java高級(jí)工程師認(rèn)證 認(rèn)證原理,SSL雙向認(rèn)證和SSL單向認(rèn)證的區(qū)別?
認(rèn)證原理,SSL雙向認(rèn)證和SSL單向認(rèn)證的區(qū)別?雙向認(rèn)證SSL協(xié)議的具體通信過程,要求服務(wù)器和客戶端都有證書。單向身份驗(yàn)證SSL協(xié)議不要求客戶機(jī)擁有CA證書,在協(xié)商對(duì)稱密碼方案和對(duì)稱調(diào)用密鑰時(shí),服務(wù)器
認(rèn)證原理,SSL雙向認(rèn)證和SSL單向認(rèn)證的區(qū)別?
雙向認(rèn)證SSL協(xié)議的具體通信過程,要求服務(wù)器和客戶端都有證書。單向身份驗(yàn)證SSL協(xié)議不要求客戶機(jī)擁有CA證書,在協(xié)商對(duì)稱密碼方案和對(duì)稱調(diào)用密鑰時(shí),服務(wù)器向客戶機(jī)發(fā)送一個(gè)未加密(不影響SSL進(jìn)程的安全)密碼方案。這樣,雙方的具體通信內(nèi)容就是加密數(shù)據(jù)。如果存在第三方攻擊,則僅獲取加密數(shù)據(jù)。如果第三方想要獲得有用的信息,就需要對(duì)加密后的數(shù)據(jù)進(jìn)行解密。此時(shí),安全性取決于加密方案的安全性。幸運(yùn)的是,只要通信密鑰足夠長(zhǎng),當(dāng)前的加密方案就足夠安全。這就是我們強(qiáng)調(diào)128位加密通信的原因。一般web應(yīng)用采用單向認(rèn)證,原因很簡(jiǎn)單,用戶數(shù)量廣,而且不需要在通信層做用戶認(rèn)證,一般在應(yīng)用邏輯層保證用戶合法登錄。但是,如果是企業(yè)應(yīng)用對(duì)接,情況就不同了,可能需要對(duì)客戶端(相對(duì)來說)進(jìn)行身份驗(yàn)證。此時(shí),我們需要做雙向身份驗(yàn)證。如果我們?yōu)g覽一般的SSL頁面,比如淘寶登錄、支付寶等等,都是單向認(rèn)證。單向認(rèn)證方便快捷。它可以實(shí)現(xiàn)SSL的功能,安全性高,實(shí)現(xiàn)方法簡(jiǎn)單??蛻魴C(jī)可以清楚地識(shí)別服務(wù)器的身份。雙向身份驗(yàn)證的實(shí)現(xiàn)很麻煩。
tomcat6.0的ssl單向認(rèn)證有什么好處,單向的哦?
西醫(yī)沒有自學(xué)成才,但中醫(yī)有,但目前國(guó)內(nèi)政策不允許。中醫(yī)藥管理要向中醫(yī)藥服務(wù)轉(zhuǎn)變。如果你真的有能力,你可以像日本一樣搶先注冊(cè)世界著名的中藥方劑。這樣的話,中藥就可以幫上忙了。歷代都有官醫(yī)和民醫(yī)。但在興趣的驅(qū)使下,世界變了,人的思想不老了,獨(dú)特的學(xué)問也就毀了。