请问前面两步的对称加密是干嘛的?

来源:2-6 请简述HTTPS加密认证的过程——TLS技术详解

慕哥2176698

2023-01-02

请问前面的对称加密是干嘛的?如果客户端向服务端发送加密算法 还是对称的加密算法,黑客不是直接可以得到这个算法的信息,这样随机数1 2的安全性不是直接暴露了么?或者换句话说,这里的加密算法是做什么作用的呢? 目前只看懂随机数3那里的加密,求解答

写回答

1回答

咚咚呛

2023-01-03

首先在这里,我们不能假定对称加密,就是不安全的,非得称加密就一定是安全的。
其次,SSL握手是融合了对称加密,和非加密的一个过程。而关于随机数,其实道理很简单,三个随机数就是用来生成后面进行对称加密的密钥的,至于为什么需要三个随机数?其实目的就是为了保证密钥的随机性。
在这里,我们可以假设黑客的行为,以及ssl握手的目的,握手的目的是为了保证通信的安全,黑客攻击的目的是为了窃取信息,为了窃取信息,就必须破解密钥,所以,增加随机数就增加了密钥的随机性,即使黑客获得了随机数1和随机数2,也没办法破解,但是生成的对称密钥的随机性和安全性,大大增加。
0
1
慕哥2176698
懂了谢谢老师
2023-01-04
共1条回复

7天快速学习计算机基础必考八股文

大厂资深面试官授课,瞄准大厂校招,把握职场高起点机会

456 学习 · 65 问题

查看课程