UCAS 24秋网络认证技术 CH10 SSL 复习
- TLS字段、参数含义
- 要了解每个消息是什么意思 基本方式只验证服务端,服务端有证书,变形方式加上验证客户端
- TLS1.3区别
协商过程
背景
Record层使用的各种加密算法参数,均由Handshake协议协商获得。
具体过程
-
随机数交换
- Client/Server相互发送随机数(以明文形式)。
-
算法选择
- 协商双方选择使用的加密算法。
-
公钥交换
- Server发送自己的公钥证书。
- Client验证该证书的有效性。
-
生成Premaster Secret
- Client生成Premaster Secret,并用Server的公钥加密后发送给Server。
- Server解密获取Premaster Secret。
-
密钥计算
- 双方基于共享的Premaster Secret和随机数,使用约定的算法计算出:
- W Key(工作密钥)
- IV(初始化向量)
- MAC_Secret(消息认证密钥)
- 双方基于共享的Premaster Secret和随机数,使用约定的算法计算出:
1. TLS1.2交互过程

1. 简单过程(ClientHello 和 ServerHello)
-
ClientHello:
-
包含以下信息:
- 支持的最高协议版本。
- 32字节随机数(4字节时间 + 28字节随机数)。
- Session ID(用于Session重用,可选)。
- 支持的密码算法列表(cipher suites)。
-
数据结构:
struct {uint32 gmt_unix_time;opaque random_bytes[28]; } Random;
-
-
ServerHello:
-
包含以下信息:
- 同样的32字节随机数。
- 选定的协议版本和算法(cipher suite,单个)。
- Session ID(同样可选)。
-
数据结构:
struct {ProtocolVersion server_version;Random random;SessionID session_id;CipherSuite cipher_suite;CompressionMethod compression_method; } ServerHello;
-
2. Server端发送证书及确认

-
Certificate:
- Server端发送证书链,包含从Server证书到信任链开始的完整链。
- 包含Server的RSA公钥。
-
ServerHelloDone:
- Server端完成Hello阶段,等待Client的响应。
3. Client生成并发送密钥 (ClientKeyExchange)

-
Premaster Secret:
-
Client根据ServerHello选择的密钥协商算法生成。
-
生成的48字节Premaster Secret用Server证书公钥加密后发送。
-
数据结构:
struct {select (KeyExchangeAlgorithm) {case rsa: EncryptedPreMasterSecret;...} exchange_keys; } ClientKeyExchange;
-
-
共享的秘密信息:
- 共有以下三部分:
- 32字节Client.random(ClientHello)。
- 32字节Server.random(ServerHello)。
- 48字节Premaster Secret(秘密)。
- 共有以下三部分:
4. 生成Master Secret
-
基于Premaster Secret和随机数生成48字节Master Secret。
-
使用伪随机函数(PRF):
master_secret = PRF(pre_master_secret, "master secret", ClientHello.random + ServerHello.random)[0..47];
5. 生成所需的密钥、IV、MAC Secret等
-
基于Master Secret、Client Random和Server Random生成:
- MAC Secret(消息认证密钥)。
- 工作密钥(Write Key)。
- IV(初始化向量)。
-
PRF计算:
key_block = PRF(SecurityParameters.master_secret, "key expansion", SecurityParameters.server_random + SecurityParameters.client_random);
6. ChangeCipherSpec & Finished

-
ChangeCipherSpec:
- 客户端和服务器分别切换到协商好的加密算法及密钥。
-
Finished:
-
双方发送验证消息,表明握手完成:
verify_data = PRF(master_secret, finished_label, Hash(handshake_messages))[0..verify_data_length-1];
-
