A đưa ví dụ rất dễ hiểu. Như e từng làm việc với source code của TLS thì thứ tự sẽ là: 1. Client-Server thống nhất 1 bộ các thuật toán gồm: key-exchange, signatures, encryption,.. gọi là 1 cipher-suite. Ví dụ 1 bộ sẽ gồm: RSA-ECDSA-AES 2. Thực hiện certificate, digital signature để xác thực. Thực hiện key-exchange để tạo 1 khóa đối xứng cho việc bảo mật. Không nhầm thì cái khóa chung này chính là cái Session ID đó. Nếu làm mất session thì các bước trên sẽ phải làm lại. 3. Mã hóa dữ liệu và gửi nhận. Bước 1 và 2 bên trên được gọi chung là handshake.
@ovutai3635 жыл бұрын
Video đầu năm rất chất lượng
@troubleh56665 жыл бұрын
Hay anh ạ. :D . Các thầy ở Việt Nam rất nhiều người giỏi, nhưng không phải ai cũng có thể giảng bài một cách hài hước và đáng yêu như anh :)) .
@GrowWithTrung4 жыл бұрын
em có làm về hệ thống và quản lý hệ thống. em đã đọc sách của anh và rất hâm mộ anh. chúc anh năm mới thành công và khoẻ mạnh.
@trangbach1676 Жыл бұрын
Vô tình xem được series "Code dạo dễ òm" của anh và thấy phục sát đất những anh làm được lập trình ạ :(((( phức tạp ghê huhu
@nghiavoai79934 жыл бұрын
Cố gắng tiếp tục nhé anh, các vid này rất hay và bổ ích, anh giải thích dễ hiểu nữa
@TheDongsonhai4 жыл бұрын
Mình rất thích tốc độ nhah của Hoàng và mình nghe ở tốc độ 1.5 thì lại khá là thú vị. Cảm ơn chia sẻ của Hoàng.
@lephuongvu83274 жыл бұрын
Tiếp tục nha bạn. Mình rất hào hứng. Cảm ơn bạn luôn chia sẻ kiến thức!
@thinhnguyen242085 жыл бұрын
Video chia sẻ về kiến thức rất hay.
@catrebungphe72635 жыл бұрын
hay lắm a ơi.... e thích những vid như này lắm a ra nữa đi đừng dừng lại :( hic
@phucvo2464 жыл бұрын
Cần lắm những video như này nha a ơi
@ThanhHoang-ps4pw4 жыл бұрын
Mình bổ sung thêm nhé : Cách thức bạn Lan tạo ra hộp khóa và giải mã được gọi là hệ mã hóa bất đối xứng (Hệ mật khóa công khai) tiêu biểu SSL hay dùng đó là hệ mật RSA 2048. Cách thức bạn Lan và Dũng sau khi trao đổi sau đó được gọi là hệ mật đối xứng (Hệ mật khóa bí mật) tiêu biểu là AES256. Các trang web có gắn SSL là nhưng không được ký số bởi các trang đã xác thực thì trình duyệt sẽ cảnh báo . Không chỉ SSL mới dùng cách thức này để mã hóa mà đây là mô hình mã hóa chung trong rất nhiều trường hợp nhé ... Các bạn có thể hoàn toàn áp dụng để xây dựng các ứng dụng trao đổi dữ liệu theo chuẩn trên nhưng phải tìm hiểu thêm về chữ ký số nữa . Mong là đóng góp để mọi người hiểu rõ hơn .
@vodien81065 жыл бұрын
hay quá anh ơi, em không học lập trình nhưng xem video vẫn hiểu được TvT làm thêm nhiều video giống vậy nữa nha anh.
@nguyenkha53225 жыл бұрын
Rất hay và chất lượng. Mong anh cố gắng 1 tuần ra 1 video thế này.
@linhdoanngoc12435 жыл бұрын
Em đang học lập trình web, xem những video về kỹ thuật như thế này rất bổ ích! Cảm ơn anh, hóng những video tiếp theo!!!
