【问题标题】:Who generates HTTPS session keys?谁生成 HTTPS 会话密钥?
【发布时间】:2011-01-21 09:14:37
【问题描述】:

一些消息来源说网络浏览器会生成会话密钥。现在,如果 Web 浏览器生成它,那么它很容易受到重放攻击。

还有一些消息来源说服务器生成其中的一部分,而客户端生成其余部分。 HTTPS 如何生成会话密钥?

【问题讨论】:

    标签: security https session-keys


    【解决方案1】:

    客户端和服务器都生成一个 Nonce,它与其他数据一起用于生成“Pre-Master Secret”。即使在连接关闭之后,也可以恢复会话并使用相同的“主密钥”。所有这些都包含在The first few milliseconds of an HTTPS Connection 中。

    【讨论】:

      猜你喜欢
      • 2016-10-06
      • 1970-01-01
      • 2014-06-12
      • 1970-01-01
      • 1970-01-01
      • 2014-08-29
      • 2017-02-14
      • 2018-03-17
      • 1970-01-01
      相关资源
      最近更新 更多