TLS(Transport Layer Security,传输层安全协议)并不是“某一种加密算法”,而是一整套通过多种密码学技术组合来实现通信加密、身份认证和完整性的协议。下面我按“它怎么做到加密”的逻辑,分层说明。
TLS 的目标是:
核心原则:
非对称加密用于“安全协商密钥”,对称加密用于“加密通信内容”
以最常见的 TLS 1.2 / 1.3 为例(简化说明):
Client RandomServer Random✅ 这一步防止“中间人冒充服务器”
Pre-Master Secret⚠️ 问题:不支持“前向安全性”
Shared Secret
生成:
Master Secret
✅ 即使私钥泄露,历史通信也无法解密(前向安全)
握手完成后,TLS 使用:
特点:
TLS 不是“只加密”,还使用:
+-------------------+
| TLS Record Header |
+-------------------+
| Encrypted Data |
| + MAC |
+-------------------+
应用层数据(HTTP、MQTT 等)全部被加密
TLS 通过“证书认证 + 非对称密钥协商 + 对称加密传输 + MAC 完整性校验”来实现安全加密通信。
如果你愿意,我也可以:
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。