Dữ liệu của bạn được truyền và mã hoá ra sao - Giới thiệu giao thức HTTPS

  Рет қаралды 70,878

Phạm Huy Hoàng

Phạm Huy Hoàng

Күн бұрын

Пікірлер: 233
@ducnguyen4973
@ducnguyen4973 5 жыл бұрын
A đưa ví dụ rất dễ hiểu. Như e từng làm việc với source code của TLS thì thứ tự sẽ là: 1. Client-Server thống nhất 1 bộ các thuật toán gồm: key-exchange, signatures, encryption,.. gọi là 1 cipher-suite. Ví dụ 1 bộ sẽ gồm: RSA-ECDSA-AES 2. Thực hiện certificate, digital signature để xác thực. Thực hiện key-exchange để tạo 1 khóa đối xứng cho việc bảo mật. Không nhầm thì cái khóa chung này chính là cái Session ID đó. Nếu làm mất session thì các bước trên sẽ phải làm lại. 3. Mã hóa dữ liệu và gửi nhận. Bước 1 và 2 bên trên được gọi chung là handshake.
@ovutai363
@ovutai363 5 жыл бұрын
Video đầu năm rất chất lượng
@troubleh5666
@troubleh5666 5 жыл бұрын
Hay anh ạ. :D . Các thầy ở Việt Nam rất nhiều người giỏi, nhưng không phải ai cũng có thể giảng bài một cách hài hước và đáng yêu như anh :)) .
@GrowWithTrung
@GrowWithTrung 4 жыл бұрын
em có làm về hệ thống và quản lý hệ thống. em đã đọc sách của anh và rất hâm mộ anh. chúc anh năm mới thành công và khoẻ mạnh.
@trangbach1676
@trangbach1676 Жыл бұрын
Vô tình xem được series "Code dạo dễ òm" của anh và thấy phục sát đất những anh làm được lập trình ạ :(((( phức tạp ghê huhu
@nghiavoai7993
@nghiavoai7993 4 жыл бұрын
Cố gắng tiếp tục nhé anh, các vid này rất hay và bổ ích, anh giải thích dễ hiểu nữa
@TheDongsonhai
@TheDongsonhai 4 жыл бұрын
Mình rất thích tốc độ nhah của Hoàng và mình nghe ở tốc độ 1.5 thì lại khá là thú vị. Cảm ơn chia sẻ của Hoàng.
@lephuongvu8327
@lephuongvu8327 4 жыл бұрын
Tiếp tục nha bạn. Mình rất hào hứng. Cảm ơn bạn luôn chia sẻ kiến thức!
@thinhnguyen24208
@thinhnguyen24208 5 жыл бұрын
Video chia sẻ về kiến thức rất hay.
@catrebungphe7263
@catrebungphe7263 5 жыл бұрын
hay lắm a ơi.... e thích những vid như này lắm a ra nữa đi đừng dừng lại :( hic
@phucvo246
@phucvo246 4 жыл бұрын
Cần lắm những video như này nha a ơi
@ThanhHoang-ps4pw
@ThanhHoang-ps4pw 4 жыл бұрын
Mình bổ sung thêm nhé : Cách thức bạn Lan tạo ra hộp khóa và giải mã được gọi là hệ mã hóa bất đối xứng (Hệ mật khóa công khai) tiêu biểu SSL hay dùng đó là hệ mật RSA 2048. Cách thức bạn Lan và Dũng sau khi trao đổi sau đó được gọi là hệ mật đối xứng (Hệ mật khóa bí mật) tiêu biểu là AES256. Các trang web có gắn SSL là nhưng không được ký số bởi các trang đã xác thực thì trình duyệt sẽ cảnh báo . Không chỉ SSL mới dùng cách thức này để mã hóa mà đây là mô hình mã hóa chung trong rất nhiều trường hợp nhé ... Các bạn có thể hoàn toàn áp dụng để xây dựng các ứng dụng trao đổi dữ liệu theo chuẩn trên nhưng phải tìm hiểu thêm về chữ ký số nữa . Mong là đóng góp để mọi người hiểu rõ hơn .
