! v, t

  好了,好朋友x,找了一个数字3,用我的公钥1,加密后发给我,说,我们以后就用这个数字来加密信息吧。 我解开后,得到了数字3。这样,只有我们两个人知道这个秘密的数字3,别的人都不知道,因为他们既不知x挑了一个什么数字,加密后的内容他们也无法解开, 我们把这个秘密的数字叫做会话密钥。


0 q  [7 D! o9 |7 M/ j7 i

  然后,我们选择一种对称密钥算法,比如DES,(对称算法是说,加密过程和解密过程是对称的,用一个密钥加密,可以用同一个密钥解密。使用公私钥的算法是非对称加密算法),来加密我们之间的通信内容。别人因为不知道3是我们的会话密钥,因而无法解密。


! _! p& V! c! a

  好,复习一下:

1,SSL实现安全的通信* Z" @: D$ S1 _, G* g
2,通信双方使用一方或者双方的公钥来传递和约定会话密钥 (这个过程叫做握手), [" W: s) r9 _/ P: K) [
3, 双方使用会话密钥,来加密双方的通信内容

6 g1 I' I$ I' s$ o

  上面说的是原理。大家可能觉得比较复杂了,实际使用中,比这还要复杂。不过庆幸的是,好心的先行者们在操作系统或者相关的软件中实现了这层(Layer),并且起了一个难听的名字叫做SSL,(Secure Socket Layer)。
$ y& |- o: o( h5 Z
3 s" Q- z1 @7 C9 G  L8 K2 _. @
. B2 `% X7 Q" O& T( ]! k
timg.rar (27.29 KB, 下载次数: 0, 售价: 1 个金币)


暮色里的白雪檐 「出类拔萃」 2017-9-9 11:51 来自手机 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

楼主!我一辈子都没有像今天这么开心,这么幸福,这么快乐,我想我已经找到了人生的真谛,那就是每天都能看这篇贴子,每天都将这篇贴子读一篇。这样生活才充满了朝气。可是这样我只是得到肉体上的满足。我卑微的灵魂并没有在烈火中得到永生。我想对你说,能够让我永远活的像个人,像个真正的人。就只有楼主——您了!
放我一个人生活 「出类拔萃」 2018-5-1 07:48 来自手机 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

远古时期并无人类,女娲娘娘补天后,用剩下的两块神泥各捏了一个小人,两人一开始并无区别,都是一头四肢,一身一乳,唤名男,女。- m" i; u/ T/ f  k3 t
只是后来两人不知为何大打出手,女人强悍,把男人的那一乳撕下,据为己有置于胸前,男人几次想抢回,均未成功,于是告到女娲娘娘那里,娘娘见女人这样甚是好看,便没有给她取下,而是在女人两腿之间,不起眼处取泥一小块,搓成圆形送给男人,用以安抚。男人甚喜,如获至宝藏于身下。每每拿出把玩,均感身心愉悦,所以到了今日男人还乐此不疲。0 s  l: W+ q5 J' F0 n4 `' V7 T
女人无时不想把它夺回,所以伤口至今没有愈合,每月均由血流出,但碍于女娲娘娘,不敢造次。多年后想出一法,找男人商量,允许男人抚摸他以前失去的那一乳(男人在抚摸时,实际上比较偏爱一个,因为那个以前就是他的),条件是也要把她原来的东西暂时放回原处,想用体液将其融化,已达到索回的目的,男人不知是计欣然同意,于是交合后两人均感到极大满足。/ b9 n8 F! m9 C% Q6 p
有了第一次,就有第二次,第三次,每次后都有一小部分被留在女人体内,但多年已过,那已被男人彻底融合,留在体内的自己却融合不了了,经十月孕育还是融合不了,但成了独立的一个生命体,不得不排出。就这样人类开始繁衍生息。。。。。$ G9 q' V6 V6 b. y; R! H$ W
。。。我是来混熟脸的#y398:#y398:
映画 「出类拔萃」 2018-5-7 21:26 来自手机 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

丑的人还在沉睡~~~- c/ A" Y9 b) t) G1 t
   ⊂⌒/ヽ-、__  ~7 M7 @7 r' m
 /⊂_/____ /$ p' s) T! p3 |  s
  ̄ ̄ ̄ ̄ ̄ ̄ ̄' o& v7 k1 P, M9 s0 u
帅的人已经醒来看帖~~~
+ E& D: Y; t! @) [) R   ∩∩0 X' N- R+ U' ]* I0 P/ g7 J
  (´・ω・)  Z, p" N$ l- v3 l% V( [
  _| ⊃/(___
/ x! q* p, t$ X; M# M) h0 N1 K / └-(____/
' g) W* e( S+ m" O, p( Q  ̄ ̄ ̄ ̄ ̄ ̄ ̄4 R9 F' P4 d$ }: D4 V
您需要登录后才可以回帖 登录 | 免费注册  

本版积分规则

关于本站|大事记|小黑屋|古黑论 网站统计

GMT+8, 2020-10-24 11:34 , Processed in 0.037043 second(s), 22 queries , Redis On.

© 2015-2020 GuHei.Net

Powered by Discuz! X3.4

快速回复 返回列表