原图地址:https://www.processon.com/view/link/60547a157d9c081df0b1b942
如上图所示,各自对端持有对方的公钥,AES对称密钥串各自生成,通过非对称方式交换AES串,增加了数据传输的安全性。
其实为了增加提高效率问题,可以简化为双方通过非对称方式交换一次AES串,之后各自使用各自的AES加密传输即可,对方收到加密数据后,使用对方的AES解密即可。 切记,需要使用大家都认可的CA机构来签发证书,否则会引入第三人攻击。
———————————————————
坐标帝都,白天上班族,晚上是知识的分享者
如果读完觉得有收获的话,欢迎点赞加关注