@vodien8106
@vodien8106 5 жыл бұрын
hay quá anh ơi, em không học lập trình nhưng xem video vẫn hiểu được TvT làm thêm nhiều video giống vậy nữa nha anh.
@nguyenkha5322
@nguyenkha5322 5 жыл бұрын
Rất hay và chất lượng. Mong anh cố gắng 1 tuần ra 1 video thế này.
@linhdoanngoc1243
@linhdoanngoc1243 5 жыл бұрын
Em đang học lập trình web, xem những video về kỹ thuật như thế này rất bổ ích! Cảm ơn anh, hóng những video tiếp theo!!!
@nghiatrong677
@nghiatrong677 4 жыл бұрын
Quá hay a ơi ra những video như thế này nữa đi a
@CFFM318
@CFFM318 4 жыл бұрын
thích mấy video kiểu này rất dễ hiểu,cảm ơn bạn rất nhiều,
@phuocle3557
@phuocle3557 5 жыл бұрын
Cách giải thích của anh hay quá, gần gũi & dễ hiểu
@hoangnguyen7381
@hoangnguyen7381 4 жыл бұрын
Hay quá anh ơi, cần những video như này cho những người ngoại đạo cho em với anh ơi
@vanthuantran2975
@vanthuantran2975 4 жыл бұрын
Video hay quá ! XEM VÀI VIDEO là mê ông anh luôn
@holoan779
@holoan779 4 жыл бұрын
Idol làm thêm nhiều video thế này cho tụi em học hỏi với 😂😂 hóng lắm nè
@shinigami2209
@shinigami2209 5 жыл бұрын
Cảm ơn anh đã chia sẻ. Về phần SSL Handshake như anh nói ở trên thì theo như em biết hiện tại người ta không còn dùng nhiều nữa, vì lí do dữ liệu vẫn có thể đọc được với điều kiện như sau: 1. Tất cả các packet giao tiếp của client và server đều được hacker capture lại 2. Một ngày nào đó, ví dụ 2 3 năm sau, private key của server bị hack và hacker lấy được private key đó Với 2 điều kiện trên thì hacker vẫn có thể xem lại được data client và server communicate với nhau. Hiện tại người ta dùng nhiều là: Diffie-Hellman TLS Handshake. Trong quá trình handshake có sự xuất hiện của DH paramters. Theo như người ta nói cho dù hacker có được 2 thông tin như phía trên thì vẫn không thể xem được data. Tuy nhiên em xem mãi vẫn chưa hiểu tại sau lại có thể làm được. Nếu như anh có thời gian xem qua và chia sẻ nhé ;)
5 жыл бұрын
Thương Nguyễn server mà để bị hack private key thì lúc đó db cũng nát rồi, nó ko cần capture data để làm gì nữa đâu e ahihi
@shinigami2209
@shinigami2209 5 жыл бұрын
@ Biết đâu không phải server bị hack mà thằng máy thằng systemadmin bị hack rồi lấy key thì sao, hay là thằng systemadmin bị mỹ nhân kế.. =)), nhiều trường hợp mà. Nhưng ý là phương thức SSL handshake như bên bên anh nói (RSA handshake) nó vẫn có vấn đề về bảo mật, nên người ta mới phát triển thêm DHE handshake
@meh398
@meh398 5 жыл бұрын
Thích series này lám luôn áaaa ủng hộ anh Hoàngggg
@dkdlife6210
@dkdlife6210 4 жыл бұрын
Những kiến thức mã hóa a đề cập có trong quyển Computer Security Principles and Practice này.
