http签名及加密策略
2016-10-09 16:15:09 0 举报
HTTP签名和加密策略是用于保护网络通信安全的关键工具。HTTP签名主要用于验证消息的完整性和来源,确保信息在传输过程中没有被篡改。它通常使用数字证书和私钥来实现,通过对比发送方和接收方的数字签名来确认信息的可靠性。而HTTP加密则主要用于保护数据的机密性,防止未经授权的访问和窃取。常见的加密方法有SSL/TLS,通过在客户端和服务器之间建立一个安全的加密通道来传输数据。结合这两种策略,可以有效地提高HTTP通信的安全性,防止数据泄露、篡改和冒充等风险。
作者其他创作
大纲/内容
重新计算sign2
key解密response数据
校验签名
处理业务逻辑
解密异常即可代表数据被篡改
对称解密key-body
rsa
rsa私钥解密signKey-key
key对称加密responseBody
sign1是否和sign2相等
url+body+key+timestamp字符串拼接,md5-sign
server
重放攻击校验
response响应(加密响应体)
生成随机对称密钥key
计算sign1
rsa加密对称密钥keysignKey
client
返回rsa公钥publicKey
key对请求body对称加密
校验时间戳
0 条评论
下一页