7. 最基本的Handshake协议流程总结
- 步骤总结:
- Client → Server:ClientHello。
- Server → Client:ServerHello, Certificate, ServerHelloDone。
- Client → Server:ClientKeyExchange, [ChangeCipherSpec], Finished。
- Server → Client:[ChangeCipherSpec], Finished。
- 双方进入Application Data阶段。
基本变形1 - Client鉴别

变形1:Client鉴别
- 基本背景:
- 默认情况下,Client会利用Server证书对Server进行鉴别。
- 在支持双向认证的场景中,Server可以对Client进行鉴别。
流程
- Server向Client请求证书:
-
在发送完Server证书之后,Server发送CertificateRequest消息。
-
CertificateRequest中列出了Server接收的Client证书要求,包括:
- 算法(如RSA、DSS等)。
- 受信任的CA名称。
-
数据结构:
struct {ClientCertificateType certificate_types<1..2^8-1>;SignatureAndHashAlgorithm supported_signature_algorithms<2^16-1>;DistinguishedName certificate_authorities<0..2^16-1>; } CertificateRequest;
-
- Client响应:
- Client需要回复Certificate和CertificateVerify消息:
-
Certificate消息:包含Client的证书链,证明自己的身份。
struct {ASN.1Cert certificate_list<0..2^24-1>; } Certificate; -
CertificateVerify消息:
- 对所有之前的Handshake消息进行数字签名(从ClientHello到当前消息,不包括本消息)。
- 用于证明Client对所发送消息的完整性及其身份的真实性。
struct {digitally-signed struct {opaque handshake_messages[handshake_messages_length];}; } CertificateVerify;
-
- Client需要回复Certificate和CertificateVerify消息:
- 验证流程:
- Server验证Client提交的证书是否可信,是否满足其在CertificateRequest中的要求。
- 确认Client身份后,完成后续Handshake过程。
总结
- 双向认证的场景主要通过Server对Client的证书请求与验证实现。
- Client通过CertificateVerify消息提供对其身份及Handshake消息的数字签名,确保其认证信息的真实性和完整性。
变形2 - 不同类型证书/算法的影响

1. ClientHello
- Client → Server:发送
ClientHello消息。- 包含随机数 (R_C)。
- 支持的协议版本、加密算法、压缩方法等信息。
2. ServerHello
- Server → Client:发送
ServerHello消息。- 包含随机数 (R_S)。
- 确定的协议版本、加密算法、Session ID。
3. Server发送附加消息
- Server根据需要发送以下消息:
- Certificate (可选):发送Server证书链。
- ServerKeyExchange (可选):在非RSA加密时发送,包含密钥交换所需的信息。
- CertificateRequest (可选):请求Client提供证书(用于双向认证)。
- ServerHelloDone:表明Server完成Hello阶段,等待Client响应。
4. Client发送响应消息
- Certificate (可选):发送Client证书,用于证明其身份(双向认证)。
- ClientKeyExchange:发送密钥交换信息(例如,Premaster Secret加密数据)。
- CertificateVerify (可选):对之前的Handshake消息进行签名,用于验证Client身份。
5. ChangeCipherSpec & Finished
- Client → Server:
ChangeCipherSpec:通知切换到加密通信。Finished:发送加密的验证消息,表明握手完成。
- Server → Client:
ChangeCipherSpec:通知切换到加密通信。Finished:发送加密的验证消息,表明握手完成。
6. 加密的Application Data阶段
- 双方开始加密通信,传输实际的应用数据。
- 所有后续数据都受到握手中协商的加密算法和密钥的保护。
重要说明