@nhutvo9972
@nhutvo9972 4 жыл бұрын
lần đâu xem video xong subscribe luôn dell nói nhiều. hay vl a ơiii
@ThoNguyen-fr2xw
@ThoNguyen-fr2xw 4 жыл бұрын
e cũng đang quan tâm về vấn đề này. a làm thêm những vid về mã hóa và truyền dữ liệu client-server nữa nhé
@HieuPham-hs5gc
@HieuPham-hs5gc 2 жыл бұрын
anh dậy về mã hoá đi anh, thêm nhiều clip như này hay lắm anh ạ
@hungnguyenmanh6944
@hungnguyenmanh6944 4 жыл бұрын
Video chia sẻ hay quá. Cảm ơn a ạ
@PhuNguyen-kg1st
@PhuNguyen-kg1st 5 жыл бұрын
Em hóng các video như vầy nữa
@KKLofiChill
@KKLofiChill 5 жыл бұрын
hay quá a ơi, e chuẩn bị học cái này luôn, cảm ơn a
@vinhpham2868
@vinhpham2868 5 жыл бұрын
Hay qua a ơi, da like 👍👍
@khoinguyen-lg4cy
@khoinguyen-lg4cy 5 жыл бұрын
thuật toán mã hóa công khai này bao gồm các khái niệm của đồng dư, hệ thặng dư, số nguyên tố cùng nhau, hàm số ơ le, giải thuật euclid mở rộng, số học module, định lý fermet nhỏ, các giải thuật tính toán trên số nguyên lớn...
@kangggchan1849
@kangggchan1849 4 жыл бұрын
Làm video như này mới chất lượng nè anh
@TruongNguyen-vi4do
@TruongNguyen-vi4do 3 жыл бұрын
Cảm ơn những video rất bổ ích của anh. Anh làm về các hệ thống lớn như ngân hàng,.. mã hoá data thế nào đi anh .
@hoangduongdo3737
@hoangduongdo3737 3 жыл бұрын
Anh làm thêm video kiểu như này đi ạ :)
@hoangdungle8317
@hoangdungle8317 4 жыл бұрын
Anh làm thêm nhiều clip kĩ thuật đi ak
@NgocNguyen-cb3me
@NgocNguyen-cb3me 5 жыл бұрын
Đúng là để giải thích 1 vấn đề kĩ thuật khó khăn thật, nếu ko hiểu thì tự tìm hiểu, ko biết cái gì thì hỏi, chứ hỏi từ đầu là chetcondime
@phatnguyenchau6425
@phatnguyenchau6425 5 жыл бұрын
Hay và bổ ích lắm anh eiiii =))
@HaPham-ho8vk
@HaPham-ho8vk 4 жыл бұрын
Hi vọng được xem nhiều video về networking ạ :D
@nghiale853
@nghiale853 5 жыл бұрын
quá hay a ơi !! Cám ơn a.
@quangdang2769
@quangdang2769 5 жыл бұрын
hay quá anh eii
@KTPhung
@KTPhung 5 жыл бұрын
Video hay quá a ơi
@huynhdanghaiau
@huynhdanghaiau 3 жыл бұрын
Tốc độ miệng nhép và đá lưỡi của bạn hoàng gần bằng vận tốc ánh sáng, chắc ở ngoài lanh dữ lắm taz
@quangtung2912
@quangtung2912 5 жыл бұрын
Cái vụ mà mã hóa symmetric key sử dụng public key để chỉ private key giải mã được hình như không bao giờ dùng trong thực tế nữa. Vì thông thường mã hóa đối xứng RSA thì một cặp public private key người ta không sử dụng quá một vài năm, bởi vì càng lâu thì khả năng bị brute force để tìm private key càng cao. Nếu chỉ đơn giản dùng public key để mã hóa symmetric key như kia thì một khi private key bị phát hiện / lấy cắp, tất cả những phiên kết nối dùng private key đó có thể bị đọc toàn bộ được. Tuy có thể là nhiều năm nhưng có những thông tin vẫn có giá trị cho dù chục năm trôi qua. Vì vậy RSA trong TLS chỉ dùng để ký điện tử cho thuật toán phức tạp hơn là Diffle Helman hoặc biến thể của nó để truyền symmetric key.
