网易首页 > 网易号 > 正文 申请入驻

零基础IM开发入门(五):什么是IM系统的端到端加密?

0
分享至

本文由夏冰软件cc分享,下文进行了排版和内容优化。

1、引言

本文接上篇《什么是IM系统的消息时序一致性?》,本篇将通俗易懂地讲解IM系统中的端到端加密原理,为了降低阅读门槛,相关的技术概念会提及但不深入展开

IM即时通讯系统的技术本质是“即时消息技术”,是互联网实时互动场景的底层架构,包括聊天、直播、在线客服等业务领域在内,所有需要实时互动、高实时性的场景,都需要用到IM技术。而为了让即时通讯更安全,高安全场景下的IM系统通常会使用端到端加密技术进行通讯加密。下面我们就来了解一下端到端加密技术在IM系统中的应用。



技术交流:

- 移动端IM开发入门文章:《新手入门一篇就够:从零开发移动端IM》

- 开源IM框架源码:https://github.com/JackJiang2011/MobileIMSDK(备用地址点此)

(本文已同步发布于:http://www.52im.net/thread-4792-1-1.html)

2、系列文章

  1. 《零基础IM开发入门(一):什么是IM系统?》
  2. 《零基础IM开发入门(二):什么是IM系统的实时性?》
  3. 《零基础IM开发入门(三):什么是IM系统的可靠性?》
  4. 《零基础IM开发入门(四):什么是IM系统的消息时序一致性?》
  5. 《零基础IM开发入门(五):什么是IM系统的端到端加密?(*本文
  6. 《零基础IM开发入门(六):什么是IM系统的的心跳机制?(稍后发布)》
  7. 《零基础IM开发入门(七):如何理解并实现IM系统消息未读数?(稍后发布)》
  8. 《零基础IM开发入门(八):如何理解并实现IM系统的多端消息漫游?(稍后发布)》

3、网络通讯数据加密的3个层次

3.1 概述

一般的数据加密可以在通信的3个层次来实现:链路加密、节点加密和端到端加密。



3.2 链路加密

对于在两个网络节点间的某一次通信链路,链路加密能为网上传输的数据提供安全保证。对于链路加密(又称在线加密),所有消息在被传输之前进行加密,在每一个节点对接收到的消息进行解密,然后先使用下一个链路的密钥对消息进行加密,再进行传输。

在到达目的地之前,一条消息可能要经过许多通信链路的传输。由于在每一个中间传输节点消息均被解密后重新进行加密,因此,包括路由信息在内的链路上的所有数据均以密文形式出现,这样,链路加密就掩盖了被传输消息的源点与终点。由于填充技术的使用以及填充字符在不需要传输数据的情况下就可以进行加密,这使得消息的频率和长度特性得以掩盖,从而可以防止对通信业务进行分析。

相关文章推荐阅读:《IM聊天系统安全手段之通信连接层加密技术》。

3.3 节点加密

尽管节点加密能给网络数据提供较高的安全性,但它在操作方式上与链路加密是类似的:两者均在通信链路上为传输的消息提供安全性,都在中间节点先对消息进行解密,然后进行加密。因为要对所有传输的数据进行加密,所以加密过程对用户是透明的。然而,与链路加密不同,节点加密不允许消息在网络节点以明文形式存在,它先把收到的消息进行解密,然后采用另一个不同的密钥进行加密,这一过程是在节点上的一个安全模块中进行。

节点加密要求报头和路由信息以明文形式传输,以便中间节点能得到如何处理消息的信息,因此这种方法对于防止攻击者分析通信业务是脆弱的。

3.4 端到端加密

端到端加密允许数据在从源点到终点的传输过程中始终以密文形式存在。采用端到端加密(又称脱线加密或包加密),消息在被传输时到达终点之前不进行解密,因为消息在整个传輸过程中均受到保护,所以即使有节点被损坏也不会使消息泄露。

端到端加密系统的价格便宜些,并且与链路加密和节点加密相比更可靠,更容易设计、实现和维护。端到端加密还避免了其他加密系统所固有的同步问题,因为每个报文包均是独立被加密的,所以一个报文包所发生的传输错误不会影响后续的报文包。端到端加密系统通常不允许对消息的目的地址进行加密,这是因为每一个消息所经过的节点都要用此地址来确定如何传输消息。由于这种加密方法不能掩盖被传输消息的源点与终点,因此它对于防止攻击者分析通信业务是脆弱的。

没有使用端到端加密时的通信原理图(各个环节都存在泄密的可能):



使用端到端加密后的通信原理图(除了发送者和接收者,其它环境都是密文状态):



4、IM系统中的端到端加密原理

在IM系统中,当用户A发送消息给用户B时,IM系统会生成一对公钥和私钥,并将公钥发送给用户B。用户A使用用户B的公钥对消息进行加密,然后将加密后的消息发送给用户B。



