UCAS 24秋网络认证技术 CH10 SSL 复习
- TLS字段、参数含义
- 要了解每个消息是什么意思 基本方式只验证服务端,服务端有证书,变形方式加上验证客户端
- TLS1.3区别
协商过程
背景
Record层使用的各种加密算法参数,均由Handshake协议协商获得。
具体过程
-
随机数交换
- Client/Server相互发送随机数(以明文形式)。
-
算法选择
- 协商双方选择使用的加密算法。
-
公钥交换
- Server发送自己的公钥证书。
- Client验证该证书的有效性。
-
生成Premaster Secret
- Client生成Premaster Secret,并用Server的公钥加密后发送给Server。
- Server解密获取Premaster Secret。
-
密钥计算
- 双方基于共享的Premaster Secret和随机数,使用约定的算法计算出:
- W Key(工作密钥)
- IV(初始化向量)
- MAC_Secret(消息认证密钥)
- 双方基于共享的Premaster Secret和随机数,使用约定的算法计算出:
1. TLS1.2交互过程
1. 简单过程(ClientHello 和 ServerHello)
-
ClientHello:
-
包含以下信息:
- 支持的最高协议版本。
- 32字节随机数(4字节时间 + 28字节随机数)。
- Session ID(用于Session重用,可选)。
- 支持的密码算法列表(cipher suites)。
-
数据结构:
struct {uint32 gmt_unix_time;opaque random_bytes[28]; } Random;
-
-
ServerHello:
-
包含以下信息:
- 同样的32字节随机数。
- 选定的协议版本和算法(cipher suite,单个)。
- Session ID(同样可选)。
-
数据结构:
struct {ProtocolVersion server_version;Random random;SessionID session_id;CipherSuite cipher_suite;CompressionMethod compression_method; } ServerHello;
-
2. Server端发送证书及确认
-
Certificate:
- Server端发送证书链,包含从Server证书到信任链开始的完整链。
- 包含Server的RSA公钥。
-
ServerHelloDone:
- Server端完成Hello阶段,等待Client的响应。
3. Client生成并发送密钥 (ClientKeyExchange)
-
Premaster Secret:
-
Client根据ServerHello选择的密钥协商算法生成。
-
生成的48字节Premaster Secret用Server证书公钥加密后发送。
-
数据结构:
struct {select (KeyExchangeAlgorithm) {case rsa: EncryptedPreMasterSecret;...} exchange_keys; } ClientKeyExchange;
-
-
共享的秘密信息:
- 共有以下三部分:
- 32字节Client.random(ClientHello)。
- 32字节Server.random(ServerHello)。
- 48字节Premaster Secret(秘密)。
- 共有以下三部分:
4. 生成Master Secret
-
基于Premaster Secret和随机数生成48字节Master Secret。
-
使用伪随机函数(PRF):
master_secret = PRF(pre_master_secret, "master secret", ClientHello.random + ServerHello.random)[0..47];
5. 生成所需的密钥、IV、MAC Secret等
-
基于Master Secret、Client Random和Server Random生成:
- MAC Secret(消息认证密钥)。
- 工作密钥(Write Key)。
- IV(初始化向量)。
-
PRF计算:
key_block = PRF(SecurityParameters.master_secret, "key expansion", SecurityParameters.server_random + SecurityParameters.client_random);
6. ChangeCipherSpec & Finished
-
ChangeCipherSpec:
- 客户端和服务器分别切换到协商好的加密算法及密钥。
-
Finished:
-
双方发送验证消息,表明握手完成:
verify_data = PRF(master_secret, finished_label, Hash(handshake_messages))[0..verify_data_length-1];
-
7. 最基本的Handshake协议流程总结
- 步骤总结:
- Client → Server:ClientHello。
- Server → Client:ServerHello, Certificate, ServerHelloDone。
- Client → Server:ClientKeyExchange, [ChangeCipherSpec], Finished。
- Server → Client:[ChangeCipherSpec], Finished。
- 双方进入Application Data阶段。
基本变形1 - Client鉴别
变形1:Client鉴别
- 基本背景:
- 默认情况下,Client会利用Server证书对Server进行鉴别。
- 在支持双向认证的场景中,Server可以对Client进行鉴别。
流程
- Server向Client请求证书:
-
在发送完Server证书之后,Server发送CertificateRequest消息。
-
CertificateRequest中列出了Server接收的Client证书要求,包括:
- 算法(如RSA、DSS等)。
