HTTPS协议详解(三):PKI 体系

1、RSA身份验证的隐患     身份验证和密钥协商是TLS的基础功能,要求的前提是合法的服务器掌握着对应的私钥。但RSA算法无法确保服务器身份的合法性,因为公钥并不包含服务器的信息,存在安全隐患:     客户端C和服务器S进行通信,中间节点M截获了二者的通信;     节点M自己计算产生一对公钥pub_M和私钥pri_M;     C向S请求公钥时,M把自己的公钥pub_M发给了C;     
相关文章
相关标签/搜索