山东大学软件学院实训-SDUMeeting
发布时间
阅读量:
阅读量
山东大学软件学院项目实训-创新实训-SDUMeeting(六)
端对端加密与密钥交换机制
端到端加密(end-to-end)是一种通信机制,仅限于参与通信的用户能够解读信息内容。该机制有效阻止了可能存在的窃听者,例如电信运营商、互联网服务提供商以及通信系统本身的服务方,获取通信双方的明文信息。
密钥交换(英文:Key exchange,亦称为密钥建立)是密码学中用于双方共享密钥以实现特定加密算法应用的过程。当发送方与接收方希望进行加密消息传输时,双方均需配备相应的密钥,以便对发送的信息进行加密,并对接收到的信息进行解密。
端对端加密的核心在于通信双方共同持有相同的对称密钥,并且该密钥仅由通信双方掌握。传统的https协议保障的是点对点的消息安全,即客户端与服务器之间的安全连接,而端到端加密则是客户端之间的直接安全传输,因此https无法满足e2ee的要求,必须独立设计相应的端到端加密方案。实现这一目标的关键在于密钥交换机制,以下将介绍三种基础的密钥交换方法
1.diffie-hellman密钥交换
- 爱丽丝与鲍伯共同确定一个有限循环群 G 以及该群的一个生成元 g。(这一过程通常在协议启动前的较长时间内就已经完成;g 是公开信息,所有潜在攻击者均可获取。)
- 爱丽丝随机选取一个自然数 a,并将计算得到的 ${\displa
全部评论 (0)
还没有任何评论哟~