- 受信任的CA名称。
-
数据结构:
struct {ClientCertificateType certificate_types<1..2^8-1>;SignatureAndHashAlgorithm supported_signature_algorithms<2^16-1>;DistinguishedName certificate_authorities<0..2^16-1>; } CertificateRequest;
-
- Client响应:
- Client需要回复Certificate和CertificateVerify消息:
-
Certificate消息:包含Client的证书链,证明自己的身份。
struct {ASN.1Cert certificate_list<0..2^24-1>; } Certificate;
-
CertificateVerify消息:
- 对所有之前的Handshake消息进行数字签名(从ClientHello到当前消息,不包括本消息)。
- 用于证明Client对所发送消息的完整性及其身份的真实性。
struct {digitally-signed struct {opaque handshake_messages[handshake_messages_length];}; } CertificateVerify;
-
- Client需要回复Certificate和CertificateVerify消息:
- 验证流程:
- Server验证Client提交的证书是否可信,是否满足其在CertificateRequest中的要求。
- 确认Client身份后,完成后续Handshake过程。
总结
- 双向认证的场景主要通过Server对Client的证书请求与验证实现。
- Client通过CertificateVerify消息提供对其身份及Handshake消息的数字签名,确保其认证信息的真实性和完整性。
变形2 - 不同类型证书/算法的影响
1. ClientHello
- Client → Server:发送
ClientHello
消息。- 包含随机数 (R_C)。
- 支持的协议版本、加密算法、压缩方法等信息。
2. ServerHello
- Server → Client:发送
ServerHello
消息。- 包含随机数 (R_S)。
- 确定的协议版本、加密算法、Session ID。
3. Server发送附加消息
- Server根据需要发送以下消息:
- Certificate (可选):发送Server证书链。
- ServerKeyExchange (可选):在非RSA加密时发送,包含密钥交换所需的信息。
- CertificateRequest (可选):请求Client提供证书(用于双向认证)。
- ServerHelloDone:表明Server完成Hello阶段,等待Client响应。
4. Client发送响应消息
- Certificate (可选):发送Client证书,用于证明其身份(双向认证)。
- ClientKeyExchange:发送密钥交换信息(例如,Premaster Secret加密数据)。
- CertificateVerify (可选):对之前的Handshake消息进行签名,用于验证Client身份。
5. ChangeCipherSpec & Finished
- Client → Server:
ChangeCipherSpec
:通知切换到加密通信。Finished
:发送加密的验证消息,表明握手完成。
- Server → Client:
ChangeCipherSpec
:通知切换到加密通信。Finished
:发送加密的验证消息,表明握手完成。
6. 加密的Application Data阶段
- 双方开始加密通信,传输实际的应用数据。
- 所有后续数据都受到握手中协商的加密算法和密钥的保护。
重要说明
- 带星号 (*) 的步骤为可选。
ChangeCipherSpec
和Finished
标志着切换到加密通信阶段。- 握手完成后,所有通信均加密。
变形3 - Session重用
Session重用的背景
- Session重用机制旨在提高TLS协议的效率,避免重新协商所有参数。
- 使用Session ID来标识和重用之前的会话。
1. 第一次协商会话
- 在首次TLS握手协商时:
- ServerHello中会给出一个Session ID。
- 如果Server不想支持Session重用,则不会提供Session ID。
- 双方完成会话协商后,传输一定的Application Data后,断开连接。
2. 第二次会话中Client发起重用
- ClientHello:
- 在第二次会话中,Client在ClientHello中携带上次的Session ID,表示希望重用Session。
- 如果Client不希望重用Session,则在ClientHello中不提供Session ID。
3. Server处理Client的重用请求
- ServerHello:
- Server接收到带有Session ID的ClientHello后,会查找自己的缓存:
- 如果找到与该Session ID对应的Session,并且Server允许重用:
- 在返回的ServerHello中携带相同的Session ID,表示同意重用。
- 跳过完整握手过程,直接切换到加密算法,通过发送ChangeCipherSpec和Finished消息完成重用过程。
- 如果未找到或不允许重用:
- Server返回一个新的Session ID,表示重新协商。
- 如果找到与该Session ID对应的Session,并且Server允许重用:
- Server接收到带有Session ID的ClientHello后,会查找自己的缓存:
Session重用过程的关键点
-
Client的请求:
- 在ClientHello中明确是否希望重用Session。
-
Server的处理:
- 通过Session ID查询缓存,并决定是否接受重用请求。
-
效率提升:
- 如果允许重用,跳过复杂的握手过程,直接切换到加密传输阶段。
2. TLS1.3的区别
相关文章:

