【发布时间】:2015-07-16 16:36:24
【问题描述】:
我已经阅读并观看了很多关于 SSL AES 和 RSA 的文章和视频,但每一个解释中总是缺少一件事(或者我只是不明白)是客户端如何解密来自的敏感数据服务器!(例如你有多少钱)
我知道您的公钥可以加密任何内容并将其发送到服务器,任何人都可以拥有它,但是当您想从服务器检索某些内容时该怎么办? 它是纯文本格式的吗?
任何文章和视频都指出了这一点,他们都只是说您有一个不应该共享的私钥和一个可以加密您的消息并在互联网上共享的公钥,但他们没有不能说明客户端如何使用加密消息发出 GET 请求并对其进行解密以便人类可读。
正如 this link 关于 AES 所说:
非对称加密的工作原理是有两个不同的密钥,一个用于 加密和解密。它通常也被称为“公钥” 密码学”,因为可以公开一个密钥(允许 某人加密消息),同时保持另一个私密(仅 私钥的持有者可以解密用 其相关的公钥)。
欢迎任何帮助!
我将留下一些我认为对学习有用的有关网络安全的链接: https://www.coursera.org/learn/internet-history/lecture/L7HzI/security-integrity-and-certificate-authorities
【问题讨论】:
-
简短版:您(客户端)选择一个(随机)对称密钥。您使用服务器的公钥对其进行加密并将其发送到服务器。服务器(并且只有服务器)可以解密它。从那时起,您将使用对称密钥,而不是公钥/私钥对。
-
@Damien_The_Unbeliever 简短且错误的版本。请参阅接受的答案或 RFC 2246 #8.1。
标签: security ssl encryption cryptography