首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >端到端加密和常规TLS加密有什么区别?

端到端加密和常规TLS加密有什么区别?
EN

Security用户
提问于 2017-04-12 23:29:28
回答 2查看 26.3K关注 0票数 39

有人告诉我,WhatsApp实现了“端到端”加密。在总体方案中,这与另一个使用HTTPS的服务相比到底意味着什么,比如这个网站(StackExchange)或其他一些非端到端加密站点?有没有什么地方连HTTPS/TLS也会公开像WhatsApp这样的端到端加密应用程序中不存在的数据呢?

EN

回答 2

Security用户

回答已采纳

发布于 2017-04-12 23:45:07

端到端是消息被发送者加密和接收者解密的地方.没有人在中间,没有聊天提供者或其他实体有能力解密它。

将其与HTTPS上的简单聊天进行比较。每条消息都是在传输过程中加密的,只是基于使用TLS的事实。现在,当预期的接收者是另一个用户时,TLS连接是通过服务器(想想Facebook)启动的。TLS终止于服务器,而控制服务器的人能够查看消息,因为它们不是端到端加密的。然后,该消息可以通过TLS再次通过加密传递给收件人。

关键的区别在于,在这种情况下,提供者能够查看消息。

票数 53
EN

Security用户

发布于 2017-04-13 00:08:20

端到端加密(如:终端用户到终端用户加密)是一个概念,其中通信是直接加密的用户之间的系统,而许多系统只是提供加密之间的每个用户和服务提供商。也就是说,使用E2EE,只有消息的发送方和接收方才能访问消息内容。无论是服务提供者还是传递消息的任何一方都不会在任何时候看到它的明文。

端到端加密和常规TLS加密有什么区别?

E2EE不描述特定的技术或指定某些协议,它只描述系统的设计方式。另一方面,TLS是一种特定的加密协议,可以用于E2EE实现(尽管许多E2EE聊天程序使用比信号协议这样更适合即时消息传递的高级算法)。注意,从技术上讲,任何安全通信隧道都提供两端之间的加密,但术语端到端加密通常适用于消息传递服务,或者更广泛地说,服务用户之间的安全通信,而不是用户与服务提供者本身之间的安全通信。

所以,如果你发送一条普通的Facebook信息,你和你的对话伙伴之间就不是端到端加密的,因为Facebook的服务器将你的信息存储在纯文本中。因此,信息内容可供Facebook管理员或执法部门根据请求访问。然而,你与Facebook的连接在技术上是你和Facebook之间的端到端加密连接,因为你在使用HTTPS。

票数 17
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/157292

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档