【问题标题】:A strange behavior of SSL in using the symmetric encryption key?SSL 在使用对称加密密钥时的奇怪行为?
【发布时间】:2013-12-24 17:33:24
【问题描述】:

我已经使用wireshark 观察了几个SSL3.0 流量并解密了客户端和服务器之间传输的消息。

而我刚刚发现的很奇怪:

AFAIK,计算client-Finished和client发送的application-data所使用的加密密钥、MAC和加密算法完全相同。

但是,当我使用用于加密客户端完成(源自 MasterSecret)的相同客户端写入密钥来加密应用程序数据时,我得到的结果与客户端 (firefox) 计算的结果不同。

服务器也发生了奇怪的行为:我可以使用服务器写入密钥(源自 MasterSecret)成功解密“服务器完成”消息,但未能解密来自服务器的任何其他加密消息。

那么,你能告诉我 client-write-key 和 server-write-key 发生了什么吗? 发送“完成”消息后,客户端和服务器是否都更改了写入密钥?

PS:我强制客户端(Firefox)使用 SSL V3.0,cipherSuite = TLS_RSA_WITH_RC4_128_MD5

【问题讨论】:

  • 这个问题似乎跑题了,因为它与编程无关。
  • @EugeneMayevski'EldoSCorp:谢谢。你能澄清一下你的意见吗?
  • StackOveflow 网站仅针对与编程相关的问题(与通用计算或安全无关)。
  • 我认为,如果您再次阅读我的问题,了解 SSL 知识,您会意识到这并不是那么离题。我正在自己实现 SSL,并停留在这一步。我认为这与“jQuery 1.9 方法 'prop' 有什么新功能?”这个问题没有太大区别。希望你能改变你的论点。

标签: ssl encryption


【解决方案1】:

我自己找到了答案:我使用的函数 RC4 没有保存密码状态,而 SSL 流密码需要它。我使用了一个 RC4 类并解决了问题!

【讨论】:

    猜你喜欢
    • 2010-10-30
    • 2017-11-20
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-03-15
    • 1970-01-01
    • 2011-11-09
    • 1970-01-01
    相关资源
    最近更新 更多