请问前面两步的对称加密是干嘛的?
来源:2-6 请简述HTTPS加密认证的过程——TLS技术详解

慕哥2176698
2023-01-02
请问前面的对称加密是干嘛的?如果客户端向服务端发送加密算法 还是对称的加密算法,黑客不是直接可以得到这个算法的信息,这样随机数1 2的安全性不是直接暴露了么?或者换句话说,这里的加密算法是做什么作用的呢? 目前只看懂随机数3那里的加密,求解答
写回答
1回答
-
咚咚呛
2023-01-03
首先在这里,我们不能假定对称加密,就是不安全的,非得称加密就一定是安全的。
其次,SSL握手是融合了对称加密,和非加密的一个过程。而关于随机数,其实道理很简单,三个随机数就是用来生成后面进行对称加密的密钥的,至于为什么需要三个随机数?其实目的就是为了保证密钥的随机性。
在这里,我们可以假设黑客的行为,以及ssl握手的目的,握手的目的是为了保证通信的安全,黑客攻击的目的是为了窃取信息,为了窃取信息,就必须破解密钥,所以,增加随机数就增加了密钥的随机性,即使黑客获得了随机数1和随机数2,也没办法破解,但是生成的对称密钥的随机性和安全性,大大增加。012023-01-04
相似问题