- 带星号 (*) 的步骤为可选。
ChangeCipherSpec和Finished标志着切换到加密通信阶段。- 握手完成后,所有通信均加密。
变形3 - Session重用

Session重用的背景
- Session重用机制旨在提高TLS协议的效率,避免重新协商所有参数。
- 使用Session ID来标识和重用之前的会话。
1. 第一次协商会话
- 在首次TLS握手协商时:
- ServerHello中会给出一个Session ID。
- 如果Server不想支持Session重用,则不会提供Session ID。
- 双方完成会话协商后,传输一定的Application Data后,断开连接。
2. 第二次会话中Client发起重用
- ClientHello:
- 在第二次会话中,Client在ClientHello中携带上次的Session ID,表示希望重用Session。
- 如果Client不希望重用Session,则在ClientHello中不提供Session ID。
3. Server处理Client的重用请求
- ServerHello:
- Server接收到带有Session ID的ClientHello后,会查找自己的缓存:
- 如果找到与该Session ID对应的Session,并且Server允许重用:
- 在返回的ServerHello中携带相同的Session ID,表示同意重用。
- 跳过完整握手过程,直接切换到加密算法,通过发送ChangeCipherSpec和Finished消息完成重用过程。
- 如果未找到或不允许重用:
- Server返回一个新的Session ID,表示重新协商。
- 如果找到与该Session ID对应的Session,并且Server允许重用:
- Server接收到带有Session ID的ClientHello后,会查找自己的缓存:
Session重用过程的关键点
-
Client的请求:
- 在ClientHello中明确是否希望重用Session。
-
Server的处理:
- 通过Session ID查询缓存,并决定是否接受重用请求。
-
效率提升:
- 如果允许重用,跳过复杂的握手过程,直接切换到加密传输阶段。
2. TLS1.3的区别

相关文章:
UCAS 24秋网络认证技术 CH10 SSL 复习
TLS字段、参数含义要了解每个消息是什么意思 基本方式只验证服务端,服务端有证书,变形方式加上验证客户端TLS1.3区别 协商过程 背景 Record层使用的各种加密算法参数,均由Handshake协议协商获得。 具体过程 随机数交换 Client/Server相互…...
【linux内核分析-存储】EXT4源码分析之“文件删除”原理【七万字超长合并版】(源码+关键细节分析)
EXT4源码分析之“文件删除”原理【七万字超长合并版】(源码关键细节分析),详细的跟踪了ext4文件删除的核心调用链,分析关键函数的细节,解答了开篇中提出的三个核心疑问。 文章目录 提示前言全文重点索引1.源码解析1.1 …...
代码随想录 day62 第十一章 图论part11
第十一章:图论part11 Floyd 算法精讲 Floyd 算法代码很简单,但真正理解起原理 还是需要花点功夫,大家在看代码的时候,会发现 Floyd 的代码很简单,甚至看一眼就背下来了,但我为了讲清楚原理,本…...
springboot571基于协同过滤算法的私人诊所管理系统(论文+源码)_kaic
摘 要 随着时代的发展,人们的生活方式得到巨大的改变,从而慢慢地出现了大量私人诊所信息,私人诊所信息管理需要一个现代化的管理系统,进行私人诊所的管理。 私人诊所管理系统的开发就是为了解决私人诊所信息管理的问题࿰…...
Uniapp Android 本地离线打包(详细流程)
一、简介 App 离线 SDK 暂时不支持 Kotlin,未来不清楚。 uniapp 提供了 云打包 与 本地打包 两种方案,云打包 需要排队且还有次数限制,本地打包 则就没有这些限制,而且会 本地打包 对开发 原生插件 有很大的帮助。 细节&#x…...
vite+vue3动态引入资源文件(问题已解决但离了个大谱)
教程很详细,直接上代码 解决方法(赶时间的小友理解下这函数就能解决问题了,就是处理了下路径,运气不好遇到问题再回来也不迟🤣🤣🤣) const getSvgUrl (name) > {// name: svg_1…...
通过 4 种方式快速将音乐从 iPod 传输到 Android
概括 在 iPod 上听音乐很酷,但是当您拥有最新的 Android 手机时,也许您想在新手机上欣赏 iPod 音乐。那么,你的计划是什么?如何将音乐从 iPod 传输到 Android? 如果您担心这个问题,请看看下面的方法。他们…...
ArcGIS中怎么把数据提取到指定范围(裁剪、掩膜提取)
最近,经常能收到怎么把数据提取到指定范围、栅格数据怎么裁剪、矢量数据怎么裁剪、栅格数据怎么掩膜提取的咨询。 下面是我对这个问题的解决思路: 对于矢量数据: ①首先把数据加载进来 ②软件界面上面的工具栏找到→地理处理→裁剪&#x…...
