用牛郎织女来解释Https

智数逸影客
• 阅读 1389

前言

本文尝试使用牛郎织女来解释Https。

信息交换传递从古至今都有,只是传递导体和交换方式不断在发生变化。现代信息传递都是通过网络进行。信息传递步骤简化:打包 ---> 传输 ---> 解包,而像Http这类协议就是指定信息传递的标准,而信息传递一般主要考虑以下两方面问题。

  • 可靠性(传递到一半丢失??)
  • 安全性(被人拦截修改??)

本文主要讨论传递的安全性。众所周知 Https就是http安全版,我们先来看一看古时传递信息怎么保证安全。

飞鸽传书

在通讯不是很发达的年代,飞鸽传书是一种很有效的方式。

牛郎织女属于异地恋,他们日常沟通都是通过信鸽来传递情书。传递过程中,信息安全很重要,如果不慎被王母知道就麻烦了。于是牛郎开始研究一套安全协议。他想了以下几种方式:

明文传递

直接将写有“<u>我在牛家村门口</u>”情书发送给织女。这种方式安全性很低,一旦被王母拦截了鸽子拿到情书所有事情就败漏了。

密钥加密

将情书内容加密后再进行传递:

  • 制作密钥“<u>7354126</u>”并发送给织女;
  • 制作密文“<u>口牛村家我在门</u>”发送给织女;
  • 织女收到密文后通过密钥解密得到“<u>我在牛家村门口</u>”。

这种方式的缺点是,传播密钥时,被王母拦截拿到了密钥,信息一样会被泄露。

注:牛郎的这种加密方式在计算机中叫对称加密(AES)

包装加锁

针对密钥加密改进,新的通讯方式:

  • 牛郎先给织女发送一个空消息,让她知道自己想发消息;
  • 然后织女会给牛郎发送一个带锁的盒子,钥匙自己保留;
  • 牛郎收到盒子后,将写好的情书放到盒子里并锁上发给织女;
  • 织女收到盒子后用钥匙打开得到情书。

这种方式有个缺点,王母在第二步拦截了织女发给牛郎的空盒子,然后在里面做一些手脚,牛郎收到后就很危险。

注:上面这种加密方式在计算机中叫做非对称加密(RSA),盒子好比为公钥用来加密,钥匙为私钥用于解密。

盒子封条

为了防止王母拦截盒子做手脚,织女决定发送盒子前把盒子打上封条。这样牛郎收到盒子时先检查盒子有没有被动过,确认安全之后再将情书放到盒子锁定发送。

这样做完之后似乎很安全,但是封条也很可能被伪造。牛郎如何才能确定是织女打的封条?于是他们找到了月老,让月老代替织女帮她打封条。他们都信赖月老为人,因为他只会在确定织女身份后才帮她封条。这样牛郎收到盒子一看是月老打的封条值得信赖就没问题。

注:上面提到的月老其实就是网站证书颁发机构简称CA。

就这样过了一段时间,鸽子开始罢工,因为每天带着盒子飞来飞去很累。于是牛郎修订了通讯协议,得到了最终版本。

当牛郎想和织女沟通时:

  1. 牛郎发送一个空消息给织女;
  2. 织女收到消息,准备盒子并且是通过月老封条;
  3. 牛郎收到盒子,生成密钥放到盒子里面锁定发送给织女;
  4. 织女收到盒子用钥匙打开取出密钥保存;
  5. 现在牛郎就可以使用密钥加密情书,然后发送给织女,不再使用盒子锁定。

小结

要完全理解Https 协议本身是比较复杂,里面涉及了很多通讯的专业知识和密码学知识。本文旨在简化解释它通讯模型。

欢迎大家留言交流!

点赞
收藏
评论区
推荐文章
blmius blmius
4年前
MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1
文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s
Oracle 分组与拼接字符串同时使用
SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(
Wesley13 Wesley13
4年前
MySQL部分从库上面因为大量的临时表tmp_table造成慢查询
背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_
皕杰报表之UUID
​在我们用皕杰报表工具设计填报报表时,如何在新增行里自动增加id呢?能新增整数排序id吗?目前可以在新增行里自动增加id,但只能用uuid函数增加UUID编码,不能新增整数排序id。uuid函数说明:获取一个UUID,可以在填报表中用来创建数据ID语法:uuid()或uuid(sep)参数说明:sep布尔值,生成的uuid中是否包含分隔符'',缺省为
Easter79 Easter79
4年前
swap空间的增减方法
(1)增大swap空间去激活swap交换区:swapoff v /dev/vg00/lvswap扩展交换lv:lvextend L 10G /dev/vg00/lvswap重新生成swap交换区:mkswap /dev/vg00/lvswap激活新生成的交换区:swapon v /dev/vg00/lvswap
Wesley13 Wesley13
4年前
VBox 启动虚拟机失败
在Vbox(5.0.8版本)启动Ubuntu的虚拟机时,遇到错误信息:NtCreateFile(\\Device\\VBoxDrvStub)failed:0xc000000034STATUS\_OBJECT\_NAME\_NOT\_FOUND(0retries) (rc101)Makesurethekern
Wesley13 Wesley13
4年前
FLV文件格式
1.        FLV文件对齐方式FLV文件以大端对齐方式存放多字节整型。如存放数字无符号16位的数字300(0x012C),那么在FLV文件中存放的顺序是:|0x01|0x2C|。如果是无符号32位数字300(0x0000012C),那么在FLV文件中的存放顺序是:|0x00|0x00|0x00|0x01|0x2C。2.  
Wesley13 Wesley13
4年前
mysql设置时区
mysql设置时区mysql\_query("SETtime\_zone'8:00'")ordie('时区设置失败,请联系管理员!');中国在东8区所以加8方法二:selectcount(user\_id)asdevice,CONVERT\_TZ(FROM\_UNIXTIME(reg\_time),'08:00','0
Easter79 Easter79
4年前
SpringBoot整合Redis乱码原因及解决方案
问题描述:springboot使用springdataredis存储数据时乱码rediskey/value出现\\xAC\\xED\\x00\\x05t\\x00\\x05问题分析:查看RedisTemplate类!(https://oscimg.oschina.net/oscnet/0a85565fa
Stella981 Stella981
4年前
Linux日志安全分析技巧
0x00前言我正在整理一个项目,收集和汇总了一些应急响应案例(不断更新中)。GitHub地址:https://github.com/Bypass007/EmergencyResponseNotes本文主要介绍Linux日志分析的技巧,更多详细信息请访问Github地址,欢迎Star。0x01日志简介Lin
Python进阶者 Python进阶者
2年前
Excel中这日期老是出来00:00:00,怎么用Pandas把这个去除
大家好,我是皮皮。一、前言前几天在Python白银交流群【上海新年人】问了一个Pandas数据筛选的问题。问题如下:这日期老是出来00:00:00,怎么把这个去除。二、实现过程后来【论草莓如何成为冻干莓】给了一个思路和代码如下:pd.toexcel之前把这