11 2017 档案
摘要:1. SSL/TLS协议 对于HTTPS、FTPS等协议,其底层使用了SSL/TLS协议。 目前SSL/TLS协议版本共有5个:SSL2.0、SSL3.0、TLS1.0、TLS1.1、TLS1.2 SSL2.0禁止使用,原因:MD5做消息认证算法、容易受到中间人攻击从而被选择弱加密算法、加密和消息认
阅读全文
摘要:1. 基本概念 FTP :File Transfer Protocol FTPS :FTP over SSL。构建在SSL/TLS(Secure Socket Layer/Transport Layer Security)协议之上的,通过SSL/TLS对信道进行加密传输。 SFTP :SSH Fil
阅读全文
摘要:[TOC] 1. 简介 1.1 密码算法作用 1. 机密性:敏感信息不泄露给未经授权的实体。 2. 完整性:保证信息在储存和传输过程中不被修改。如使用hash函数校验。 3. 真是性:可以确定远程用户或系统的身份。 4. 不可抵赖性:证明一个唯一的用户进行了交易请求。用户是不可能对他或她的行为进行否
阅读全文
摘要:[TOC] 最近涉及到安全相关的知识,这里对安全秘钥管理要点做简单记录: 加密技术 是最常用的安全保密手段,利用技术手段把重要的数据变为乱码(加密)传送,到达目的地后再用相同或不同的手段还原(解密)。 0. 基本概念 加密包括两个元素: 算法 和 密钥 。一个加密算法是将消息与密钥(一串数字)结合,
阅读全文

浙公网安备 33010602011771号