【Vaadin flow 实战】第3讲-快速上手构建VaadinFlow+Springboot的全栈web项目
快速构建VaadinFlowSpringboot的全栈web项目 温馨提示,本文讲解比较精炼,主要以快速上手开发为主。 官方提供了与本文类似的教程讲解,地址https://vaadin.com/docs/latest/getting-started 1访问vaadin官方提供的start网站(类似于 spring i…...
HBase Cassandra的部署和操作
目录 一.数据库的部署与配置 二.使用命令访问数据库 三.数据库的设计 四.编程实现数据库的访问 一.数据库的部署与配置 1.在单个节点上对进行数据库的单机部署 (1)下载apache-cassandra-4.1.7-…...
用户界面软件01
Jens Coldewey 著,Tom.X 译 本文中的模式语言逐步深入地探讨用户界面架构的设计,它基于人机工程学,足以形成一套完整的体系。如果你对这方面有兴趣,请参考[Tog92],[Coo95]和[Col95]。 本文不讨论用户界面的布局&…...
【云原生】Docker Compose 从入门到实战使用详解
目录 一、前言 二、Docker Compose 介绍 2.1 Docker Compose概述 2.2 Docker Compose特点 2.3 Docker Compose使用场景 三、Docker Compose 安装 3.1 安装docker环境 3.2 Docker Compose安装方式一 3.2.1 下载最新版 3.2.2 设置权限 3.2.3 设置软链接 3.2.4 查看版本…...
【ShuQiHere】使用 SCP 进行安全文件传输
【ShuQiHere】🚀 在日常的开发和运维工作中,文件传输是一个常见的任务。scp(Secure Copy)是一个基于 SSH 协议的文件传输工具,能够在本地和远程主机之间安全地复制文件和目录。本文将详细介绍 scp 的使用方法…...
海康威视H5player问题汇总大全
由于除了要支持Windows平台,还要支持国产系统的平台,这时就用到了H5player,但是这个在使用调试的时候会遇到各种各样的问题,便在此分享一下,供大家分享!!! 问题一:Unexp…...
力扣23.合并K个升序链表
文章目录 一、前言二、最小堆解法三、分治解法 一、前言 23. 合并 K 个升序链表 本题的要求是把K个链表进行合并,合并后的链表必须是从小到大的。 并且这K个链表也是从小到大的升序链表。 二、最小堆解法 既然每个链表都是升序的,也就是从小到大的。 …...
【C 语言指针篇】指针的灵动舞步与内存的神秘疆域:于 C 编程世界中领略指针艺术的奇幻华章
文章目录 【C 语言篇】指针的灵动舞步与内存的神秘疆域:于 C 编程世界中领略指针艺术的奇幻华章前言一 、指针的介绍与使用1. 指针的介绍1.1指针表示1.2指针变量1.3空指针 2. 使用指针2.1交换两个变量的值2.2计算输出最小值和最大值 二、野指针的介绍与使用1. 野指针…...
游戏关卡设计的常用模式
游戏关卡分为很多种,但常用的有固定套路,分为若干种类型。 关卡是主角与怪物、敌方战斗的场所,包括装饰物、通道。 单人游戏的关卡较小,偏线性; 联机/MMO的关卡较大,通道多,自由度高…...
在一台服务器上使用docker运行kafka集群
1.拉取镜像 docker pull wurstmeister/kafka docker pull wurstmeister/zookeeper 2.创建集群之间通信的网络 docker network create kafka-cluster-net docker network inspect kafka-cluster-net 3.将zookeeper加入到网络中 docker network connect kafka-cluster-net zooke…...
Apache Celeborn 在B站的生产实践
背景介绍 Shuffle 演进 随着B站业务的飞速发展,数据规模呈指数级增长,计算集群也逐步从单机房扩展到多机房部署模式。多个业务线依托大数据平台驱动核心业务,大数据系统的高效性与稳定性成为公司业务发展的重要基石。如图1,目前在大数据基础架构下,我们主要采用 Spark、Fl…...
