HTTPS協議詳解(三):PKI 體系

1、RSA身份驗證的隱患     身份驗證和密鑰協商是TLS的基礎功能,要求的前提是合法的服務器掌握着對應的私鑰。但RSA算法無法確保服務器身份的合法性,因爲公鑰並不包含服務器的信息,存在安全隱患:     客戶端C和服務器S進行通信,中間節點M截獲了二者的通信;     節點M自己計算產生一對公鑰pub_M和私鑰pri_M;     C向S請求公鑰時,M把自己的公鑰pub_M發給了C;     
相關文章
相關標籤/搜索