Junior — Middle
Millist krüpteerimisalgoritmi kasutatakse HTTPS protokolli turvalisuse tagamiseks?
sobes.tech AI
Vastus AI-lt
HTTPS protokoli turvalisuse tagamiseks kasutatakse krüpteerimisalgoritmide kombinatsiooni, kuid võtmetähtsusega on TLS (Transport Layer Security) protokoli kasutamine, mis kasutab asümmeetrilist krüpteerimist võtmevahetuseks ja sümmeetrilist krüpteerimist andmete edastamiseks.
Peamised algoritmid:
- Võtmevahetuseks: RSA, Diffie-Hellman (sh ECDH — elliptilised kõverad)
- Sümmeetrilisele krüpteerimisele: AES (Advanced Encryption Standard) — kõige levinum
- Hashimisele ja terviklikkuse kontrollile: SHA-2 (näiteks SHA-256)
Seega kasutab HTTPS hübriidlähenemist: esmalt määratakse ühine salajane võti asümmeetrilise krüpteerimise abil, ning seejärel kasutatakse andmete edastamiseks kiiret sümmeetrilist AES-algoritmi.
Näide: klient ja server lepivad kokku võtmes ECDHE abil, ning kogu liiklus on šifreeitud AES-256-ga.