@nghiatrong6774 жыл бұрын
Quá hay a ơi ra những video như thế này nữa đi a
@CFFM3184 жыл бұрын
thích mấy video kiểu này rất dễ hiểu,cảm ơn bạn rất nhiều,
@phuocle35575 жыл бұрын
Cách giải thích của anh hay quá, gần gũi & dễ hiểu
@hoangnguyen73814 жыл бұрын
Hay quá anh ơi, cần những video như này cho những người ngoại đạo cho em với anh ơi
@vanthuantran29754 жыл бұрын
Video hay quá ! XEM VÀI VIDEO là mê ông anh luôn
@holoan7794 жыл бұрын
Idol làm thêm nhiều video thế này cho tụi em học hỏi với 😂😂 hóng lắm nè
@shinigami22095 жыл бұрын
Cảm ơn anh đã chia sẻ. Về phần SSL Handshake như anh nói ở trên thì theo như em biết hiện tại người ta không còn dùng nhiều nữa, vì lí do dữ liệu vẫn có thể đọc được với điều kiện như sau: 1. Tất cả các packet giao tiếp của client và server đều được hacker capture lại 2. Một ngày nào đó, ví dụ 2 3 năm sau, private key của server bị hack và hacker lấy được private key đó Với 2 điều kiện trên thì hacker vẫn có thể xem lại được data client và server communicate với nhau. Hiện tại người ta dùng nhiều là: Diffie-Hellman TLS Handshake. Trong quá trình handshake có sự xuất hiện của DH paramters. Theo như người ta nói cho dù hacker có được 2 thông tin như phía trên thì vẫn không thể xem được data. Tuy nhiên em xem mãi vẫn chưa hiểu tại sau lại có thể làm được. Nếu như anh có thời gian xem qua và chia sẻ nhé ;)
5 жыл бұрын
Thương Nguyễn server mà để bị hack private key thì lúc đó db cũng nát rồi, nó ko cần capture data để làm gì nữa đâu e ahihi
@shinigami22095 жыл бұрын
@ Biết đâu không phải server bị hack mà thằng máy thằng systemadmin bị hack rồi lấy key thì sao, hay là thằng systemadmin bị mỹ nhân kế.. =)), nhiều trường hợp mà. Nhưng ý là phương thức SSL handshake như bên bên anh nói (RSA handshake) nó vẫn có vấn đề về bảo mật, nên người ta mới phát triển thêm DHE handshake
@meh3985 жыл бұрын
Thích series này lám luôn áaaa ủng hộ anh Hoàngggg
@dkdlife62104 жыл бұрын
Những kiến thức mã hóa a đề cập có trong quyển Computer Security Principles and Practice này.
@nhutvo99724 жыл бұрын
lần đâu xem video xong subscribe luôn dell nói nhiều. hay vl a ơiii
@ThoNguyen-fr2xw4 жыл бұрын
e cũng đang quan tâm về vấn đề này. a làm thêm những vid về mã hóa và truyền dữ liệu client-server nữa nhé
@HieuPham-hs5gc2 жыл бұрын
anh dậy về mã hoá đi anh, thêm nhiều clip như này hay lắm anh ạ
@hungnguyenmanh69444 жыл бұрын
Video chia sẻ hay quá. Cảm ơn a ạ
@PhuNguyen-kg1st5 жыл бұрын
Em hóng các video như vầy nữa
@KKLofiChill5 жыл бұрын
hay quá a ơi, e chuẩn bị học cái này luôn, cảm ơn a
@vinhpham28685 жыл бұрын
Hay qua a ơi, da like 👍👍
@khoinguyen-lg4cy5 жыл бұрын
thuật toán mã hóa công khai này bao gồm các khái niệm của đồng dư, hệ thặng dư, số nguyên tố cùng nhau, hàm số ơ le, giải thuật euclid mở rộng, số học module, định lý fermet nhỏ, các giải thuật tính toán trên số nguyên lớn...