UCAS 24秋网络认证技术 CH10 SSL 复习
TLS字段、参数含义要了解每个消息是什么意思 基本方式只验证服务端,服务端有证书,变形方式加上验证客户端TLS1.3区别 协商过程 背景 Record层使用的各种加密算法参数,均由Handshake协议协商获得。 具体过程 随机数交换 Client/Server相互…...

【linux内核分析-存储】EXT4源码分析之“文件删除”原理【七万字超长合并版】(源码+关键细节分析)
EXT4源码分析之“文件删除”原理【七万字超长合并版】(源码关键细节分析),详细的跟踪了ext4文件删除的核心调用链,分析关键函数的细节,解答了开篇中提出的三个核心疑问。 文章目录 提示前言全文重点索引1.源码解析1.1 …...
代码随想录 day62 第十一章 图论part11
第十一章:图论part11 Floyd 算法精讲 Floyd 算法代码很简单,但真正理解起原理 还是需要花点功夫,大家在看代码的时候,会发现 Floyd 的代码很简单,甚至看一眼就背下来了,但我为了讲清楚原理,本…...

springboot571基于协同过滤算法的私人诊所管理系统(论文+源码)_kaic
摘 要 随着时代的发展,人们的生活方式得到巨大的改变,从而慢慢地出现了大量私人诊所信息,私人诊所信息管理需要一个现代化的管理系统,进行私人诊所的管理。 私人诊所管理系统的开发就是为了解决私人诊所信息管理的问题࿰…...

Uniapp Android 本地离线打包(详细流程)
一、简介 App 离线 SDK 暂时不支持 Kotlin,未来不清楚。 uniapp 提供了 云打包 与 本地打包 两种方案,云打包 需要排队且还有次数限制,本地打包 则就没有这些限制,而且会 本地打包 对开发 原生插件 有很大的帮助。 细节&#x…...

vite+vue3动态引入资源文件(问题已解决但离了个大谱)
教程很详细,直接上代码 解决方法(赶时间的小友理解下这函数就能解决问题了,就是处理了下路径,运气不好遇到问题再回来也不迟🤣🤣🤣) const getSvgUrl (name) > {// name: svg_1…...

通过 4 种方式快速将音乐从 iPod 传输到 Android
概括 在 iPod 上听音乐很酷,但是当您拥有最新的 Android 手机时,也许您想在新手机上欣赏 iPod 音乐。那么,你的计划是什么?如何将音乐从 iPod 传输到 Android? 如果您担心这个问题,请看看下面的方法。他们…...

ArcGIS中怎么把数据提取到指定范围(裁剪、掩膜提取)
最近,经常能收到怎么把数据提取到指定范围、栅格数据怎么裁剪、矢量数据怎么裁剪、栅格数据怎么掩膜提取的咨询。 下面是我对这个问题的解决思路: 对于矢量数据: ①首先把数据加载进来 ②软件界面上面的工具栏找到→地理处理→裁剪&#x…...

