HTTPはRSA公開鍵暗号化アルゴリズムを使用してプレーンテキストを暗号化します

HTTPはRSA公開鍵暗号化アルゴリズムを使用してプレーンテキストを暗号化します

ウェブサイトが送信データを暗号化して盗難を防止したい場合、最も信頼性の高い方法は公開鍵暗号化アルゴリズムを使用することです。HTTPS プロトコルを使用するウェブサイトは、送信プロセス全体を通じてこのテクノロジーを使用します。HTTPS を使用できない HTTP ウェブサイトの場合は、独自に実装することもできます。

機能説明

HTTPはプレーンテキストデータを直接送信するため、ネットワークセキュリティが厳しくなるにつれ、暗号化されていないHTTPは不安定になってきています。Googleは検索結果でHTTPSで暗号化されたウェブサイトを優先すると明言しています。

全体的な傾向は HTTPS に傾いていますが、多くのサーバーと CDN サービス プロバイダーがまだ HTTPS プロトコルに完全には対応していないため、現時点ではサイト全体を HTTPS プロトコルに切り替えることは現実的ではありません。

同時に、セキュリティ状況も切迫しているため、個人情報の RSA 暗号化を独自に実装することができます。

アルゴリズムの説明

Duomeng は数学が得意ではないため、RSA 公開鍵暗号化アルゴリズムの具体的な実装については詳しく説明しません。アルゴリズムの実装に興味がある方は、Ruan Yifeng の「RSA アルゴリズムの原理」をお読みください。次に、Duomeng は RSA アルゴリズムの効果について説明します。

RSA アルゴリズムは、公開鍵暗号化とも呼ばれる非対称暗号化アルゴリズムの一種です。

対称暗号化アルゴリズムと対称暗号化アルゴリズムの違いは、暗号化と復号化の両方に同じキーと同じルールを使用する点です。つまり、暗号化の方法がわかれば、復号化の方法もわかります。したがって、アルゴリズムとキーが漏洩することはあり得ず、漏洩すると暗号化は無意味になります。

公開鍵暗号化アルゴリズムには同時に 2 つの鍵があり、1 つは公開鍵、もう 1 つは秘密鍵と呼ばれます。これら 2 つのキーは互いに対応しています。公開キーで暗号化されたコンテンツは秘密キーでのみ復号化でき、秘密キーで暗号化されたコンテンツは公開キーでのみ復号化できます。したがって、アルゴリズムと公開鍵は公開することができ、秘密鍵が秘密のままである限り安全です。

実装のアイデア

HTTP で送信されるデータを暗号化するため、暗号化プロセスはクライアント ブラウザーで完了する必要があります。HTTP データを送信する前に、アルゴリズムとキーがブラウザー内に存在している必要があります。このとき、対称暗号化アルゴリズムを使用するのは意味がありません。他のユーザーが暗号化に基づいて直接復号化できるためです。

したがって、非対称暗号化を選択し、Web ページにアルゴリズムと公開鍵暗号化を導入し、HTTP データをサーバーに送信して、サーバーが秘密鍵に基づいてデータを復号化する必要があります。秘密鍵は非公開なので、アルゴリズムや公開鍵が公開されても解読できず、安全です。

具体的には、HTTP リクエストの暗号化の実装は、Web ページがフォーム データを送信する前に、JavaScript を使用して公開鍵暗号化データを実装することです。サーバーは暗号化されたデータを受信した後、PHP またはその他のサーバー言語を使用して秘密鍵を復号化します。

さらに読む

JavaScript を使用して OpenSSL RSA 暗号化と復号化を実装する: https://github.com/travist/jsencrypt

PHP を使用して OpenSSL RSA 暗号化と復号化を実装する: http://php.net/manual/zh/ref.openssl.php

出典: 寄稿、オリジナルリンク。


元のタイトル: HTTP は RSA 公開鍵暗号化アルゴリズムを使用して平文を暗号化します

キーワード: http

<<:  ポート転送: 新たな DDoS 増幅攻撃

>>:  Googleが新しいロゴを変更

推薦する

ドメイン名投資のホットスポットに関する議論: デジタル、ピンイン、クリエイティブ ドメイン名のホットスポットは何ですか?

ドメイン名投資はウェブマスターコミュニティの導火線に火をつけました。多くのウェブマスターがこのアイデ...

「消費者還元」制度の相次ぐ崩壊:ねずみ講の瀬戸際

最近、「消費者還元」をめぐって多くの問題が起きています。上海では、佳地豪電子商務有限公司(以下、佳地...

Baidu Index を利用してローカル マーケティング ウェブサイトの SEO を効率的に制御する

近年、国内の電子商取引は急速に発展しており、それに応じたオンラインマーケティングウェブサイトも数多く...

Juju Cat ブロードバンド トレジャー ウェブサイトがサードパーティ ソフトウェアをバンドルして数百万ドルを稼ぐ

南方日報(記者/鑫俊青特派員/陳雲飛)警察の予備調査によると、jujucatブロードバンド宝物ウェブ...

SEOと検索マーケティングは実際には回答マーケティングのゲームをしている

検索マーケティングの最大の欠点は、それが受動的なマーケティング手法であり、他の人があなたのところに来...

デル、仮想化技術を採用した新しいサーバーストレージを発表

デルは新しいサーバーおよびストレージ製品を発売すると発表した。デル製品と競合他社製品の違いは、競合他...

クラウド アプリケーション配信がまだ進行中である理由

今日の組織にとって、アプリケーションの信頼性とパフォーマンスが果たす重要な役割は、いくら強調してもし...

非常に評判の高いアメリカのVPSブランドhostwindsのダラスデータセンターのVPSの簡単なレビュー

hostwindsはどうですか? Hostwindsは良いですか?今日は、Hostwinds のダラ...

ウェブサイト KPI シリーズ: ショッピングカートあたりの平均アイテム数

平均注文額を増やす最善の方法は、質の高い訪問者を獲得するだけでなく、買い物中にさらに多くの商品を購入...

ライブストリーミングルームに「閉じ込められた」電子商取引企業

ライブストリーミング電子商取引は近年急速に発展しています。一方では、電子商取引ライブストリーミングの...

バス待ちから反映されるSEOメンタリティの問題

私が仕事で頼りにしている交通手段はバスです。これは、今日 SEO に携わっている多くの人々と同じよう...

SEO を通じてウェブサイトのトラフィックを増やす方法

SEO を通じてウェブサイトのトラフィックを増やすにはどうすればよいでしょうか? 周知のとおり、イン...

マルチ IP VPS: impactvps-$6/4 コア/5IP/4g メモリ/45gSSD/2T トラフィック/シアトル

impctvps.com では、現在 50% オフで販売されている特別な VPS をいくつかご用意し...

WeChatの永久アカウント停止に関する新しい規則は5月29日に施行されます。すでに影響を受けているかもしれません。

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っていますA5ベンチ...