分享web开发知识

注册/登录|最近发布|今日推荐

主页 IT知识网页技术软件开发前端开发代码编程运营维护技术分享教程案例
当前位置:首页 > 网页技术

读《图解HTTP》有感-(确保WEB安全的HTTPS)

发布时间:2023-09-06 01:20责任编辑:蔡小小关键词:暂无标签
  • 写在前面

该章节分析当前使用的HTTP协议中存在的安全性问题,以及采用HTTPS协议来规避这些可能存在的缺陷


  •  正文

1、HTTP的缺点

 1.1、由于HTTP不具备加密功能,所以在通信链路上,报文是以明文的方式在转发和处理的。所以极易被窃取

解决方案:1、加密实体主体内容信息;2、对通信进行加密(和SSL协议协同使用)

1.2、HTTP协议不能确认通信双方的身份,所以容易导致通信伪装

解决方案:1、与支持身份认证的协议协同(如:SSL)

1.3、无法证明报文的完整性,不能确认报文是否被篡改

2、HTTPS确保WEB的安全

 HTTPS是具有加密机制、能够确认通信双方身份以及保证报文完整性的HTTP协议

2.1、HTTPS协议不是应用层的一种新的协议;只是HTTP协议在通信接口采用SSL和TSL协议代替而已

(HTTP与HTTPS的区别)

2.2、利用共享秘钥加密和公开秘钥加密对报文实体的主体进行加密

2.3、采用第三方权威机构提供的数字证书保证公开秘钥的准确性


  •   交流学习

笔者能力有限。如有纰漏,望斧正


 2017-10-26

于长沙

读《图解HTTP》有感-(确保WEB安全的HTTPS)

原文地址:http://www.cnblogs.com/imaikce/p/7740049.html

知识推荐

我的编程学习网——分享web前端后端开发技术知识。 垃圾信息处理邮箱 tousu563@163.com 网站地图
icp备案号 闽ICP备2023006418号-8 不良信息举报平台 互联网安全管理备案 Copyright 2023 www.wodecom.cn All Rights Reserved