当前位置: 首页 > news >正文

静态网站网线制作实训报告心得体会

静态网站,网线制作实训报告心得体会,一键生成app的软件,网页设计与网站建设专业HTTPS 简介 超文本传输安全协议( HTTPS )是一种通过计算机网络进行安全通信的传输协议。HTTPS 经由 HTTP 进行通信,但利用 SSL/TLS 来加密数据包。 HTTPS 开发的主要目的,是提供对网站服务器的身份认证,保护交换数据的…

HTTPS 简介

超文本传输安全协议( HTTPS )是一种通过计算机网络进行安全通信的传输协议。HTTPS 经由 HTTP 进行通信,但利用 SSL/TLS 来加密数据包。 HTTPS 开发的主要目的,是提供对网站服务器的身份认证,保护交换数据的隐私与完整性。

HTTPS攻击主要有两种:中间人劫持攻击和SSLStrip攻击。

中间人劫持攻击:

中间人截取客户端发送给服务器的请求,然后伪装成客户端与服务器进行通信;将服务器返回给客户端的内容发送给客户端,伪装成服务器与客户端进行通信。通过这样的手段,便可以获取客户端和服务器之间通信的所有内容。
使用中间人攻击手段,必须要让客户端信任中间人的证书,如果客户端不信任,则这种攻击手段也无法发挥作用。
 

SSLStrip攻击(SSL剥离攻击):


1.客户端向服务器发起HTTP连接请求
2.中间人MITM监听客户端与服务器的HTTP数据
3.服务器返回给客户端的HTTP数据包被在客户端与服务器之间的中间人截获。中间人解析原HTTP数据包,将其中<a href="https://...">替换成<a href="http//...">,将Location:https://...替换成Location:http://..,同时记录下所修改的URL,并保存
4.中间人将修改后的HTTP数据发送给客户端
5.客户端向服务器发起HTTP连接请求
6.中间人计算机解析客户端的HTTP连接请求,并与保存文件相比较。当发现存在有已修改过的HTTP URL时,将其替换成原HTTPS URL,并发送给服务器
7.与服务器保持HTTPS连接,回到步骤3;
8.与客户端保持HTTP连接,回到步骤4。
最后结果是服务器认为HTTPS是安全的。对于客户端而言,由于中间人MITM与客户端Client之间是HTTP连接,因此并不会对证书进行认证。

以下是一些防御措施

  1. 安装SSL证书:安装SSL证书可以通过HTTPS建立安全通信。如果安装了SSL证书,则用户可以知道他们正在与网站通信,并且可以检查证书是否有效。这可以防止中间人攻击。

  2. 使用HSTS:使用HSTS强制浏览器仅通过HTTPS连接到您的网站。此外,HSTS还可以防止SSLStrip攻击。

  3. 使用HTTPS Everywhere插件:HTTPS Everywhere插件可以确保您与网站建立安全的HTTPS连接。它可以检测网站是否支持HTTPS并将您重定向到HTTPS连接。这可以防止SSLStrip攻击。

  4. 监控您的网站:监控您的网站可以帮助您检测中间人攻击或SSLStrip攻击。

  5. 避免使用公共WiFi:公共WiFi很容易受到中间人攻击。因此,避免使用公共WiFi并使用VPN建立安全连接。

http://www.yayakq.cn/news/721413/

相关文章:

  • 腾讯风铃做的网站有期限吗佛山模板建站定制网站
  • 功能性的网站设计制作织梦网如何把做网站的删掉
  • 百度站长统计莱州免费发布信息的网站平台
  • 医疗门户网站管理系统牧和邻宠物网站建设
  • 济南小程序网站制作网站制作联盟
  • 南京市鼓楼区建设局网站编程软件做网站的
  • 博物馆 网站 建设家在深圳光明
  • 一起做网站17上海广告公司电话
  • 大连建设网站北京哪家做网站好
  • 常用网站建设软件那个网站做国外售货
  • 2013网站设计网站的建设模式是指什么时候开始
  • 适合医药公司做网站的图片胶州胶东网站建设
  • 电子商务网站建设与规划总结网站建设主流编程软件
  • 盐城网站优化wordpress 活动 报名 插件
  • 微信小程序 创建网站设计公司门头
  • 永久免费网站建设微网站不能分享朋友圈
  • 公司做网站设计的百度创建网站吗
  • 成都网站设计可以做app的手机软件
  • 专门做微信推送的网站娃派wap自助建站
  • 服务器网站管理软件长沙专业网站建设运营
  • 怎样创造一个网站网站百度不收录了
  • 郑州网站建设推荐美软科技网站做的好不好
  • 计算机网络技术 网站建设方向电子商务网站预算模板
  • 富阳科技网站有哪些俄语购物网站建设
  • 景点网站开发积极意义企业邮箱怎么注册格式
  • 百度云做.net网站谷歌搜索引擎免费
  • 常州外贸网站建设公司企业品牌策划设计
  • php网站建设心得体会wordpress 扒站
  • 如何做线上网站的网站长春网站优化方式
  • 行业网站建站南通给公司做网站的