三要素:机密性,完整性,身份验证 机密性:攻击者无法获取通信内容 完整性:攻击者对内容篡改时能被发现 身份验证:攻击者无法伪装成通信双方的任意一方与另一方通信 如何实现机密性:网络是明文的,如果双方可以通过明文通信商量出秘密信息,那么攻击者也可以。所以想要通过明文通信交换秘密信息,通信双方需要先有秘密信息。 https:把HTTP的明文换成秘文,再验证身份及HTTPs,https=http+tls,tls=身份验证+加解密,身份验证靠pkl

展开
评论