@kangggchan18494 жыл бұрын
Làm video như này mới chất lượng nè anh
@TruongNguyen-vi4do3 жыл бұрын
Cảm ơn những video rất bổ ích của anh. Anh làm về các hệ thống lớn như ngân hàng,.. mã hoá data thế nào đi anh .
@hoangduongdo37373 жыл бұрын
Anh làm thêm video kiểu như này đi ạ :)
@hoangdungle83174 жыл бұрын
Anh làm thêm nhiều clip kĩ thuật đi ak
@NgocNguyen-cb3me5 жыл бұрын
Đúng là để giải thích 1 vấn đề kĩ thuật khó khăn thật, nếu ko hiểu thì tự tìm hiểu, ko biết cái gì thì hỏi, chứ hỏi từ đầu là chetcondime
@phatnguyenchau64255 жыл бұрын
Hay và bổ ích lắm anh eiiii =))
@HaPham-ho8vk4 жыл бұрын
Hi vọng được xem nhiều video về networking ạ :D
@nghiale8535 жыл бұрын
quá hay a ơi !! Cám ơn a.
@quangdang27695 жыл бұрын
hay quá anh eii
@KTPhung5 жыл бұрын
Video hay quá a ơi
@huynhdanghaiau3 жыл бұрын
Tốc độ miệng nhép và đá lưỡi của bạn hoàng gần bằng vận tốc ánh sáng, chắc ở ngoài lanh dữ lắm taz
@quangtung29125 жыл бұрын
Cái vụ mà mã hóa symmetric key sử dụng public key để chỉ private key giải mã được hình như không bao giờ dùng trong thực tế nữa. Vì thông thường mã hóa đối xứng RSA thì một cặp public private key người ta không sử dụng quá một vài năm, bởi vì càng lâu thì khả năng bị brute force để tìm private key càng cao. Nếu chỉ đơn giản dùng public key để mã hóa symmetric key như kia thì một khi private key bị phát hiện / lấy cắp, tất cả những phiên kết nối dùng private key đó có thể bị đọc toàn bộ được. Tuy có thể là nhiều năm nhưng có những thông tin vẫn có giá trị cho dù chục năm trôi qua. Vì vậy RSA trong TLS chỉ dùng để ký điện tử cho thuật toán phức tạp hơn là Diffle Helman hoặc biến thể của nó để truyền symmetric key.
@anleuc32465 жыл бұрын
Chưa xem vẫn like cho anh trước :>
5 жыл бұрын
Like xong vô xem đi e :3
@mtit62535 жыл бұрын
Cực thích mấy video nặng về kĩ thuật của anh
@pqthanh5 жыл бұрын
video hay qua a oi
@quanghoang63824 жыл бұрын
Thực ra thì ko fai lúc nào tls cũng dùng rsa public key exchange, còn tùy vào cipher suite và từ tls 1.3 đã bỏ hẳn ko dùng rsa public key encryption để exchange key nữa, vì rsa ko có tính chất perfect forward secrecy. Thay vào đó người ta dùng Diffie-Hellman keyexchange algorithm. RSA được dùng ở 1 step khác trong quá trình handshake: check SSL certificate của server. Detail here: hoangdinhquang.me/from-rsa-diffie-hellman-to-tls-protocol/
@ninhtin98885 жыл бұрын
Hay qúa. Làm thêm vlog đi sâu vào DNS: SRV, A record...các thứ được ko anh.
5 жыл бұрын
nếu nhiều bạn qtam a sẽ làm nha :D
@AnNguyen-en3tz5 жыл бұрын
cảm ơn anh ạ, em học cái này thấy khó hiểu mà nghe a nói 7 phút hiểu đc luôn :v mà 4 người dislike chắc là lesor như Ngạn hay các bạn k lên pornhub để tìm code lập trình chăng :v
@minhmannguyen11825 жыл бұрын
Nên có nhiều video về an ninh mạng như thế này nhe a
@bnt59673 жыл бұрын
nghe câu "lên pỏn tìm code lập trình" , không nhịn được cười
@suntech-academy4 жыл бұрын
Làm thế nào để viết lên màn hình như vậy @Phạm Huy Hoàng
@RionguyennCFD3 жыл бұрын
cảm ơn bạn, dễ hiểu
@khimacao5 жыл бұрын
Đầu tư quá anh ơi cám ơn idol :))
@lyphuc43625 жыл бұрын
Những kiến thức trường đã dạy, giờ quên r.
