查看: 2754| 回复: 18
跳转到指定楼层
上一主题 下一主题
收起左侧

谷哥内部消息

全局:

注册一亩三分地论坛,查看更多干货!

您需要 登录 才可以下载或查看附件。没有帐号?注册账号

x
1 point by liuliu 2 hours ago | link | parent

For some background information:

GFW research team tried heavily to crack down the SSL certificate for gmail (thus, they can censor the gmail content through GFW).

上一篇:谷歌考虑关闭中国运营及Google.cn网站
下一篇:CCTV的阴谋,让Google“被涉黄”,数据图片揭示真相!
🔗
edwardgtxy 2010-1-13 12:19:21 | 只看该作者
全局:
ssl不好crack吧,crack了的话,那肯定又要掀起一个新的加密时代。不过据说新的量子计算机可以很容易的crack这些基于public key encryption的协议,也许中国在这个方面研究比较领先?
回复

使用道具 举报

🔗
ljcljc 2010-1-13 12:23:39 | 只看该作者
全局:
看不太懂。。

cc解释一下吧。。
回复

使用道具 举报

🔗
weiwlw 2010-1-13 13:27:19 | 只看该作者
全局:
GFW是什么东西?
回复

使用道具 举报

🔗
 楼主| cc0128 2010-1-13 13:48:03 | 只看该作者
全局:
本帖最后由 cc0128 于 2010-1-13 13:56 编辑
看不太懂。。

cc解释一下吧。。
ljcljc 发表于 2010-1-13 12:23


瞎解释下

我们平常的互联往信息大概是这样传递的

客户端(IE,火狐,chrome,傲游啥)---我要看新邮件,我给你我的帐号密码-->  服务器(gmail服务器啥)

服务器 ---这是你的新邮件--> 客户端

在国内多了个GFW就成了

客户端 ---我要看新邮件,我给你我的帐号密码-->GFW---我要看新邮件,我给你我的帐号密码--->服务器

服务器---这是你的新邮件-->GFW  ---这是你的新邮件--> 客户端

GFW在之中进行截取,把一些敏感信息给记录住(包括帐号密码想记都可以记住),或者干脆然你访问不到服务器。
当然信息并不是那么容易截取,有很多加密方式。SSL就是其中一种。
其中最重要的一个概念就是密钥,私钥和公钥。
简单解释下密钥。
密钥通常有一对,一个是用来解密的,一个是用来加密的。
如果你朋友想发给你一个信息不想让其他人知道。
你可以给你朋友一个用于加密的密钥,你朋友用密钥加密信息后在发给你,这样除非别人有你的对应解密密钥是无法解开信息的。


所以ssl的大概流程是

客户端---这个是我的加密密钥-->服务器
服务器---通过我的加密密钥加密的服务器加密密钥-->客户端(通过我的解密密钥把加密的服务器加密密钥解密出来,真拗口。。。)
客户端---用服务器加密密钥加密的信息(帐号密码啥)--->服务器(服务器会用服务器的解密密钥解开)
服务器---用我的加密密钥加密后的信息-->客户端(我用我的解密密钥解开看)

GFW不可能有解密密钥,所以GFW即算截取的信息也无法得知里面的内容。
客户端---用服务器加密密钥加密的信息(帐号密码啥)-->GFW(啥东西??!!)------>服务器

评分

参与人数 3大米 +148 收起 理由
joezcheng + 100
独魔圣剑 + 20 扫盲了~谢谢CC~
ljcljc + 28 谢谢啊。。解释的很好^_^

查看全部评分

回复

使用道具 举报

🔗
duanmupeiyi 2010-1-13 13:54:49 | 只看该作者
全局:
5# cc0128

cc辛苦了~ 解释得很清楚
回复

使用道具 举报

🔗
Warald 2010-1-13 14:12:25 | 只看该作者
全局:
瞎解释下

我们平常的互联往信息大概是这样传递的

客户端(IE,火狐,chrome,傲游啥)---我要看新邮件,我给你我的帐号密码-->  服务器(gmail服务器啥)

服务器 ---这是你的新邮件--> 客户端

在国内多 ...
cc0128 发表于 2010-1-13 13:48




cc展示了自己的另外一方面特长
回复

使用道具 举报

🔗
Warald 2010-1-13 14:14:23 | 只看该作者
全局:
ssl不好crack吧,crack了的话,那肯定又要掀起一个新的加密时代。不过据说新的量子计算机可以很容易的crack这些基于public key encryption的协议,也许中国在这个方面研究比较领先?
edwardgtxy 发表于 2010-1-13 12:19


商业产品的密码位数是有限制的. 至少美国这里是,这样国防部才可以用超级计算机破解密码, 如果有必要的话. -- 听一个死掉了的IT巨头的VP说的.
回复

使用道具 举报

🔗
kanedetiber 2010-1-13 14:24:46 | 只看该作者
全局:
唉,真纠结啊。。。
回复

使用道具 举报

🔗
edwardgtxy 2010-1-13 14:51:55 | 只看该作者
全局:
商业产品的密码位数是有限制的. 至少美国这里是,这样国防部才可以用超级计算机破解密码, 如果有必要的话. -- 听一个死掉了的IT巨头的VP说的.
Warald 发表于 2010-1-13 14:14


DES就是这样,64降到56位,不过据说银行都喜欢3层DES,来防爆破。这年头,我很好奇有多少知名密码学家没有为政府工作。xD
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册账号
隐私提醒:
  • ☑ 禁止发布广告,拉群,贴个人联系方式:找人请去🔗同学同事飞友,拉群请去🔗拉群结伴,广告请去🔗跳蚤市场,和 🔗租房广告|找室友
  • ☑ 论坛内容在发帖 30 分钟内可以编辑,过后则不能删帖。为防止被骚扰甚至人肉,不要公开留微信等联系方式,如有需求请以论坛私信方式发送。
  • ☑ 干货版块可免费使用 🔗超级匿名:面经(美国面经、中国面经、数科面经、PM面经),抖包袱(美国、中国)和录取汇报、定位选校版
  • ☑ 查阅全站 🔗各种匿名方法

本版积分规则

>
快速回复 返回顶部 返回列表