@anleuc3246
@anleuc3246 5 жыл бұрын
Chưa xem vẫn like cho anh trước :>
5 жыл бұрын
Like xong vô xem đi e :3
@mtit6253
@mtit6253 5 жыл бұрын
Cực thích mấy video nặng về kĩ thuật của anh
@pqthanh
@pqthanh 5 жыл бұрын
video hay qua a oi
@quanghoang6382
@quanghoang6382 4 жыл бұрын
Thực ra thì ko fai lúc nào tls cũng dùng rsa public key exchange, còn tùy vào cipher suite và từ tls 1.3 đã bỏ hẳn ko dùng rsa public key encryption để exchange key nữa, vì rsa ko có tính chất perfect forward secrecy. Thay vào đó người ta dùng Diffie-Hellman keyexchange algorithm. RSA được dùng ở 1 step khác trong quá trình handshake: check SSL certificate của server. Detail here: hoangdinhquang.me/from-rsa-diffie-hellman-to-tls-protocol/
@ninhtin9888
@ninhtin9888 5 жыл бұрын
Hay qúa. Làm thêm vlog đi sâu vào DNS: SRV, A record...các thứ được ko anh.
5 жыл бұрын
nếu nhiều bạn qtam a sẽ làm nha :D
@AnNguyen-en3tz
@AnNguyen-en3tz 5 жыл бұрын
cảm ơn anh ạ, em học cái này thấy khó hiểu mà nghe a nói 7 phút hiểu đc luôn :v mà 4 người dislike chắc là lesor như Ngạn hay các bạn k lên pornhub để tìm code lập trình chăng :v
@minhmannguyen1182
@minhmannguyen1182 5 жыл бұрын
Nên có nhiều video về an ninh mạng như thế này nhe a
@bnt5967
@bnt5967 3 жыл бұрын
nghe câu "lên pỏn tìm code lập trình" , không nhịn được cười
@suntech-academy
@suntech-academy 4 жыл бұрын
Làm thế nào để viết lên màn hình như vậy @Phạm Huy Hoàng
@RionguyennCFD
@RionguyennCFD 3 жыл бұрын
cảm ơn bạn, dễ hiểu
@khimacao
@khimacao 5 жыл бұрын
Đầu tư quá anh ơi cám ơn idol :))
@lyphuc4362
@lyphuc4362 5 жыл бұрын
Những kiến thức trường đã dạy, giờ quên r.
@ddd-sd5vq
@ddd-sd5vq 5 жыл бұрын
Làm clip về cách anh đọc và ứng dụng kiến thức từ sách đi anh
@thaomocongphuong-easternhe938
@thaomocongphuong-easternhe938 4 жыл бұрын
viết hay quá a ơi :D
@tung6796
@tung6796 3 жыл бұрын
Đỉnh anh ơi
@DuyTran-rv9ks
@DuyTran-rv9ks 5 жыл бұрын
rất hữu ích cảm ơn bạn
@longvanlong474
@longvanlong474 4 жыл бұрын
ví dụ hay lắm man.
@commentbatbe6562
@commentbatbe6562 5 жыл бұрын
Bổ ích quá anh ơiii
@Theworldofplay3
@Theworldofplay3 5 жыл бұрын
Anh làm video tổng quan về big data, AI, blockchain đi anh.
@tanhua600
@tanhua600 5 жыл бұрын
Kênh anh hay cực
@thanhat4349
@thanhat4349 2 жыл бұрын
Anh ơi em có đam mê với lập trình bảo mật và hack...nhưng em mới 17 và thiếu kiến thức, tiền và phương tiện...mong anh chỉ đường cho em nên bắt đầu từ đâu!!!
@tobi1403
@tobi1403 5 жыл бұрын
Vào trang pỏn tìm code lập trình=)))
@hoangxuan3365
@hoangxuan3365 4 жыл бұрын
ơ thế ông k biết r, có hẳn 1 channel dạy lập trình trên đó nhé =))
@ivan69420.
@ivan69420. 3 жыл бұрын
@@hoangxuan3365 as dduf vjp vaix loofn :)
@tanpham9114
@tanpham9114 5 жыл бұрын
Video đợt này xịn vcl
@ngocanhnguyencong6854
@ngocanhnguyencong6854 5 жыл бұрын
Thế cái hộp đó nó không đưa cho thằng Dũng rồi nó bỏ cái key của nó vào thì con Hà Lan biết được à :))) bài toán mã hóa còn dài lắm. Cơ mà cũng hay. Like
@hat_mua_nho
@hat_mua_nho 4 жыл бұрын
Tuyệt vời!!!
