三.需要解决的问题前文我们了解了https,并梳理了https的流程。那么完成这些流程的目的是什么呢?又是怎么来保护数据的安全性呢?我们继续...上文我们说到只有http通信的站点如同在“裸奔”,在客户端和服务端通信的时候有巨大的安全隐患。而安全隐患主要有三个方面:明文传输,数据篡改,站点劫持。知道了问题,我们只需要对症下药:明文传输 ->数据加密传输。数据可篡改->数据完整性校验
转载 2023-12-06 19:06:33
141阅读
https协议是http协议+SSL数字证书共同完成。确保通信过程安全即不可抵赖性和数据完整性。先了解对称加密算法和非对称加密算法:1.对称加密:采用单钥密码系统的加密方法,同一个密钥可以同时用作信息的加密和解密,这种加密方法称为对称加密,也称为单密钥加密。在对称加密算法中常用的算法有:DES、3DES、TDEA、Blowfish、RC2、RC4、RC5、IDEA、SKIPJACK等。(来自百度百
转载 2024-01-19 22:59:11
72阅读
简要解释下几个概念。:也就是国家密码局认定的国产密码算法,简称为。其中对称密码算法主要有ZUC、SM1、SM4和SM7,非对称密码算法主要有SM2和SM9,杂凑密码算法主要有SM3。HTTPS:Hypertext Transfer Protocol over Secure Socket Layer(SSL) 或 Hypertext Transfer Protocol Secure,是以安全
8月24日,关键软件密码应用研究中心以线上方式召开关键软件密码应用专题研讨会。会议旨在推进密码技术与关键软件的融合应用,充分调研关键软件领域密码应用现状及问题,提出有针对性的解决方案与建议,为行业主管部门提供有力的研究支撑。海泰方圆安全研发中心副总经理Michael 刘受邀参会,以《国产浏览器密码应用分析研究》为主题,总结浏览器架构与技术特点,重点针对SSL协议中码应用情况做了深入分析。同时
最近使用开源项目tjfoc/gmsm 做研究,由于他没有具体说怎么生成证书的,期间对于生成他对应的证书做了些研究,踩了一些坑他对通信做的demo主要在websvr目录下下面主要说下生成证书步骤1. 需要装gmssl , 具体编译参见上一篇文章2. 使用gmssl ecparam -genkey -name sm2p256v1 -noout -out ${OUTPUT}/$
转载 2023-10-23 09:09:10
384阅读
1点赞
本篇将讨论 HTTPS 的加解密原理,很多人都知道 RSA,以为 HTTPS=RSA,使用 RSA 加解密数据,实际上这是不对的。不了解RSA的请移步:《RSA必知必会》HTTPS是使用RSA进行身份验证和交换秘钥,然后再使用交换的秘钥进行加解密数据。身份验证是使用RSA的非对称加密,而数据传输是双方使用相同的秘钥进行的对称加密。那么,我们首先来讨论:什么是对称加密和非对称加密。对称加密和非对称加
# Java请求HTTPS密实现教程 ## 目录 - [引言](#引言) - [整体流程](#整体流程) - [步骤详解](#步骤详解) 1. [建立HTTPS连接](#1-建立HTTPS连接) 2. [配置算法](#2-配置算法) 3. [发送请求并接收响应](#3-发送请求并接收响应) - [代码示例](#代码示例) - [序列图](#序列图) - [状态图](
原创 2023-12-20 05:49:48
1786阅读
# Python发送HTTPS ## 引言 在现代互联网应用中,安全性是至关重要的一部分。为了保护用户的隐私和数据完整性,使用HTTPS协议进行数据传输是非常必要的。而算法作为一种安全标准,有着更高的安全性和可靠性。本文将教会你如何使用Python发送HTTPS请求。 ## 流程图 下面是发送HTTPS请求的整个流程: ```mermaid pie title 发送
原创 2023-11-11 04:22:07
673阅读
1评论
文章目录前言一. 算法简介算法分类SM2 椭圆曲线公钥加密算法二. 算法还原1. Javascript还原2. python还原三. 实战案例分析1. 案例分析 前言众所周知,为了保障商用密码的安全性,国家商用密码管理办公室制定了一系列密码标准,包括SM1(SCB2)、SM2、SM3、SM4、SM7、SM9、祖冲之密码算法(ZUC)那等等。 SM1、SM4、SM7、祖冲之密码(ZUC)是对称算法
如果要在客户端/网关系统和服务端之间进行SSL加密通信,当客户端应用(浏览器等)发起登录认证、加密、签名等请求时,服务端如何实现基于算法的SSL加密连接呢?如何解决算法的浏览器兼容性问题?如何实现基于算法的SSL认证和加密SSL协议的握手过程如下:(1)交换Hello消息来协商密码套件,交换随机数,决定是否会话重用;(2)交换必要的参数,协商预主密钥(3)交换证书信息,用于验证对方
1.与非什么是即国家密码局认定的国产密码算法。主要有SM1,SM2,SM3,SM4。 什么是非?就是除了以外的算法,包括除算法以外的加密算法。2.与非和http与https有什么关系?使用算法需要依靠https进行通信。使用非,如果使用了加密算法仍然要依靠https进行通信,没有加密算法可以使用http通信。3.基于nginx搭建非htt
转载 2023-11-02 13:15:21
304阅读
GmSSL 是一个开源(遵循 BSD 协议)的密码工具箱,支持 SM2 / SM3 / SM4 / SM9 / ZUC 等(国家商用密码)算法、SM2 数字证书及基于 SM2 证书的 SSL / TLS 安全通信协议,支持硬件密码设备,提供符合规范的编程接口与命令行工具,可以用于构建 PKI / CA 、安全通信、数据加密等符合标准的安全应用。GmSSL 项目是 OpenSSL
转载 2023-08-24 13:27:34
1145阅读
关于HTTPS 的那些事(二) 三. 需要解决的问题 前文我们了解了https,并梳理了https的流程。那么完成这些流程的目的是什么呢?又是怎么来保护数据的安全性呢?我们继续... 上文我们说到只有http通信的站点如同在“裸奔”,在客户端和服务端通信的时候有巨大的安全隐患。而安全隐患主要 ...