@ddd-sd5vq5 жыл бұрын
Làm clip về cách anh đọc và ứng dụng kiến thức từ sách đi anh
@thaomocongphuong-easternhe9384 жыл бұрын
viết hay quá a ơi :D
@tung67963 жыл бұрын
Đỉnh anh ơi
@DuyTran-rv9ks5 жыл бұрын
rất hữu ích cảm ơn bạn
@longvanlong4744 жыл бұрын
ví dụ hay lắm man.
@commentbatbe65625 жыл бұрын
Bổ ích quá anh ơiii
@Theworldofplay35 жыл бұрын
Anh làm video tổng quan về big data, AI, blockchain đi anh.
@tanhua6005 жыл бұрын
Kênh anh hay cực
@thanhat43492 жыл бұрын
Anh ơi em có đam mê với lập trình bảo mật và hack...nhưng em mới 17 và thiếu kiến thức, tiền và phương tiện...mong anh chỉ đường cho em nên bắt đầu từ đâu!!!
@tobi14035 жыл бұрын
Vào trang pỏn tìm code lập trình=)))
@hoangxuan33654 жыл бұрын
ơ thế ông k biết r, có hẳn 1 channel dạy lập trình trên đó nhé =))
@ivan69420.3 жыл бұрын
@@hoangxuan3365 as dduf vjp vaix loofn :)
@tanpham91145 жыл бұрын
Video đợt này xịn vcl
@ngocanhnguyencong68545 жыл бұрын
Thế cái hộp đó nó không đưa cho thằng Dũng rồi nó bỏ cái key của nó vào thì con Hà Lan biết được à :))) bài toán mã hóa còn dài lắm. Cơ mà cũng hay. Like
@hat_mua_nho4 жыл бұрын
Tuyệt vời!!!
@tulang14655 жыл бұрын
Ông nói chậm lại xíu đc không, coi clip nào cũng chăm chút mà phải pause rồi chỉnh tốc độ lại mới rõ. mà công nhận ông nói nghe rất là lôi cuốn và dễ hiểu nữa.
5 жыл бұрын
bạn có thể chỉnh 0.75 nhen :3
@congphuong69993 жыл бұрын
A cho e hỏi về điện thoại XOR mới ra mắt có khả năng mã hoá tin nhắn và cuộc gọi với cấp độ tuyệt đối nếu vậy thì nhà mạng viettel cũng phải bó tay luôn à
@khangtran92374 жыл бұрын
Cho em hỏi các trang như lazada shopee dùng kiến trúc cơ sở dữ liệu nào ạ.
@09hu255 жыл бұрын
rât dễ hiểu a
@bachtranxuan3614 жыл бұрын
Chào anh Hoàng : ) lại là em, em muốn hỏi là anh dùng trình duyệt nào ? và anh nghĩ như nào về trình duyệt Tor ? em thấy bên reddit họ kêu dùng cả VPN lẫn Tor để bảo mật :v anh có từng bị hack dữ liệu gì bao giờ k ? :v hay có quan ngại việc đó và các biện pháp của anh :v Hóng anh làm 1 video về kiến thức bảo mật sơ sơ :v
@ngominhquan28065 жыл бұрын
Xin phép hỏi ngu xíu.Tại sao đã có hộp mà ko đưa dữ liệu vào đó để gửi đi luôn, cần gì phải mã hoá nữa.
