HTTPS理解

??學(xué)習(xí)《圖解http》筆記±荆總結(jié)一下https方面的內(nèi)容轿衔。
??互聯(lián)網(wǎng)腮鞍,是由能連通到全世界的網(wǎng)絡(luò)組成的。無論世界哪個角落的服務(wù)器在和客戶端通信時枣耀,在此通信線路上的某些網(wǎng)絡(luò)設(shè)備霉晕、光纜、計算機(jī)等都不可能是個人的私有物捞奕,所以不排除某個環(huán)節(jié)中會遭到惡意窺視行為牺堰。


image

HTTP 主要有這些不足

1.通信使用明文(不加密),內(nèi)容可能會被竊聽
2.不驗(yàn)證通信方的身份颅围,因此有可能遭遇偽裝
3.無法證明報文的完整性伟葫,所以有可能已遭篡改

image

HTTPS = HTTP + 加密 + 認(rèn)證 + 完整性

??SSL(Secure Sockets Layer 安全套接層), 及其繼任者傳輸層安全(Transport Layer Security,TLS)是為網(wǎng)絡(luò)通信提供安全及數(shù)據(jù)完整性的一種安全協(xié)議院促。TLS與SSL在傳輸層對網(wǎng)絡(luò)連接進(jìn)行加密筏养。
??SSL/TLS協(xié)議希望達(dá)到:
1)認(rèn)證用戶和服務(wù)器,確保數(shù)據(jù)發(fā)送到正確的客戶機(jī)和服務(wù)器常拓;
2)加密數(shù)據(jù)以防止數(shù)據(jù)中途被竊冉ト堋;
3)維護(hù)數(shù)據(jù)的完整性弄抬,確保數(shù)據(jù)在傳輸過程中不被改變茎辐。
??通常,HTTP 直接和 TCP 通信掂恕。當(dāng)使用 SSL時拖陆,則演變成先和 SSL通信,再由 SSL和 TCP 通信了懊亡。簡言之依啰, HTTPS,就是身披SSL協(xié)議這層外殼的 HTTP店枣。SSL是當(dāng)今世界上應(yīng)用最為廣泛的網(wǎng)絡(luò)安全技術(shù)速警。

image
image

加密數(shù)據(jù)如何解密

加密方法

??近代的加密方法中加密算法是公開的,而密鑰卻是保密的鸯两。通過這種方式得以保持加密方法的安全性坏瞄。加密和解密都會用到密鑰。沒有密鑰就無法對密碼解密甩卓。


image

??公開密鑰加密方法使用一對非對稱的密鑰鸠匀。一把叫做私有密鑰(private key),另一把叫做公開密鑰(public key)逾柿。顧名思義缀棍,私有密鑰不能讓其他任何人知道,而公開密鑰則可以隨意發(fā)布机错,任何人都可以獲得爬范。
??使用公開密鑰加密方式,發(fā)送密文的一方使用對方的公開密鑰進(jìn)行加密處理弱匪,對方收到被加密的信息后青瀑,再使用自己的私有密鑰進(jìn)行解密。

使用證書證明密鑰正確性

??正準(zhǔn)備和某臺服務(wù)器建立公開密鑰加密方式下的通信時,如何證明收到的公開密鑰就是原本預(yù)想的那臺服務(wù)器發(fā)行的公開密鑰斥难≈λ唬或許在公開密鑰傳輸途中,真正的公開密鑰已經(jīng)被攻擊者替換掉了哑诊。
??數(shù)字證書認(rèn)證機(jī)構(gòu)處于客戶端與服務(wù)器雙方都可信賴的第三方機(jī)構(gòu)的立場上群扶。數(shù)字證書機(jī)構(gòu)會把服務(wù)器的公開密鑰進(jìn)行簽名,發(fā)布一個公鑰證書镀裤。多數(shù)瀏覽器開發(fā)商發(fā)布版本時竞阐,會事先在內(nèi)部植入常用認(rèn)證機(jī)關(guān)的公開密鑰。


