• 胡波 allenhu
    2019-08-20
    老师你好,DH如何做到前向保密?是每一次传输都都会先通过DH协商对称密钥吗?如果这样,每次client和server都需要产生新的public/private key,效率是不是不高?而且为什么当用RSA做密钥交换时,每次都由client生成一个随机的对称密钥,既效率高,而且也可以前向保密?

    作者回复: 1、DH每次握手都生成不同的对称密钥,因此具有前向保密。
    2、是,所以基于椭圆曲线的ECDH才会应运而生。
    3、RSA没有前向保密,只要破解了服务器私钥后,可以从握手中获得对称密钥。

    
     1
  • TerryGoForIt
    2019-11-28
    老师您好,在斯诺登那段,您说“某个 CA 结构迫于政府的鸭梨透漏了某个 Server 的私钥”,可是 Server 只会给 CA 它的公钥啊。

    作者回复: CA机构都会要求server把私钥也传给他

    
    
  • 业余爱好者
    2019-08-17
    数学课,我喜欢
    
    
我们在线,来聊聊吧