美文网首页
确保web安全的HTTPS

确保web安全的HTTPS

作者: popperYY | 来源:发表于2018-10-08 17:52 被阅读9次
123.jpg

技术出现的背景

因为普遍使用的http有以下缺点:

  • 通讯使用明文(不加密),内容可能遭到窃听。
  • 不验证通讯方身份,因此可能遭到伪装。
  • 无法验证报文的完整性,所以有可能招到篡改。

为了解决以上问题,需要在http的基础上加上加密处理和认证等机制而出现了HTTPS。

什么是HTTPS

https是身披SSL外壳的HTTP,在通讯过程中先用SSL协议,再用TCP/IP协议。
http + 加密 + 认证 + 完整性保护 = https
那什么是SSL协议呢?在讲解SSL协议之前,先来了解加密方法。SSL采用的是一种叫做公开加密的方法。

加密

  • (对称加密)共享加密:加密和解密都是用同一个密钥。


    共享加密
  • (非对称加密)使用两把钥匙的公开密钥加密

公开秘钥加密使用一对非对称的密钥,一把私钥密钥,一把公开密钥。
使用方式:发送密文的一方使用对方的公开密钥进行加密处理, 对方收到被加密的信息后, 再使用自己的私有密钥进行解密。


公开加密
  • https采用混合加密机制

    即使用共享加密(对称加密)和公开加密(非对称加密)这两种机制并用。因为公开加密与共享加密相比,处理速度较慢。 混合加密

认证

  • 证明公开密钥是正确性的证书
    因为公开密钥加密还存在一些问题,无法验证公开密钥本身是货真价实的公开密钥。
    为了解决这个问题,可以使用由数组证书机构(CA)和其相关机构颁发的公开密钥证书。
    1.第三方机构会对公开密钥进行数字签名,并将这个已签名的公开密钥放入到公钥证书(可以叫数字证书或证书)中绑定在一起。
    2.服务器会将这份公钥证书发送到客户端。
    3.客户端对公钥证书进行校验。
    校验通过,客户端就会明白两件事:1.认证服务器的公开密钥是真实有效的数字证书认证机构。2.服务器的公开密钥是值得信赖的。


    认证

HTTPS的整个通信过程 屏幕快照 2018-10-08 上午11.51.59.png

相关文章

  • 确保web安全的HTTPS

    技术出现的背景 因为普遍使用的http有以下缺点: 通讯使用明文(不加密),内容可能遭到窃听。 不验证通讯方身份,...

  • 确保Web安全的HTTPS

    HTTP的缺点: 1、通信使用明文(不加密),内容可能会被窃听 2、不验证通信方的身份,因此有可能遭遇伪装 3、无...

  • 确保Web安全的HTTPS

    很多人说“不用HTTPS就是裸奔” HTTP的不足: 通信使用明文(不加密),内容可能会被窃听(wireshark...

  • 确保Web安全的HTTPS

    HTTP的不足: 通信使用明文(不加密),内容可能会被窃听 不验证通信方的身份,因此有可能遭遇伪装 无法证明报文的...

  • HTTPS-确保Web安全

    HTTP的问题 TCP/IP是可能被窃听的网络。 加密处理防止被窃听: 1.通信加密:通过和SSL(Secure ...

  • 第7章 确保Web安全的HTTPS

    HTTPS可以有效的防止信息窃听,身份伪装等安全问题。 HTTP的缺点 通信使用明文,内容可能被窃听 不验证通信方...

  • HTTP笔记7确保Web安全的HTTPS

    HTTPS HTTP的缺点 通信使用明文(不加密),内容可能会被窃听 不验证通信方的身份,因此有可能遭遇伪装 无法...

  • 图解HTTP之确保Web安全的HTTPS

    在HTTP协议中有可能存在信息窃听或身份伪装等安全问题。使用HTTPS通信机制可以有效地防止这些问题。 1.HTT...

  • 《图解HTTP》之确保Web安全的HTTPS

    1.HTTP的缺点 通信使用明文(不加密),内容可能会被窃听 通信的加密HTTP协议中没有加密机制,但可以通过和S...

  • 「 图解HTTP 」 读书笔记 第 七 章

    确保 Web 安全的 HTTPS 在 HTTP 协议中可能存在信息窃听或身份伪装等问题,使用 HTTPS 通信机制...

网友评论

      本文标题:确保web安全的HTTPS

      本文链接:https://www.haomeiwen.com/subject/qbpjaftx.html