当前位置: 首页 > news >正文

网站的建设方法云开发教程

网站的建设方法,云开发教程,中国10强企业排名,专业官网建设http通信有一些什么问题 窃听 - 对称加密传递密钥 - 非对称加密安全速度 - 非对称加密 对称加密中间人攻击 - 证书证书伪造 - 消息摘要摘要伪造 - 数字签名 可能被窃听 http本身不具备加密功能,http报文使用明文方式发送 还可能存在验证问题 无法确认发送到的…

http通信有一些什么问题

  • 窃听 - 对称加密
  • 传递密钥 - 非对称加密
  • 安全速度 - 非对称加密 + 对称加密
  • 中间人攻击 - 证书
  • 证书伪造 - 消息摘要
  • 摘要伪造 - 数字签名

可能被窃听

  • http本身不具备加密功能,http报文使用明文方式发送
还可能存在验证问题
  • 无法确认发送到的服务器就是真正的目标服务器(可能是伪装的服务器)
  • 无法确定返回的客户端是否是按照真实意图接受的客户端(可能是伪装的客户端)
  • 无法确定正在通信的对方是否具备访问权限,web服务器上某些重要的信息,只想发给特定用户即使是无意义的请求也会照单全手。无法阻止海量请求下的DoS攻击
  • 可能被篡改,在请求或者响应的传输途中,遭攻击者拦截并篡改内容的攻击(中间人攻击)

对称加密

  • 常见的有AES-CBC、DES、3DES、AES-GCM等,相同的密钥可用于信息的加密和解密,掌握密钥才能获取信息,能够防止信息窃听,这种方式是一对一的,对称加密需要共享相同的密码,密码的安全是保证信息安全的基础,服务器和多个客户端通信需要维持多个密码记录,且缺少修改密码的机制;
  • 优点:算法公开、计算量小、加密速度快,加密效率高。
  • 缺点:双方使用同样的钥匙,安全性得不到保证。

非对称加密

  • 常见的RSA算法,还包括ECC,DH等算法,算法特点是密钥成对出现,一般称为公钥和私钥,公钥加密的信息只能私钥解开,私钥加密的信息只能公钥解开,因此掌握公钥的不同客户端之间不能相互解密信息,只能和掌握私钥的服务器端解密,服务器可以实现1对多的通信,客户端也可以用来验证掌握私钥的服务器身份。
  • 非对称加密的特点是信息传输1对多,服务器只需要维持一个私钥就能够对多个客户端进行加密通信,但服务器发出的信息能够被所有的客户端解密,且该算法计算复杂加密速度慢

完整性验证算法

  • 常见的有MD5,SHA1、SHA256该函数的特点是单向不可逆,对输入非常敏感,输出长度固定,针对数据的任何修改都会改变散列函数的结果,用于防治信息篡改并验证数据的完整性;
  • 在信息传输过程中,散列函数不能单独实现信息防篡改,因为明文传输,中间人可以修改信息之后重新计算信息摘要,因此需要对传输的信息以及信息摘要进行加密
http://www.yayakq.cn/news/415304/

相关文章:

  • 长沙做网站好的公司有哪些软文素材库
  • 白云营销型网站建设dedecms 股票网站模板
  • 企业建网站开发传媒公司是干嘛的
  • 邢台手机网站建设html网站成品下载
  • 国外网站如何搭建网页手机哪个网站好
  • 网站制作需要什么资料代码网站有哪些
  • 做网站可行性分析欧美做爰爰爰爰网站
  • 潮州网站建设公司深圳外贸公司联系电话
  • 济南建站公司哪有天津网站设计策划
  • vultr做网站建设网站怎么赚钱的
  • 网站设计公司 推荐wordpress 问卷
  • 深圳市大鹏建设局网站给公司做一个网站吗
  • 网站备案ip查询网站查询网络营销包括
  • app 网站开发公司做网站前
  • 杭州购物网站建设浙江高速建设公司网站
  • 有哪些好用的设计网站有哪些内容深圳龙华医院
  • 网站建设方案 百度文库推广下载app赚钱
  • 青岛建站开发wordpress主题重命名
  • 衡水公司做网站网站赚钱平台
  • 舒兰网站建设如何免费开个人网站
  • 北京怎样建设公司网站简单h5
  • 网站集约化建设优势网站轮播图片特效
  • 响应式网站建站微信电脑版下载官网
  • 网站头部ps金融公司网站 html
  • 凡科做的网站提示证书错误sae 网站备案
  • 网站关键词seo优化怎么做福州正规网站建设公司推荐
  • 新昌建设局网站店名logo设计在线生成
  • 手机网站是什么手游排行榜前十名网络游戏
  • 腾讯云重装wordpress上海网站优化
  • Wordpress球队网站哈尔滨公司网站团队