JOIN 和 OUTER JOIN,SQL中常见的连接方式
1. INNER JOIN(简称 JOIN) INNER JOIN 是 SQL 中最常用的一种连接方式,默认的 JOIN 就是 INNER JOIN。它返回两个表中满足连接条件的匹配记录。 作用:返回两个表中所有满足 ON 条件的记录。特性:如果表中的某些行在连…...
3.3.1_1 检错编码(奇偶校验码)
从这节课开始,我们会探讨数据链路层的差错控制功能,差错控制功能的主要目标是要发现并且解决一个帧内部的位错误,我们需要使用特殊的编码技术去发现帧内部的位错误,当我们发现位错误之后,通常来说有两种解决方案。第一…...
Day131 | 灵神 | 回溯算法 | 子集型 子集
Day131 | 灵神 | 回溯算法 | 子集型 子集 78.子集 78. 子集 - 力扣(LeetCode) 思路: 笔者写过很多次这道题了,不想写题解了,大家看灵神讲解吧 回溯算法套路①子集型回溯【基础算法精讲 14】_哔哩哔哩_bilibili 完…...
无法与IP建立连接,未能下载VSCode服务器
如题,在远程连接服务器的时候突然遇到了这个提示。 查阅了一圈,发现是VSCode版本自动更新惹的祸!!! 在VSCode的帮助->关于这里发现前几天VSCode自动更新了,我的版本号变成了1.100.3 才导致了远程连接出…...
《Playwright:微软的自动化测试工具详解》
Playwright 简介:声明内容来自网络,将内容拼接整理出来的文档 Playwright 是微软开发的自动化测试工具,支持 Chrome、Firefox、Safari 等主流浏览器,提供多语言 API(Python、JavaScript、Java、.NET)。它的特点包括&a…...
电脑插入多块移动硬盘后经常出现卡顿和蓝屏
当电脑在插入多块移动硬盘后频繁出现卡顿和蓝屏问题时,可能涉及硬件资源冲突、驱动兼容性、供电不足或系统设置等多方面原因。以下是逐步排查和解决方案: 1. 检查电源供电问题 问题原因:多块移动硬盘同时运行可能导致USB接口供电不足&#x…...
什么是库存周转?如何用进销存系统提高库存周转率?
你可能听说过这样一句话: “利润不是赚出来的,是管出来的。” 尤其是在制造业、批发零售、电商这类“货堆成山”的行业,很多企业看着销售不错,账上却没钱、利润也不见了,一翻库存才发现: 一堆卖不动的旧货…...
《基于Apache Flink的流处理》笔记
思维导图 1-3 章 4-7章 8-11 章 参考资料 源码: https://github.com/streaming-with-flink 博客 https://flink.apache.org/bloghttps://www.ververica.com/blog 聚会及会议 https://flink-forward.orghttps://www.meetup.com/topics/apache-flink https://n…...
【RockeMQ】第2节|RocketMQ快速实战以及核⼼概念详解(二)
升级Dledger高可用集群 一、主从架构的不足与Dledger的定位 主从架构缺陷 数据备份依赖Slave节点,但无自动故障转移能力,Master宕机后需人工切换,期间消息可能无法读取。Slave仅存储数据,无法主动升级为Master响应请求ÿ…...
深度学习习题2
1.如果增加神经网络的宽度,精确度会增加到一个特定阈值后,便开始降低。造成这一现象的可能原因是什么? A、即使增加卷积核的数量,只有少部分的核会被用作预测 B、当卷积核数量增加时,神经网络的预测能力会降低 C、当卷…...
Linux离线(zip方式)安装docker
目录 基础信息操作系统信息docker信息 安装实例安装步骤示例 遇到的问题问题1:修改默认工作路径启动失败问题2 找不到对应组 基础信息 操作系统信息 OS版本:CentOS 7 64位 内核版本:3.10.0 相关命令: uname -rcat /etc/os-rele…...
