靠谱点的黑客到哪里找(有信誉的黑客联系方式)

靠谱点的黑客到哪里找(有信誉的黑客联系方式) 我们对于做不做HTTPS网站这一问题进行了相关调研。和脚本之家小编一起来了解一下吧。HTTPS是什么:HTTPS(全称:Hyper Text Transfer Protocol over Secure Socket Layer),是以

我们对于做不做HTTPS网站这一问题进行了相关调研。和脚本之家小编一起来了解一下吧。

HTTPS是什么:

HTTPS(全称:Hyper Text Transfer Protocol over Secure Socket Layer),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。即HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL。 HTTPS存在不同于HTTP的默认端口及一个加密/身份验证层(在HTTP与TCP之间)。这个系统提供了身份验证与加密通讯方法。现在它被广泛用于万维网上安全敏感的通讯,例如交易支付方面。

传统的HTTP模式,存在着大量的灰色中间环节,相关信息很容易被窃取,但HTTPS却是通过认证用户与服务器,将数据准确地发送到客户机与服务器,并采用加密方式以防数据中途被盗取,大大降低了第三方窃取信息、篡改冒充身份的风险。

HTTPS优缺点和原理解析

HTTPS安全原理解析:

HTTPS主要由有两部分组成:HTTP + SSL / TLS,也就是在HTTP上又加了一层处理加密信息的模块。服务端和客户端的信息传输都会通过TLS进行加密,所以传输的数据都是加密后的数据。HTTPS与HTTP的原理区别可以观察下图:

HTTPS优缺点和原理解析

HTTPS的工作原理:

①. 客户端将它所支持的算法列表和一个用作产生密钥的随机数发送给服务器;

②. 服务器从算法列表中选择一种加密算法,并将它和一份包含服务器公用密钥的证书发送给客户端;该证书还包含了用于认证目的的服务器标识,服务器同时还提供了一个用作产生密钥的随机数;

③. 客户端对服务器的证书进行验证(有关验证证书,可以参考数字签名),并抽取服务器的公用密钥;然后,再产生一个称作pre_master_secret的随机密码串,并使用服务器的公用密钥对其进行加密(参考非对称加/解密),并将加密后的信息发送给服务器;

④. 客户端与服务器端根据pre_master_secret以及客户端与服务器的随机数值独立计算出加密和MAC密钥(参考DH密钥交换算法)。


  • 发表于 2020-11-13 18:38
  • 阅读 ( 307 )
  • 分类:互联网

0 条评论

请先 登录 后评论
bngvrvplaj
bngvrvplaj

672 篇文章

你可能感兴趣的文章

相关问题