【Vaadin flow 实战】第3讲-快速上手构建VaadinFlow+Springboot的全栈web项目
快速构建VaadinFlowSpringboot的全栈web项目 温馨提示,本文讲解比较精炼,主要以快速上手开发为主。 官方提供了与本文类似的教程讲解,地址https://vaadin.com/docs/latest/getting-started 1访问vaadin官方提供的start网站(类似于 spring i…...
HBase Cassandra的部署和操作
目录 一.数据库的部署与配置 二.使用命令访问数据库 三.数据库的设计 四.编程实现数据库的访问 一.数据库的部署与配置 1.在单个节点上对进行数据库的单机部署 (1)下载apache-cassandra-4.1.7-…...

用户界面软件01
Jens Coldewey 著,Tom.X 译 本文中的模式语言逐步深入地探讨用户界面架构的设计,它基于人机工程学,足以形成一套完整的体系。如果你对这方面有兴趣,请参考[Tog92],[Coo95]和[Col95]。 本文不讨论用户界面的布局&…...
【云原生】Docker Compose 从入门到实战使用详解
目录 一、前言 二、Docker Compose 介绍 2.1 Docker Compose概述 2.2 Docker Compose特点 2.3 Docker Compose使用场景 三、Docker Compose 安装 3.1 安装docker环境 3.2 Docker Compose安装方式一 3.2.1 下载最新版 3.2.2 设置权限 3.2.3 设置软链接 3.2.4 查看版本…...
【ShuQiHere】使用 SCP 进行安全文件传输
【ShuQiHere】🚀 在日常的开发和运维工作中,文件传输是一个常见的任务。scp(Secure Copy)是一个基于 SSH 协议的文件传输工具,能够在本地和远程主机之间安全地复制文件和目录。本文将详细介绍 scp 的使用方法…...

海康威视H5player问题汇总大全
由于除了要支持Windows平台,还要支持国产系统的平台,这时就用到了H5player,但是这个在使用调试的时候会遇到各种各样的问题,便在此分享一下,供大家分享!!! 问题一:Unexp…...
力扣23.合并K个升序链表
文章目录 一、前言二、最小堆解法三、分治解法 一、前言 23. 合并 K 个升序链表 本题的要求是把K个链表进行合并,合并后的链表必须是从小到大的。 并且这K个链表也是从小到大的升序链表。 二、最小堆解法 既然每个链表都是升序的,也就是从小到大的。 …...

【C 语言指针篇】指针的灵动舞步与内存的神秘疆域:于 C 编程世界中领略指针艺术的奇幻华章
文章目录 【C 语言篇】指针的灵动舞步与内存的神秘疆域:于 C 编程世界中领略指针艺术的奇幻华章前言一 、指针的介绍与使用1. 指针的介绍1.1指针表示1.2指针变量1.3空指针 2. 使用指针2.1交换两个变量的值2.2计算输出最小值和最大值 二、野指针的介绍与使用1. 野指针…...

游戏关卡设计的常用模式
游戏关卡分为很多种,但常用的有固定套路,分为若干种类型。 关卡是主角与怪物、敌方战斗的场所,包括装饰物、通道。 单人游戏的关卡较小,偏线性; 联机/MMO的关卡较大,通道多,自由度高…...
在一台服务器上使用docker运行kafka集群
1.拉取镜像 docker pull wurstmeister/kafka docker pull wurstmeister/zookeeper 2.创建集群之间通信的网络 docker network create kafka-cluster-net docker network inspect kafka-cluster-net 3.将zookeeper加入到网络中 docker network connect kafka-cluster-net zooke…...

Apache Celeborn 在B站的生产实践
背景介绍 Shuffle 演进 随着B站业务的飞速发展,数据规模呈指数级增长,计算集群也逐步从单机房扩展到多机房部署模式。多个业务线依托大数据平台驱动核心业务,大数据系统的高效性与稳定性成为公司业务发展的重要基石。如图1,目前在大数据基础架构下,我们主要采用 Spark、Fl…...
JOIN 和 OUTER JOIN,SQL中常见的连接方式
1. INNER JOIN(简称 JOIN) INNER JOIN 是 SQL 中最常用的一种连接方式,默认的 JOIN 就是 INNER JOIN。它返回两个表中满足连接条件的匹配记录。 作用:返回两个表中所有满足 ON 条件的记录。特性:如果表中的某些行在连…...

