https

作者: 降龙_伏虎 | 来源:发表于2022-04-06 19:06 被阅读0次

1.SSL

1.1 什么是SSL

SSL(Secure Sockets Layer 安全套接字协议),及其继任者传输层安全(Transport Layer Security,TLS)是为网络通信提供安全及数据完整性的一种安全协议。TLS与SSL在传输层应用层之间对网络连接进行加密。

http+ssl/tsl = https

2.对称加密&非对称加密

  • 非对称加密
image.png

私钥加密=>公钥可解密
公钥加密=>私钥可解密
公钥加密=>公钥不可解密

非对称加密,在获取公钥的过程中,如果被拦截,返回给客户端自定义的公私钥,还是存在安全问题

  • hash算法、摘要算法
    hssh(入参)=结果

相同入参必然得到相同结果,过程不可逆,用于数据数据传输过程中,防篡改

  • 数字签名
    hash(公钥)=公钥签名/摘要
  • 防止公钥被拦截?
image.png

3.CA机构参与/CA伪造

CA 就是上图中的"第三方"

4.https真的安全? 模拟如何破解

  • https 请求流程
image.png

5.301、302、307跳转陷阱

  • http重定向到https
image.png

301:(永久移动)不限制域名
302:(临时移动) 不限制域名
307: (临时移动) 域名必须相同http ->https
308:(永久移动) 域名必须相同http ->https

相关文章

  • https VS https

    HTTPS=SSL+HTTPHTTP协议传输的数据是未加密的 ,也就是明文,因此使用HTTP协议传输隐私信息非常不...

  • HTTPS

    什么是HTTPS HTTPS(全称:Hypertext Transfer Protocol over Secure...

  • HTTPS

    HTTP 有以下安全性问题: 使用明文进行通信,内容可能会被窃听;(请求时,需加密) 不验证通信方的身份,通信方的...

  • HTTPS

    站点证书的有效性 SSL 自身不要求用户检查Web服务器证书,但大部分现代浏览器都会对证书进行简单的完整性检查,并...

  • Https

    我们都知道HTTPS能够加密信息,以免敏感信息被第三方获取。所以很多银行网站或电子邮箱等等安全级别较高的服务都会采...

  • HTTPS

    1.为什么要有HTTPS2.HTTPS的工作原理3.密码学4.HTTPS的优缺点5.在iOS中使用HTTPS 为什...

  • HTTPS

    精悍小文:https是如何工作的? - 简书 急速开发系列——打造完善的https使用方案 - 简书

  • https

    摘自[白话Https]https://www.cnblogs.com/xinzhao/p/4949344.html...

  • HTTPS

    一、背景 对于大规模的购物、银行事务或访问机密数据来说,这些重要的事务需要将 HTTP和数字加密技术结合起来使用,...

  • HTTPS

    在 HTTP 协议中有可能存在信息窃听或身份伪装等安全问题。使用 HTTPS 通信机制可以有效地防止这些问题。本篇...

网友评论

      本文标题:https

      本文链接:https://www.haomeiwen.com/subject/qxarsrtx.html