在用户B接收到消息后,使用自己的私钥对消息进行解密,从而获取明文内容。由于私钥只有用户B拥有,因此除了用户B之外,任何人都无法解密消息。

没有使用端到端加密时的聊天消息存在诸多风险:



使用了端到端加密后的聊天就安全多了:



5、IM系统使用端到端加密的好处

数据安全性:在IM系统中,端到端加密可以确保消息在传输过程中始终保持加密状态,防止黑客和第三方窃取用户的通信内容。

隐私保护:由于消息内容只有通信双方能够解密和阅读,即使是IM系统应用自身也无法获取明文内容。这意味着用户的隐私得到了最大程度的保护。

抗窃听:IM系统使用端到端加密技术,使得窃听者无法获取通信内容,从而有效防止了窃听行为的发生。



6、IM系统使用端到端加密的意义

由于在数据传输到服务器之后,任何有权访问此服务器的人,包括员工、供应商及其他有关人员(甚至是黑客),都有可能读取到用户的数据。

所以,使用端到端加密技术主要有以下意义:

1)保护个人隐私:在信息时代,个人隐私面临着越来越大的威胁。在IM系统中使用端到端加密可以有效保护了用户的通信内容,确保个人隐私不被侵犯。

2)防止数据泄露:许多用户在社交软件中分享了大量的个人信息和敏感数据。而IM系统中的端到端加密就可以确保这些数据在传输过程中不会被窃取,从而避免了数据泄露的风险。

3)抵御网络攻击:黑客和网络犯罪分子经常利用网络漏洞和弱点来攻击用户的通信。IM系统中的端到端加密可以有效防止这些攻击,保护用户的通信安全。

4)维护社交关系:人们越来越依赖社交应用来保持联系和交流。IM系统使用端到端加密可以使得用户能够放心地分享私密信息,维护社交关系的同时保护了个人隐私。



7、IM系统使用端到端加密的不足

通讯效率低:由于端对端加密需要对通讯数据进行加密和解密,因此可能会导致通信效率较低。

需双向支持:端对端加密需要发送方和接收方都需要支持该技术,否则就将无法实现端对端加密通信。

安全性问题:虽然端对端加密可以防止中间人攻击,但如果黑客能够获得了私钥或公钥,那么他们也能够轻易地获取到通信数据。

8、延伸阅读

本文内容主要是面向即时通讯技术的初学者以及产品经理,所以相关的技术概念都没有深入探讨,感光趣的可以继续深入阅读我整理的以下几篇资料。

  1. IM聊天系统安全手段之通信连接层加密技术
  2. IM聊天系统安全手段之传输内容端到端加密技术
  3. 移动端安全通信的利器——端到端加密(E2EE)技术详解
  4. 简述实时音视频聊天中端到端加密(E2EE)的工作原理

9、参考资料

[1]网络编程懒人入门(三):快速理解TCP协议一篇就够

[2]即时通讯初学者必知必会的20个网络编程和通信安全知识点

[3]为什么要用HTTPS?深入浅出,探密短连接的安全性

[4]理论联系实际:一套典型的IM通信协议设计详解(含安全层设计)

[5]微信新一代通信安全解决方案:基于TLS1.3的MMTLS详解

[6]移动端安全通信的利器——端到端加密(E2EE)技术详解

[7]常用加解密算法与通讯安全讲解

[8]通俗易懂:一篇掌握即时通讯的消息传输安全原理

[9]基于Netty的IM聊天加密技术学习:一文理清常见的加密概念、术语等

[10]手把手教你为基于Netty的IM生成自签名SSL/TLS证书

[11]微信技术分享:揭秘微信后台安全特征数据仓库的架构设计

[12]即时通讯初学者必知必会的20个网络编程和通信安全知识点

(本文已同步发布于:http://www.52im.net/thread-4792-1-1.html)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

/阅读下一篇/

Web网页端即时通讯源码/IM聊天源码RainbowChat-Web

返回网易首页 下载网易新闻客户端
相关推荐
热点推荐
网友称北京多所高校禁用罗马仕充电宝,罗马仕回应:质检合格,已经由法务跟进

网友称北京多所高校禁用罗马仕充电宝,罗马仕回应:质检合格,已经由法务跟进

娱乐圈见解说
2025-06-14 14:03:22
国乒男单接近全军覆没!仅剩1人晋级8强,林钟勋松岛辉空被淘汰

国乒男单接近全军覆没!仅剩1人晋级8强,林钟勋松岛辉空被淘汰

国乒二三事
2025-06-14 06:06:29
副职13大忌:献策不决策、到位不越位、有为不乱为、直言不失言…

副职13大忌:献策不决策、到位不越位、有为不乱为、直言不失言…

第一桶金学派
2024-10-15 09:36:17
我国芯片人才张浩收美邀请函参加学术会议,刚下飞机就被扣押……

我国芯片人才张浩收美邀请函参加学术会议,刚下飞机就被扣押……

百态人间
2025-04-17 16:27:10
汪小菲好坦诚,接连回答两个问题,他释然了真的释然了!