@tulang1465
@tulang1465 5 жыл бұрын
Ông nói chậm lại xíu đc không, coi clip nào cũng chăm chút mà phải pause rồi chỉnh tốc độ lại mới rõ. mà công nhận ông nói nghe rất là lôi cuốn và dễ hiểu nữa.
5 жыл бұрын
bạn có thể chỉnh 0.75 nhen :3
@congphuong6999
@congphuong6999 3 жыл бұрын
A cho e hỏi về điện thoại XOR mới ra mắt có khả năng mã hoá tin nhắn và cuộc gọi với cấp độ tuyệt đối nếu vậy thì nhà mạng viettel cũng phải bó tay luôn à
@khangtran9237
@khangtran9237 4 жыл бұрын
Cho em hỏi các trang như lazada shopee dùng kiến trúc cơ sở dữ liệu nào ạ.
@09hu25
@09hu25 5 жыл бұрын
rât dễ hiểu a
@bachtranxuan361
@bachtranxuan361 4 жыл бұрын
Chào anh Hoàng : ) lại là em, em muốn hỏi là anh dùng trình duyệt nào ? và anh nghĩ như nào về trình duyệt Tor ? em thấy bên reddit họ kêu dùng cả VPN lẫn Tor để bảo mật :v anh có từng bị hack dữ liệu gì bao giờ k ? :v hay có quan ngại việc đó và các biện pháp của anh :v Hóng anh làm 1 video về kiến thức bảo mật sơ sơ :v
@ngominhquan2806
@ngominhquan2806 5 жыл бұрын
Xin phép hỏi ngu xíu.Tại sao đã có hộp mà ko đưa dữ liệu vào đó để gửi đi luôn, cần gì phải mã hoá nữa.
@guitar300k
@guitar300k 3 жыл бұрын
Góp ý là nên nói rõ key nào thay vì nói key này key này nè
4 жыл бұрын
Anh làm clip vẽ viết trc mặt ntn thế anh ?? Siêu quá
@doatmenhthusinh9527
@doatmenhthusinh9527 5 жыл бұрын
Anh ơi làm video phân tích thuật toán Deep Learning, Neural Network đi anh
5 жыл бұрын
à a ko làm mấy cái đó e :)
@phongphamvan2986
@phongphamvan2986 5 жыл бұрын
Quay ntn được ntn nhỉ? Hay a ấy viết ngược
@phamminhtai3584
@phamminhtai3584 5 жыл бұрын
Giữa Wireguard vs Shadowsocks thì anh thấy cái nào mình sử dụng mạng ổn hơn vs mã hoá dữ liệu nhanh hơn vậy?
@tannguyennhat2263
@tannguyennhat2263 5 жыл бұрын
Làm thêm đi anh ^^ cảm ơn ânh.
@QuanNguyen-oe8lb
@QuanNguyen-oe8lb 5 жыл бұрын
Hay lắm a
@banhat5172
@banhat5172 5 жыл бұрын
Tại sao hà lan k gửi cái hộp mà dũng chỉ có thể nhét thư vào được rồi dũng nhét thư vào gửi lại cho hà lan. Vậy thì chỉ cần 1 key thôi nhỉ
@bruhgemar3249
@bruhgemar3249 5 жыл бұрын
Quá hay anh ơi
@vuphuc367
@vuphuc367 5 жыл бұрын
hay quá anh ơi
@thyvu4687
@thyvu4687 4 жыл бұрын
Hay quá anh !
@BrandyPhuong
@BrandyPhuong 5 жыл бұрын
hay và tiếp đi nào
@ngocbaonguyen1940
@ngocbaonguyen1940 5 жыл бұрын
Anh live ở đâu vậy anh e có chút thắc mắc muôn anh giải đáp
@tinhoanvan5653
@tinhoanvan5653 5 жыл бұрын
Hay quá a
@Hoalamnongnghiep4762
@Hoalamnongnghiep4762 4 жыл бұрын
Cảm ơn anh nhiều.
