gpt4 book ai didi

ssl - 关于TLS/SSL,为什么要一次性删除Pre_master_secret?

转载 作者:太空宇宙 更新时间:2023-11-03 13:42:05 33 4
gpt4 key购买 nike

我知道可以存储在内存中的 MASTER_SECRET 用于 session 恢复,KEY 用于每个连接。 RFC 5246表示一旦计算出 master_secret,就应该从内存中删除 PRE_MASTER_SECRET。但是为什么?

最佳答案

因为现在不需要了但是可以用来计算master_secret。因此,以任何方式从内存中获取它都可以解密所有流量。

关于ssl - 关于TLS/SSL,为什么要一次性删除Pre_master_secret?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17132574/

33 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com