Форум программистов, компьютерный форум, киберфорум
Наши страницы
Компьютерная безопасность
Войти
Регистрация
Восстановить пароль
 
sar0n
0 / 0 / 0
Регистрация: 19.11.2015
Сообщений: 8
1

Зачем нужен ключ сессии(секретный ключ) при HTTPS

08.11.2016, 00:26. Просмотров 499. Ответов 2
Метки нет (Все метки)

Как я понимаю устройство HTTPS.
Есть открытый и закрытый ключ.

Как я понимаю клиент и сервер на основе своих закрытых ключей генерят новый секретный ключ на время сессии.
Описано тут
Кликните здесь для просмотра всего текста


И мне не очевидно зачем.

Ведь клиент может просто передать свой открытый ключ серверу, сервер может передать свой открытый ключ клиенту.
соответвенно клиент закрытым ключем сервера шифрует сообщение, передает его серверу, тот расшифровывает своим закрытым ключом. И наоборот.

В чем преимущество общего секретного ключа или недостатки схемы описанной чуть выше?
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
08.11.2016, 00:26
Ответы с готовыми решениями:

Закрытый ключ сертификата
Добрый вечер, возник вопрос о длине ключа закрытого сертификата. Создаю...

Вирус Эбола зашифровал файлы. Есть дешифратор, нужен ключ
Вирус Эбола зашифровал файлы. К зашифрованным файлам добавлено расширение...

Вирус netfilter2 и ключ в WMI
Доброго времени суток! Помогите с этим, пожалуйста.

Касперский не отзывается, не обнаруживает электронный ключ
Касперский не отзывается, не обнаруживает электронный ключ, хотя другие влешки...

Найден ключ: HKCU\Software\Enigma Protector
Проверял AdwCleaner и обнаружил ***** ***** Ключ удалён:...

2
sar0n
0 / 0 / 0
Регистрация: 19.11.2015
Сообщений: 8
03.06.2018, 16:56  [ТС] 2
Потому что симметричное шифрование более быстрое.
Отвечу сам себе
0
WH
825 / 245 / 39
Регистрация: 10.09.2013
Сообщений: 951
06.06.2018, 14:27 3
Цитата Сообщение от sar0n Посмотреть сообщение
Потому что симметричное шифрование более быстрое.
Намно-о-го более быстрое.

А еще по пути на сервер ключ клиента может заполучить Ева, если вклинится в канал связи, и отправить клиенту свой открытый ключ. И тогда клиент будет думать, что он общается с сервером, хотя на самом деле будет общаться с Евой и сольет ей все свои секреты. Так что разбирайтесь и дальше )
0
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
06.06.2018, 14:27

За сколько времени, возможно, подобрать нужный ключ шифрования. xtbl файла?
У меня есть зашифрованный файл и точно такой-же чистый. Я могу создать...

Ssh ключ на localhost
Доброе время суток, недавно познакомился с SSH, есть такой вопрос, возможно...

Ключ - а зачем он нужен?
Приветствую. Помогите прояснить понимание. Есть таблица Пользователь. Ее...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.
Рейтинг@Mail.ru