当前位置: 首页 > news >正文

《HTTP权威指南》 第14章 安全HTTP

安全HTTP需要提供的功能:

  • 服务器认证
  • 客户端认证
  • 完整性
  • 加密
  • 效率
  • 普适性
  • 管理的可扩展性
  • 适应性
  • 在社会上的可行性

HTTPS

HTTPS方案的URL以https://开头,区别于https://
HTTPS在HTTP的基础上使用SSL或者TLS(传输层安全)进行加密。

HTTPS是位于安全层之上的HTTP,这个安全层位于TCP之上:
在这里插入图片描述

数字加密

密码

密码是一套编码方案——一种特殊的报文编码方式和一种稍后使用的相应解码方式的结合体。
在这里插入图片描述
三字符循环移位密码示例;
在这里插入图片描述
循环移位N字符中的N(密码参数)由密钥控制。

数字密码

使用不同密钥的旋转N字符密码
在这里插入图片描述

加密过程:编码函数E使用明文P通过密钥e编码生成密文C
在这里插入图片描述

对称密钥加密技术

对称密钥指的是加密密钥值和解密密钥值相等。使用对称密钥加密技术,需要发送端和接收端共享相同的密钥值。

对称密钥的解密过程:解密函数D对密文C通过密钥d进行解密,生成明文P
在这里插入图片描述

密钥长度和枚举攻击

暴力去尝试所有的密钥值称为枚举攻击

公开密钥加密技术

公开密钥加密技术使用了两个非对称密钥:一个用于主机报文编码,一个用于主机报文解码。
在这里插入图片描述
在这里插入图片描述
所有人都可以用同一个密钥对发给服务器X的报文进行编码,但除了服务器X本身,其他人无法解码,只有X有解码私有密钥。

数字证书

因特网上的“ID卡”——数字证书。数字证书(通常被称作certs)包含了由某个受信任组织担保的用户或公司的相关信息。
在这里插入图片描述

验证签名

在这里插入图片描述

HTTPS细节

HTTP和HTTPS端口号

在这里插入图片描述

HTTP和HTTPS事务

在这里插入图片描述

简化版SSL握手

在这里插入图片描述

服务器证书

在这里插入图片描述

站点证书的有效性

日期检测、签名颁发者(CA)的可信度检测、签名检测、站点身份检测。

HTTPS客户端实例

在这里插入图片描述

OpenSSL

OpenSSL是SSL和TLS最常见的开源实现。

http://www.lryc.cn/news/573692.html

相关文章:

  • 【JS-4.4-键盘常用事件】深入理解DOM键盘事件:提升用户交互体验的关键
  • “MOOOA多目标鱼鹰算法在无人机多目标路径规划
  • leetcode:面试题 08.01. 三步问题
  • Linux 无线网络驱动开发 之 子系统源码框架(nl80211、cfg80211、mac80211)
  • 【weaviate】分布式数据写入之LSM树深度解析:读写放大的权衡
  • 计算机网络通信技术与协议(九)————交换机技术
  • flink如何支持kafka容灾自动切换
  • C++,Qt事件处理机制编程开发练习全解析,23000字解析!!
  • 二、Generative adversarial network (GAN)
  • 深入理解Spring MVC:构建灵活Web应用的基石
  • Elasticsearch Kibana (一)
  • React纯函数和hooks原理
  • 开发语言本身只是提供了一种解决问题的工具
  • Qt应用中处理Linux信号:实现安全退出的技术指南
  • 对射式红外传感器计次旋转编码器计次
  • 消息队列:基本知识
  • day039-nginx配置补充
  • VSCode性能调优:从卡顿到丝滑的终极方案
  • React 核心原理与Fiber架构
  • java中关于异步转同步的一些解决方案的对比与思考。【spring mvc堵塞式】
  • 【前后前】导入Excel文件闭环模型:Vue3前端上传Excel文件,【Java后端接收、解析、返回数据】,Vue3前端接收展示数据
  • 华为云Flexus+DeepSeek征文|在Dify-LLM平台中开发童话故事精灵工作流AI Agent
  • 【DDD】——带你领略领域驱动设计的独特魅力
  • C4.5算法深度解析:决策树进化的里程碑
  • 《HTTP权威指南》 第7章 缓存
  • mysql join的原理及过程
  • C++法则10:引用本身是一个“别名”(alias),一旦绑定到一个对象后,就不能再重新绑定到其他对象。
  • 【递归,搜索与回溯算法】记忆化搜索(二)
  • 如何处理RocketMQ的各种线上问题
  • 【Python学习笔记】报错:Unindent amount does not match previous indent