Https的安全性
Https握手(驗證證書->交換密鑰): 證書防偽造(簽名驗證), 防篡改(簽名驗證), 防替換(域名驗證), 防假冒(解不開密鑰)
Https通信: 防竊聽(對稱加密), 防篡改(簽名), 防重放(序列號)
Https的雙向認證 服務器認證: 驗證服務器證書(證書鏈)+驗證私鑰(協商密鑰) 客戶端認證: 驗證客戶端證書(證書鏈)+驗證私鑰(驗證客戶端簽名)


To prevent message replay or modification attacks, the MAC is computed from the MAC secret, the sequence number, the message length, the message contents, and two fixed character strings.
總結
- 上一篇: android的指纹问题
- 下一篇: App的质量问题