HTTPS協(xié)議

HTTP協(xié)議的弊端

1骡澈、通信使用明文锅纺,內(nèi)容可能被竊聽
2、不驗(yàn)證通信方的身份肋殴,可能遭到偽裝
3囤锉、無法證明報(bào)文的完整性坦弟,所以有可能內(nèi)容遭到篡改

HTTPS協(xié)議

為了解決上述的問題,推出了HTTPS協(xié)議官地。HTTP協(xié)議加上加密和認(rèn)證以及完整性保護(hù)之后就是HTTPS協(xié)議酿傍。
HTTPS不是應(yīng)用層的新協(xié)議,只是HTTP通信接口部分用了SSL和TLS協(xié)議來代替驱入。
通常赤炒,HTTP與TCP直接通信,HTTPS協(xié)議則先跟SSL協(xié)議通信亏较,再由SSL和TCP通信莺褒,簡言之 所謂HTTPS協(xié)議就是身披SSL外殼的HTTP協(xié)議罷了。


SSL介紹:

安全套接字(Secure Socket Layer雪情,SSL)協(xié)議是Web瀏覽器與Web服務(wù)器之間安全交換信息的協(xié)議遵岩,提供兩個(gè)基本的安全服務(wù):鑒別與保密。
SSL是Netscape于1994年開發(fā)的旺罢,后來成為了世界上最著名的web安全機(jī)制旷余,所有主要的瀏覽器都支持SSL協(xié)議
目前有三個(gè)版本:2、3扁达、3.1正卧,最常用的是第3版,是1995年發(fā)布的跪解。

SSL協(xié)議的三個(gè)特性

① 保密:在握手協(xié)議中定義了會(huì)話密鑰后炉旷,所有的消息都被加密。

② 鑒別:可選的客戶端認(rèn)證叉讥,和強(qiáng)制的服務(wù)器端認(rèn)證窘行。

③ 完整性:傳送的消息包括消息完整性檢查(使用MAC)。

對稱加密:加密和解密都用同一個(gè)密鑰的加密方式图仓,稱為共享密鑰加密方式罐盔,也稱對稱加密。
在網(wǎng)絡(luò)上轉(zhuǎn)發(fā)密鑰時(shí)救崔,如果通信被監(jiān)聽惶看,密鑰就可能會(huì)落入到攻擊者手中,這樣也失去加密的意義六孵。

非對稱加密:公鑰加密纬黎,私鑰解密。也稱公開密鑰加密劫窒。這種方式 處理速度要慢本今。

HTTPS采用混合加密的方式。

1、服務(wù)器將公鑰給客戶端冠息,自己保留私鑰
2挪凑、客戶端生成隨機(jī)數(shù),用公鑰進(jìn)行加密 傳給服務(wù)器逛艰。服務(wù)器用私鑰進(jìn)行解密岖赋,獲取隨機(jī)數(shù)(非對稱加密)
3、客戶端后續(xù)使用隨機(jī)數(shù)作為密鑰加密傳給服務(wù)器瓮孙,服務(wù)器用同樣的隨機(jī)數(shù)進(jìn)行解密(對稱加密)

這里有一個(gè)問題唐断,即客戶端怎么確保服務(wù)器給的公鑰是貨真價(jià)實(shí)的公鑰。如何證明公鑰就是預(yù)想的服務(wù)器所要發(fā)布的公鑰杭抠,會(huì)不會(huì)有攻擊者中途篡改了公鑰脸甘。
為了解決上述問題,可以使用由數(shù)字認(rèn)證機(jī)構(gòu)和其相關(guān)機(jī)構(gòu)頒發(fā)的公開密鑰證書偏灿。

業(yè)務(wù)流程:
1丹诀、首先服務(wù)器向數(shù)字認(rèn)證機(jī)構(gòu)提出公開密鑰的申請。
2翁垂、數(shù)字認(rèn)證機(jī)構(gòu)判別其身份后铆遭,用自己的私鑰對服務(wù)器的公開密鑰進(jìn)行簽名并頒發(fā)公鑰證書。
3沿猜、服務(wù)器將機(jī)構(gòu)頒發(fā)的公鑰證書發(fā)給客戶端枚荣。
4、接到證書的客戶端對證書上的簽名進(jìn)行驗(yàn)證啼肩。使用數(shù)字認(rèn)證機(jī)構(gòu)的公鑰(預(yù)先內(nèi)置在瀏覽器中)去驗(yàn)證公鑰證書上的簽名橄妆,一旦驗(yàn)證通過,便可確保公共密鑰是可以信賴的祈坠。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末害碾,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子赦拘,更是在濱河造成了極大的恐慌慌随,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,039評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件躺同,死亡現(xiàn)場離奇詭異阁猜,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)笋籽,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,426評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門蹦漠,熙熙樓的掌柜王于貴愁眉苦臉地迎上來椭员,“玉大人车海,你說我怎么就攤上這事。” “怎么了侍芝?”我有些...
    開封第一講書人閱讀 165,417評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵研铆,是天一觀的道長。 經(jīng)常有香客問我州叠,道長棵红,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,868評(píng)論 1 295
  • 正文 為了忘掉前任咧栗,我火速辦了婚禮逆甜,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘致板。我一直安慰自己交煞,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,892評(píng)論 6 392
  • 文/花漫 我一把揭開白布斟或。 她就那樣靜靜地躺著素征,像睡著了一般。 火紅的嫁衣襯著肌膚如雪萝挤。 梳的紋絲不亂的頭發(fā)上御毅,一...
    開封第一講書人閱讀 51,692評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音怜珍,去河邊找鬼端蛆。 笑死,一個(gè)胖子當(dāng)著我的面吹牛酥泛,可吹牛的內(nèi)容都是我干的欺税。 我是一名探鬼主播,決...
    沈念sama閱讀 40,416評(píng)論 3 419
  • 文/蒼蘭香墨 我猛地睜開眼揭璃,長吁一口氣:“原來是場噩夢啊……” “哼晚凿!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起瘦馍,我...
    開封第一講書人閱讀 39,326評(píng)論 0 276
  • 序言:老撾萬榮一對情侶失蹤歼秽,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后情组,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體燥筷,經(jīng)...
    沈念sama閱讀 45,782評(píng)論 1 316
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,957評(píng)論 3 337
  • 正文 我和宋清朗相戀三年院崇,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了肆氓。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,102評(píng)論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡底瓣,死狀恐怖谢揪,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤拨扶,帶...
    沈念sama閱讀 35,790評(píng)論 5 346
  • 正文 年R本政府宣布凳鬓,位于F島的核電站,受9級(jí)特大地震影響患民,放射性物質(zhì)發(fā)生泄漏缩举。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,442評(píng)論 3 331
  • 文/蒙蒙 一匹颤、第九天 我趴在偏房一處隱蔽的房頂上張望仅孩。 院中可真熱鬧,春花似錦印蓖、人聲如沸杠氢。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,996評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽鼻百。三九已至,卻和暖如春摆尝,著一層夾襖步出監(jiān)牢的瞬間温艇,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,113評(píng)論 1 272
  • 我被黑心中介騙來泰國打工堕汞, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留勺爱,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,332評(píng)論 3 373
  • 正文 我出身青樓讯检,卻偏偏與公主長得像琐鲁,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子人灼,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,044評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容