0

我正在使用 TLS_RSA_WITH_3DES_EDE_CBC_SHA 密码套件,并且我已经成功完成了握手过程,所以我应该拥有服务器端和客户端的正确密钥,但是当我使用服务器写入密钥和 iv 加密数据并放在记录层下时(应用程序类型)发送到客户端,但是当我使用wireshark ssl调试时,我发现wireshark没有正确解密应用程序数据,想知道应用程序数据是否使用不同的密钥来进行加密和解密?谢谢

4

1 回答 1

0

终于找到问题了,TLS 1.0 使用了最后一个加密数据块作为新的IV来加密数据。有点惊讶的是,加密的数据在网络上是可见的,因此任何捕获该数据的人都可以找到 IV。

于 2018-01-07T22:02:26.763 回答