汪小菲好坦诚,接连回答两个问题,他释然了真的释然了!

柠檬有娱乐
2025-06-10 11:23:51
被称为“蛇中之王”的过山峰,它最大能长多大?这蛇又有多可怕?

被称为“蛇中之王”的过山峰,它最大能长多大?这蛇又有多可怕?

农夫也疯狂
2025-06-14 11:37:18
2025年养老金继续上涨,金额5000元以下的人员,很难涨200元吗?

2025年养老金继续上涨,金额5000元以下的人员,很难涨200元吗?

碎月导师
2025-06-02 08:00:03
伊以开打,一个筛子似的国家展现于世

伊以开打,一个筛子似的国家展现于世

华人星光
2025-06-14 13:30:50
步行者丢G4揪4败笔!哈利伯顿背锅,内史密斯被针对,马瑟林自爆

步行者丢G4揪4败笔!哈利伯顿背锅,内史密斯被针对,马瑟林自爆

篮球资讯达人
2025-06-14 13:31:15
罗帅宇父母很后悔,当时没有对儿子尸体尸检,因没凑够3万元费用

罗帅宇父母很后悔,当时没有对儿子尸体尸检,因没凑够3万元费用

小人物看尽人间百态
2025-06-13 15:40:41
证监会出手!知名牛散屠文斌,被重罚

证监会出手!知名牛散屠文斌,被重罚

数据宝
2025-06-14 13:03:53
北大减重专家揭秘:吃饭顺序调一下,腰围瘦一圈!不换食谱也能瘦!

北大减重专家揭秘:吃饭顺序调一下,腰围瘦一圈!不换食谱也能瘦!

朗威游戏说
2025-06-14 09:54:46
震惊!大量外籍演员演中国剧,观众怒吼:我们的演员哪去了?

震惊!大量外籍演员演中国剧,观众怒吼:我们的演员哪去了?

深析古今
2025-06-11 22:45:22
伊朗能源部:水电基础设施及石油炼制储存设施未受破坏

伊朗能源部:水电基础设施及石油炼制储存设施未受破坏

澎湃新闻
2025-06-13 15:02:02
法足协主席:齐达内愿意执教法国令我欣慰,接替日期还未确定

法足协主席:齐达内愿意执教法国令我欣慰,接替日期还未确定

懂球帝
2025-06-14 11:01:14
郑州街头一女孩买香葱大饼当早餐,手机付不了款!摊主一句话让她破防

郑州街头一女孩买香葱大饼当早餐,手机付不了款!摊主一句话让她破防

潇湘晨报
2025-06-14 08:07:08
仅7个稀土股有出口许可证,高盛摩根都重仓了这个稀土股

仅7个稀土股有出口许可证,高盛摩根都重仓了这个稀土股

鹏哥投研
2025-06-13 16:45:49
六代机还没量产,美国就已经慌了,中国制造的速度到底有多恐怖?

六代机还没量产,美国就已经慌了,中国制造的速度到底有多恐怖?

暖心的小屋
2025-06-14 13:31:19
韩国明星夫妻惊爆婚变!女星发文控诉歌手老公出轨、施暴!

韩国明星夫妻惊爆婚变!女星发文控诉歌手老公出轨、施暴!

你中了娱乐恶搞半步颠
2025-06-13 13:45:30
日本签证不同领区鄙视链❗上海赢麻了……

日本签证不同领区鄙视链❗上海赢麻了……

日本物语
2025-03-20 21:33:14
2025-06-14 15:19:00
即时通讯技术分享
即时通讯技术分享
即时通讯相关技术的研究与分享
447文章数 3619关注度
往期回顾 全部

科技要闻

一辆新车比特斯拉FSD都便宜,全行业陪葬?

头条要闻

摩萨德在伊朗境内建立无人机基地 部署精确制导武器

体育要闻

32队争10亿奖金,全新世俱杯来了!

娱乐要闻

凤凰传奇曾毅手表引争议 含性暗示元素

财经要闻

楼市权威发声

汽车要闻

长城为了拿环塔冠军有多拼?魏建军在下一盘大棋!

态度原创

房产
时尚
手机
本地
数码

房产要闻

又一城购房补贴!买房就发钱,正在海南楼市疯狂扩散!

在时尚中国之夜,共赴荣耀东方时刻

手机要闻

iOS 26 增加了对与 Android 之间 eSIM 卡转移的支持

本地新闻

最近的打工人,都在熬夜看这剧逐帧学习职场小技巧

数码要闻

苹果现正销售翻新的 M4 MacBook Air 机型