首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >SSL密钥交换加密技术

SSL密钥交换加密技术
EN

Stack Overflow用户
提问于 2011-01-22 09:33:07
回答 1查看 4.3K关注 0票数 4

三种关键交换算法,即匿名DH、Ephermal和固定DH之间有什么区别?

EN

回答 1

Stack Overflow用户

发布于 2011-01-22 10:12:43

来自思科的文档

修正了Diffie-Hellman:这是一个Diffie-Hellman密钥交换,其中服务器的证书包含由证书颁发机构(CA)签名的Diffie-Hellman公共参数。也就是说,公钥证书包含Diffie-Hellman公钥参数.客户端在证书中(如果需要客户端身份验证)或密钥交换消息中提供其Diffie-Hellman公钥参数。该方法在使用固定公钥进行Diffie-Hellman计算的基础上,得到了两个节点之间的固定密钥。 这种技术用于创建短暂的(临时的,一次性的)秘密密钥.在这种情况下,Diffie-Hellman公钥被交换,并使用发送方的私有RSA或DSS密钥进行签名。接收方可以使用相应的公钥来验证签名。证书用于验证公钥。这个选项似乎是三个Diffie-Hellman选项中最安全的,因为它会产生一个临时的、经过身份验证的密钥。 匿名Diffie-Hellman:使用基本Diffie-Hellman算法,没有身份验证.也就是说,双方向对方发送其公共Diffie-Hellman参数,而不进行身份验证。这种方法容易受到中间人攻击,攻击者在攻击中与双方进行匿名Diffie-Hellman交换。

票数 9
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/4767125

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档