@guitar300k3 жыл бұрын
Góp ý là nên nói rõ key nào thay vì nói key này key này nè
4 жыл бұрын
Anh làm clip vẽ viết trc mặt ntn thế anh ?? Siêu quá
@doatmenhthusinh95275 жыл бұрын
Anh ơi làm video phân tích thuật toán Deep Learning, Neural Network đi anh
5 жыл бұрын
à a ko làm mấy cái đó e :)
@phongphamvan29865 жыл бұрын
Quay ntn được ntn nhỉ? Hay a ấy viết ngược
@phamminhtai35845 жыл бұрын
Giữa Wireguard vs Shadowsocks thì anh thấy cái nào mình sử dụng mạng ổn hơn vs mã hoá dữ liệu nhanh hơn vậy?
@tannguyennhat22635 жыл бұрын
Làm thêm đi anh ^^ cảm ơn ânh.
@QuanNguyen-oe8lb5 жыл бұрын
Hay lắm a
@banhat51725 жыл бұрын
Tại sao hà lan k gửi cái hộp mà dũng chỉ có thể nhét thư vào được rồi dũng nhét thư vào gửi lại cho hà lan. Vậy thì chỉ cần 1 key thôi nhỉ
@bruhgemar32495 жыл бұрын
Quá hay anh ơi
@vuphuc3675 жыл бұрын
hay quá anh ơi
@thyvu46874 жыл бұрын
Hay quá anh !
@BrandyPhuong5 жыл бұрын
hay và tiếp đi nào
@ngocbaonguyen19405 жыл бұрын
Anh live ở đâu vậy anh e có chút thắc mắc muôn anh giải đáp
@tinhoanvan56535 жыл бұрын
Hay quá a
@Hoalamnongnghiep47624 жыл бұрын
Cảm ơn anh nhiều.
@tungnguyenillumi4 жыл бұрын
Cho mình hỏi một số trang web có đầu là https mà sao trình duyệt chrome vẫn báo không bảo mật vậy? ví dụ như aliexpress chẳng hạn
@manhnguyen-125 жыл бұрын
Làm tiếp đi a -.-
@hanalee28432 жыл бұрын
Anh ơi em hơi gà, cho em hỏi là nếu mình chỉ click vào website chỉ có http thây vì https thì có khả năng bị hack hay bị nhiễm maleware hay ko ạ?
@tuoan55335 жыл бұрын
Mình có thắc mắc là: HTTPS thì việc mã hóa và giải mã phía client sẽ được làm bởi browser đúng không bạn ? Nếu vậy khi data ra khỏi máy client, thì không ai có thể biết chính xác data đó là gì. Nhưng hiện nay có 1 số tool, bắt được hết tất cả request đi qua 1 cái router/modem và thậm chí xem được luôn data truyền trong request đó là gì, bạn giải thích tại sao có thể xảy ra giúp mình với, hay là mình sai. Do kiểu ở dãi phòng trọ chẳng hạn, có thằng nào nó xài tool kết nối vô cái router, thì lúc máy khác đăng nhập facebook nó thấy được tài khoản mật khẩu luôn ý...Hoặc trong tiệm net, máy chủ có thể thấy được tất cả message bạn đang chat với người khác, mặc dù những kết nối này đèu là https
@Seanngao5 жыл бұрын
trò viết bảng ngược này hay nha
@phatdinhduy72135 жыл бұрын
Cái này là ảnh viết xuôi rồi edit lại thôi ko có gì đâu :v
@quanganhang54455 жыл бұрын
Quá bổ ích
@daisytran79404 жыл бұрын
"Vô pôn húp tìm code lập trình", cười bò :))))
@hotrung54694 жыл бұрын
hay a ơiii
@tbm985 жыл бұрын
anh ơi em vẫn thắc mắc làm sao client gửi key lên server mà hacker ko lấy được ạ. như a nói thì server đưa cái box cho client bỏ key vào. vậy client bỏ key vào thì có mã hoá không và mã hoá bằng key nào? key mã hoá có dc gửi kèm box key ko và server dùng gì để giải mã key ?
5 жыл бұрын
E tìm hiểu về asymmetric key, cụ thể là public và private key nhé.