Https互联网通信的保护盾-背后的加密过程和证书原理解析

  Рет қаралды 7,657

JimmyCoding

JimmyCoding

2 жыл бұрын

众所周知,现代人的生活已经高度依赖互联网。无论是网上购物,网络社交,数据的安全隐患都越来越大。HTTPs背后的安全协议正是保护互联网安全的第一道防线。 这期视频会讲解https背后的复杂技术:加密算法,证书,TLS协议。

Пікірлер: 19
@Kevin509wisdom
@Kevin509wisdom Жыл бұрын
不错
@ruixue6955
@ruixue6955 Жыл бұрын
8:44 10:55 12:11 introduction to CA 12:36 who terminate the chain - root CA aka. self-signed certificate 13:53 TLS 17:55 code demo 18:12 use *wireshark* to snif data
@Einstain-wq1lr
@Einstain-wq1lr 4 ай бұрын
用蜜月加密, 听起来挺浪的哈。
@kingroc3651
@kingroc3651 24 күн бұрын
哈哈, 同一个字,钥匙的时候他读yao, 秘钥的时候他读yue
@gkz871
@gkz871 Жыл бұрын
谢谢分享!问一个初级的问题,当我使用HTTPS连接某网站,必如KZbin,中国的防火墙会知道我连接的是KZbin吗?我是指域名这个层面的,是否域名也可以被加密?还是域名还是在DNS层面被暴露,只有网页层面的通信是加密的
@FuckCCP1949
@FuckCCP1949 Жыл бұрын
gfw知道你在访问google,因为有sni
@user-kx9qx7fd5x
@user-kx9qx7fd5x Жыл бұрын
@@FuckCCP1949 这需要看他所使用的代理服务器是否开启了tls加密。如果开启了端对端tls加密,那么GFW只能看到正在访问一个国外服务器。如果服务器端用nginx通过ws伪装代理软件的端口,那么因为tls会加密路径信息,所以GFW不知道ws路径,因此GFW无法主动探测到nginx背后的代理服务器端口,从而无法判断这台服务器是否为代理服务器。当然GFW可以通过其他方式探测,比如tls in tls。tls in tls是指双层tls嵌套,外层tls是你与代理服务器之间的tls加密,内层tls是你与google之间的加密。如果GFW检测到嵌套tls流量,那么极大概率是你正在与代理服务器通信(正常通讯只需一层tls即可,两层tls必定在干坏事🤫)。所以GFW可以通过流量特征来判断你是否在翻墙并封锁代理服务器的ip。所以,买了好的机场或者自己搭建加密性强的服务器,那么GFW无法知道你访问正在访问google,更不知道你访问的内容以及发送的消息。当然,国安局可以通过其他方式来查询,比如网络公开发帖所使用的账号用户名、手机号邮箱、匹配发帖时间与访问代理服务器的时间等等。所以墙外一定要不要乱说话,维护社会稳定与国家安全是我们义不容辞的责任。关于翻墙,绝大多数人都是为了学习、或者满足一些自己的兴趣爱好,GFW使用的是黑名单模式,所有未被拦截的ip都可以访问,这也变相让国民可以翻墙。虽然法律条文上不允许,但国家也是睁一只眼闭一只眼,因为他相信掌握翻墙技术的公民,更有知识与文化,更懂得区分是非,不会被国外分裂分子带节奏。我们的成长于这片土地,在这里我们有家人、老师、同学、朋友、同事,都是给予我们爱与我们都要去爱的人,我们一定要做一个爱国、爱党、保守国家秘密的好公民。
@jay-lun
@jay-lun 10 ай бұрын
@@user-kx9qx7fd5x这一大串,得码多长时间
@JWizard-gq9ib
@JWizard-gq9ib Жыл бұрын
我也有一个疑问,如果黑客从一开始client hello请求就开始,把所有的密钥协商请求都捕获到,黑客有可能破解我和服务器的所使用的最终的密钥吗?
@user-kx9qx7fd5x
@user-kx9qx7fd5x Жыл бұрын
不会,浏览器发送“client hello”请求前,同服务器一样,也会生成一对公钥和私钥,并与服务器交换公钥。对称加密前的所有通信都采用非对称加密。浏览器用服务器的公钥加密请求内容,服务器用自己私钥解密请求内容。服务器用浏览器公钥加密响应内容,浏览器用自己私钥解密响应内容。因为协商时的数据量很小,非对称加密所需要的性能以及造成的延迟可以忽略。
@kingroc3651
@kingroc3651 24 күн бұрын
https中的s是指secure的意思,并不是你说的什么http over ssl/tls
@hainanji4024
@hainanji4024 2 жыл бұрын
读月吗?
@jimmycoding8257
@jimmycoding8257 2 жыл бұрын
这个字是多音字,官方读音是yue,口语中多读yao。
@777dean9
@777dean9 8 ай бұрын
楼主山东人😂
@figma_winner
@figma_winner 10 ай бұрын
一模一样
@gzbin365
@gzbin365 2 жыл бұрын
有没有可能你的一些观众没有女朋友 T_T
@tracy_gao
@tracy_gao Жыл бұрын
幸虧我看過媽咪說數字簽名講解視頻,不然就被騙了,簽名那裏說的不對 kzbin.info/www/bejne/eZStdmumn7ehopo
@passbythepass
@passbythepass 2 ай бұрын
哪裡不對?
【计算机博物志】DES的生与死
17:56
Ele实验室
Рет қаралды 28 М.
Каха заблудился в горах
00:57
К-Media
Рет қаралды 8 МЛН
白话讲解领域驱动设计domain driven design (DDD)
45:26
JimmyCoding
Рет қаралды 10 М.
What is a Protocol? (Deepdive)
18:14
LiveOverflow
Рет қаралды 162 М.
MD5为何不再安全
13:00
Ele实验室
Рет қаралды 133 М.
TLS Handshake - EVERYTHING that happens when you visit an HTTPS website
27:59
Practical Networking
Рет қаралды 111 М.
Transport Layer Security (TLS) - Computerphile
15:33
Computerphile
Рет қаралды 473 М.
SSL, TLS, HTTPS Explained
5:54
ByteByteGo
Рет қаралды 718 М.
How SSL certificate works?
6:30
Sunny Classroom
Рет қаралды 762 М.
Это - iPhone 16 и вот что надо знать...
17:20
Overtake lab
Рет қаралды 138 М.
Опасность фирменной зарядки Apple
0:57
SuperCrastan
Рет қаралды 11 МЛН
Xiaomi SU-7 Max 2024 - Самый быстрый мобильник
32:11
Клубный сервис
Рет қаралды 527 М.
АЙФОН 20 С ФУНКЦИЕЙ ВИДЕНИЯ ОГНЯ
0:59
КиноХост
Рет қаралды 1,2 МЛН
НЕ БЕРУ APPLE VISION PRO!
0:37
ТЕСЛЕР
Рет қаралды 372 М.