SSL/TLS学习(三)

上述通信过程有两个问题: 1. A无法发送加密信息给B。因为嗅探攻击者有可能持有公钥,可以解密A用私钥加密的信息。 2. 非对称加密的CPU占用率高于对称加密。 为了解决上述两个问题,假想的改进后的通信过程如下: 1. B用明文发送消息给A请求通信。 2. A生成一对密钥。 3. A把公钥用明文发送给B。(因为目前无法加密。) 4. B生成一个用于对称加密的随机密码,用公钥加密,发送给A。 5.
相关文章
相关标签/搜索