SSL/TLS 协议

SSL/TLS 是基于 TCP 之上,HTTP 之下的协议。从技术角度上看,HTTP/2 作为新一代的协议,虽然协议文本中并未强制要求加密,但主要的浏览器(Firefox、Chrome、Safari、Opera、IE、Edge)已共同宣布,他们只支持实现基于 TLS 的 HTTP/2,也就是说加密将是下一代协议的强制事实标准。

Read more...

密码学

近代加密都是加密算法公开的,自行设计算法要求编程阶段就要进行协商开发,且存可能是不严格的数学模型存在安全漏洞。一般企业内部也是用流行的密码学算法(语言支持的加密算法函数)。学习密码学有利于分析安全工具其背后的密码学原理,比如数字证书、SSH、AES的密码原理等。

Read more...