@tungnguyenillumi
@tungnguyenillumi 4 жыл бұрын
Cho mình hỏi một số trang web có đầu là https mà sao trình duyệt chrome vẫn báo không bảo mật vậy? ví dụ như aliexpress chẳng hạn
@manhnguyen-12
@manhnguyen-12 5 жыл бұрын
Làm tiếp đi a -.-
@hanalee2843
@hanalee2843 2 жыл бұрын
Anh ơi em hơi gà, cho em hỏi là nếu mình chỉ click vào website chỉ có http thây vì https thì có khả năng bị hack hay bị nhiễm maleware hay ko ạ?
@tuoan5533
@tuoan5533 5 жыл бұрын
Mình có thắc mắc là: HTTPS thì việc mã hóa và giải mã phía client sẽ được làm bởi browser đúng không bạn ? Nếu vậy khi data ra khỏi máy client, thì không ai có thể biết chính xác data đó là gì. Nhưng hiện nay có 1 số tool, bắt được hết tất cả request đi qua 1 cái router/modem và thậm chí xem được luôn data truyền trong request đó là gì, bạn giải thích tại sao có thể xảy ra giúp mình với, hay là mình sai. Do kiểu ở dãi phòng trọ chẳng hạn, có thằng nào nó xài tool kết nối vô cái router, thì lúc máy khác đăng nhập facebook nó thấy được tài khoản mật khẩu luôn ý...Hoặc trong tiệm net, máy chủ có thể thấy được tất cả message bạn đang chat với người khác, mặc dù những kết nối này đèu là https
@Seanngao
@Seanngao 5 жыл бұрын
trò viết bảng ngược này hay nha
@phatdinhduy7213
@phatdinhduy7213 5 жыл бұрын
Cái này là ảnh viết xuôi rồi edit lại thôi ko có gì đâu :v
@quanganhang5445
@quanganhang5445 5 жыл бұрын
Quá bổ ích
@daisytran7940
@daisytran7940 4 жыл бұрын
"Vô pôn húp tìm code lập trình", cười bò :))))
@hotrung5469
@hotrung5469 4 жыл бұрын
hay a ơiii
@tbm98
@tbm98 5 жыл бұрын
anh ơi em vẫn thắc mắc làm sao client gửi key lên server mà hacker ko lấy được ạ. như a nói thì server đưa cái box cho client bỏ key vào. vậy client bỏ key vào thì có mã hoá không và mã hoá bằng key nào? key mã hoá có dc gửi kèm box key ko và server dùng gì để giải mã key ?
5 жыл бұрын
E tìm hiểu về asymmetric key, cụ thể là public và private key nhé.
@tbm98
@tbm98 5 жыл бұрын
@ vâng em cảm ơn a ạ 😁
@dota2islife262
@dota2islife262 5 жыл бұрын
làm về docker đi anh
1% vs 100% #beatbox #tiktok
01:10
BeatboxJCOP
Рет қаралды 67 МЛН
“Don’t stop the chances.”
00:44
ISSEI / いっせい
Рет қаралды 62 МЛН
СИНИЙ ИНЕЙ УЖЕ ВЫШЕЛ!❄️
01:01
DO$HIK
Рет қаралды 3,3 МЛН
黑天使只对C罗有感觉#short #angel #clown
00:39
Super Beauty team
Рет қаралды 36 МЛН
What are Digital Signatures? - Computerphile
10:17
Computerphile
Рет қаралды 349 М.
✅ Internet thực sự là gì? Hiểu ngay trong 5 phút
6:24
KIẾN THỨC THÚ VỊ Official
Рет қаралды 218 М.
Code Dạo Dễ Òm - Web hoạt động như thế nào?
7:05
Phạm Huy Hoàng
Рет қаралды 199 М.
Mật Mã RSA: Khi Toán học bảo vệ túi tiền của bạn
32:32
Khoa Học và Chúng Ta
Рет қаралды 77 М.
1% vs 100% #beatbox #tiktok
01:10
BeatboxJCOP
Рет қаралды 67 МЛН