转载 2021-10-09 15:08:00
378阅读
2评论
在现代互联网时代,安全性已经成为一个非常重要的问题。在我们的日常生活中,我们会使用许多网站和应用程序,而这些网站和应用程序通常要求我们提供密码来保护我们的个人信息。然而,密码泄露事件时有发生,我们经常听到关于黑客攻击和数据泄露的新闻。那么,如何在Python中实现安全的密码存储与验证呢?本文将向你介绍一些实际的操作和技术。1、 避免明文存储密码首先,绝对不能以明文形式存储密码。明文存储密码是非常不
一、龙脉GMTools的使用###1、产品介绍   mToken GM3000 身份认证锁是龙脉科技自主研发设计支持算法、完全遵照国家密码管理局颁布的《智能IC卡及智能密码钥匙密码应用接口规范》要求设计的USB Key,采用国产高性能智能卡芯片,内置SSF33、SM1、SM2、SM3、SM4等国产算法,支持高速数据算法加解密,提供CSP以及PKCS11和密接口,完全符合国家密码管理局
转载 2024-04-29 18:15:19
431阅读
国家对于密码实行分类管理,密码分为核心密码、普通密码和商用密码,分别用来保护不同类型和等级的密码:核心密码,保护国家秘密,保护绝密级、机密级、秘密级的国家秘密;普通密码,保护国家秘密,保护机密级、秘密级的国家秘密;商用密码,保护不属于国家秘密的信息。 算法是我国自主研发创新的一套数据加密处理系列算法。从SM1-SM4分别实现了对称、非对称、摘要等算法功能。特别适合应用于嵌入式物联网等相关
原创 2023-02-10 09:10:32
773阅读
1点赞
1-终端+PSAM+CPU用户卡 常规的操作过程PSAM 卡是作为秘密密钥的载体,专门执行加密和数字签名等任务;                                        &nbs
转载 2023-11-25 13:13:00
66阅读
       这两天与联通对接流量卡实名相关接口。他们用到了SM3,一个比较冷门的加密(或者说是签名)方式。顺带我也了解了下SM2、SM3、SM4:本文只做了SM2、SM3、SM4 代码补充      国产密码算法(算法)是指国家密码局认定的国产商用密码算法,在金融领域目前主要使用公开的SM2、SM3、SM4三类算法,分
转载 2023-12-10 12:22:25
86阅读
注意:本博文仅仅说明SM2的使用,应用场景等,不研究其算法。SM2是非对称加密算法,对应应用层程序员来说,使用逻辑和RSA一样。他的最主要的功能:①非对称加密;②签名和验签对于应用层程序员来说,必须熟悉他的使用,以及他的应用领域,一般在写一个安全的应用时,如果单单使用SM2是不安全的,基本上SM2、SM3、SM4都会同时使用。一般都是用SM4对数据内容加密,使用SM3,对内容进行摘要,再使用SM2
转载 2023-08-26 11:56:09
381阅读
一:IPSec概述IPSec(IP Security)协议族是IETF制定的一系列协议,它为ip数据包提供了高质量的、可互操作的、基于密码学的安全性。特定通信方之间在ip层通过加密与数据源验证等方式,来保证数据包在网络上传输时的私有性、完整性、真实性和防重放1:私有性指对用户数据进行加密保护,用文的形式传送2:完整性指对接收的数据进行验证,以判定报文是否被篡改3:真实性指验证数据源,以保证数据来
  • 1
  • 2
  • 3
  • 4
  • 5