【发布时间】:2011-01-21 09:14:37
【问题描述】:
一些消息来源说网络浏览器会生成会话密钥。现在,如果 Web 浏览器生成它,那么它很容易受到重放攻击。
还有一些消息来源说服务器生成其中的一部分,而客户端生成其余部分。 HTTPS 如何生成会话密钥?
【问题讨论】:
标签: security https session-keys
一些消息来源说网络浏览器会生成会话密钥。现在,如果 Web 浏览器生成它,那么它很容易受到重放攻击。
还有一些消息来源说服务器生成其中的一部分,而客户端生成其余部分。 HTTPS 如何生成会话密钥?
【问题讨论】:
标签: security https session-keys
客户端和服务器都生成一个 Nonce,它与其他数据一起用于生成“Pre-Master Secret”。即使在连接关闭之后,也可以恢复会话并使用相同的“主密钥”。所有这些都包含在The first few milliseconds of an HTTPS Connection 中。
【讨论】: