2008-10-10 10 views
7

मैंने अभी एक SSL प्रमाणपत्र स्थापित किया है। यह प्रमाणपत्र 2048 बिट एन्क्रिप्शन के साथ एन्क्रिप्ट किया गया है।SSL प्रमाणपत्र एन्क्रिप्शन बनाम साइफर एन्क्रिप्शन

हालांकि, बीजलेख 128 बिट एन्क्रिप्शन (या 40, या किसी अन्य ब्राउज़र के आधार पर भिन्नता।)

ऐसा लगता है कि यहां एन्क्रिप्शन के दो विभिन्न प्रकार के होते हैं। 2048 की "हैंडशेक" एन्क्रिप्शन और कुछ परिमाण के छोटे "तार के ऊपर" एन्क्रिप्शन।

क्या मेरे पास सिद्धांत में यह अधिकार है? क्या कोई इसे बेहतर समझा सकता है?

मैं पूरे Google पर रहा हूं और दोनों के बीच अंतर का स्पष्ट स्पष्टीकरण नहीं मिल रहा है।

उत्तर

7

यह सच है कि सममित एन्क्रिप्शन आमतौर पर इसकी मुख्य लंबाई के लिए बहुत कम बिट्स का उपयोग करता है। इसका कारण यह है कि बिट्स की एक निश्चित संख्या में सममित एन्क्रिप्शन बहुत मजबूत है।

असममित एन्क्रिप्शन (जहां प्रत्येक पक्ष की एक अलग कुंजी है) खींचने के लिए बहुत कठिन है। यह अधिक संगणकीय रूप से गहन है और इसलिए केवल हैंडशेक भाग के लिए या एक सममित कुंजी को एन्क्रिप्ट करने के लिए उपयोग किया जाता है जो शेष संदेश उपयोग करता है।

8

Wikipedia में एक अच्छी प्रविष्टि है।

आप सही हैं, दो प्रकार की एन्क्रिप्शन चल रही है। पहला एक असममित एन्क्रिप्शन या सार्वजनिक कुंजी एन्क्रिप्शन है - यह बड़ी कुंजी वाला एक है। दूसरा प्रकार छोटी कुंजी के साथ सममित एन्क्रिप्शन है।

पहली प्रकार की एन्क्रिप्शन (असममित - बड़ी कुंजी) का उपयोग क्लाइंट और सर्वर का किस प्रकार के सममित एन्क्रिप्शन का वार्तालाप करने के लिए किया जाता है। वे सत्र कुंजी का भी आदान-प्रदान करेंगे जो वे उपयोग करेंगे। यह हैंडशेक प्रक्रिया है और यह असममित एन्क्रिप्शन

सत्र कुंजी मूल रूप से कुंजी है जब वे वास्तविक डेटा भेजते समय उपयोग करेंगे, जो हैंडशेक प्रक्रिया पर उन्होंने जो भी प्रकार तय किया है, उससे एन्क्रिप्ट किया गया है। यह सममित एन्क्रिप्शन हिस्सा है।

+1

वे सत्र कुंजी का आदान-प्रदान नहीं करते हैं। सत्र कुंजी कभी प्रसारित नहीं होती है। – EJP

संबंधित मुद्दे