SpringBoot-17-MyBatis动态SQL标签之常用标签
文章目录 1 代码1.1 实体User.java1.2 接口UserMapper.java1.3 映射UserMapper.xml1.3.1 标签if1.3.2 标签if和where1.3.3 标签choose和when和otherwise1.4 UserController.java2 常用动态SQL标签2.1 标签set2.1.1 UserMapper.java2.1.2 UserMapper.xml2.1.3 UserController.ja…...
第25节 Node.js 断言测试
Node.js的assert模块主要用于编写程序的单元测试时使用,通过断言可以提早发现和排查出错误。 稳定性: 5 - 锁定 这个模块可用于应用的单元测试,通过 require(assert) 可以使用这个模块。 assert.fail(actual, expected, message, operator) 使用参数…...

Springcloud:Eureka 高可用集群搭建实战(服务注册与发现的底层原理与避坑指南)
引言:为什么 Eureka 依然是存量系统的核心? 尽管 Nacos 等新注册中心崛起,但金融、电力等保守行业仍有大量系统运行在 Eureka 上。理解其高可用设计与自我保护机制,是保障分布式系统稳定的必修课。本文将手把手带你搭建生产级 Eur…...

RNN避坑指南:从数学推导到LSTM/GRU工业级部署实战流程
本文较长,建议点赞收藏,以免遗失。更多AI大模型应用开发学习视频及资料,尽在聚客AI学院。 本文全面剖析RNN核心原理,深入讲解梯度消失/爆炸问题,并通过LSTM/GRU结构实现解决方案,提供时间序列预测和文本生成…...

微软PowerBI考试 PL300-在 Power BI 中清理、转换和加载数据
微软PowerBI考试 PL300-在 Power BI 中清理、转换和加载数据 Power Query 具有大量专门帮助您清理和准备数据以供分析的功能。 您将了解如何简化复杂模型、更改数据类型、重命名对象和透视数据。 您还将了解如何分析列,以便知晓哪些列包含有价值的数据,…...

用机器学习破解新能源领域的“弃风”难题
音乐发烧友深有体会,玩音乐的本质就是玩电网。火电声音偏暖,水电偏冷,风电偏空旷。至于太阳能发的电,则略显朦胧和单薄。 不知你是否有感觉,近两年家里的音响声音越来越冷,听起来越来越单薄? —…...
AGain DB和倍数增益的关系
我在设置一款索尼CMOS芯片时,Again增益0db变化为6DB,画面的变化只有2倍DN的增益,比如10变为20。 这与dB和线性增益的关系以及传感器处理流程有关。以下是具体原因分析: 1. dB与线性增益的换算关系 6dB对应的理论线性增益应为&…...
【SSH疑难排查】轻松解决新版OpenSSH连接旧服务器的“no matching...“系列算法协商失败问题
【SSH疑难排查】轻松解决新版OpenSSH连接旧服务器的"no matching..."系列算法协商失败问题 摘要: 近期,在使用较新版本的OpenSSH客户端连接老旧SSH服务器时,会遇到 "no matching key exchange method found", "n…...

STM32HAL库USART源代码解析及应用
STM32HAL库USART源代码解析 前言STM32CubeIDE配置串口USART和UART的选择使用模式参数设置GPIO配置DMA配置中断配置硬件流控制使能生成代码解析和使用方法串口初始化__UART_HandleTypeDef结构体浅析HAL库代码实际使用方法使用轮询方式发送使用轮询方式接收使用中断方式发送使用中…...
快刀集(1): 一刀斩断视频片头广告
一刀流:用一个简单脚本,秒杀视频片头广告,还你清爽观影体验。 1. 引子 作为一个爱生活、爱学习、爱收藏高清资源的老码农,平时写代码之余看看电影、补补片,是再正常不过的事。 电影嘛,要沉浸,…...