image
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末暑劝,一起剝皮案震驚了整個濱河市骆莹,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌担猛,老刑警劉巖汪疮,帶你破解...
    沈念sama閱讀 211,123評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異毁习,居然都是意外死亡智嚷,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,031評論 2 384
  • 文/潘曉璐 我一進(jìn)店門纺且,熙熙樓的掌柜王于貴愁眉苦臉地迎上來盏道,“玉大人,你說我怎么就攤上這事载碌〔轮觯” “怎么了?”我有些...
    開封第一講書人閱讀 156,723評論 0 345
  • 文/不壞的土叔 我叫張陵嫁艇,是天一觀的道長朗伶。 經(jīng)常有香客問我,道長步咪,這世上最難降的妖魔是什么论皆? 我笑而不...
    開封第一講書人閱讀 56,357評論 1 283
  • 正文 為了忘掉前任,我火速辦了婚禮猾漫,結(jié)果婚禮上点晴,老公的妹妹穿的比我還像新娘。我一直安慰自己悯周,他們只是感情好粒督,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,412評論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著禽翼,像睡著了一般屠橄。 火紅的嫁衣襯著肌膚如雪族跛。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,760評論 1 289
  • 那天锐墙,我揣著相機(jī)與錄音礁哄,去河邊找鬼。 笑死贮匕,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的花枫。 我是一名探鬼主播刻盐,決...
    沈念sama閱讀 38,904評論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼劳翰!你這毒婦竟也來了敦锌?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,672評論 0 266
  • 序言:老撾萬榮一對情侶失蹤佳簸,失蹤者是張志新(化名)和其女友劉穎乙墙,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體生均,經(jīng)...
    沈念sama閱讀 44,118評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡听想,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,456評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了马胧。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片汉买。...
    茶點(diǎn)故事閱讀 38,599評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖佩脊,靈堂內(nèi)的尸體忽然破棺而出蛙粘,到底是詐尸還是另有隱情,我是刑警寧澤威彰,帶...
    沈念sama閱讀 34,264評論 4 328
  • 正文 年R本政府宣布出牧,位于F島的核電站,受9級特大地震影響歇盼,放射性物質(zhì)發(fā)生泄漏舔痕。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,857評論 3 312
  • 文/蒙蒙 一豹缀、第九天 我趴在偏房一處隱蔽的房頂上張望赵讯。 院中可真熱鬧,春花似錦耿眉、人聲如沸边翼。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,731評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽组底。三九已至丈积,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間债鸡,已是汗流浹背江滨。 一陣腳步聲響...
    開封第一講書人閱讀 31,956評論 1 264
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留厌均,地道東北人唬滑。 一個月前我還...
    沈念sama閱讀 46,286評論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像棺弊,于是被迫代替她去往敵國和親晶密。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,465評論 2 348

推薦閱讀更多精彩內(nèi)容

  • 堆排序:這里用數(shù)組arr表示堆的結(jié)構(gòu)(完全二叉數(shù)模她,且root.val大于等于孩子結(jié)點(diǎn))稻艰,即arr[0]代表樹的根結(jié)...
    Haward_閱讀 285評論 0 0
  • 人們總認(rèn)為,有的書籍女孩子是不可閱讀的侈净,就像這本——《森林里的小火車》一樣尊勿,這本書被加入“男孩不哭”組合...
    荷中韻閱讀 2,590評論 0 2
  • 1.必須要導(dǎo)入models包 from django.db import models 2.自定義表名: db_t...
    光光的雜貨鋪閱讀 206評論 0 0
  • 自省日:人們總是不自覺地夸大自己的良好品質(zhì),忽略自己的不良品質(zhì)畜侦,這種現(xiàn)象叫做“拔高自己效應(yīng)”元扔,所以正確認(rèn)識自己...
    candy楠閱讀 147評論 0 0
  • 提到理財,很多人的第一反應(yīng)就是各種理財產(chǎn)品旋膳。其實(shí)摇展,理財是一個積沙成塔、持之以恒的過程溺忧,不同的理財方式和習(xí)慣會帶來不...
    lzzh雨滴閱讀 180評論 0 0