当前位置: 首页 > news >正文

长沙有哪个学校可以学网站建设广州设计网站

长沙有哪个学校可以学网站建设,广州设计网站,iis怎么建网站,大气蓝色企业网站模板都说Https协议非常安全,那为什么还是会被抓包呢?抓包后会影响什么吗? HTTPS协议 随着 HTTPS 建站的成本下降,现在大部分的网站都已经开始用上 HTTPS 协议。大家都知道 HTTPS 比 HTTP 安全,也听说过与 HTTPS 协议相关…

都说Https协议非常安全,那为什么还是会被抓包呢?抓包后会影响什么吗?

HTTPS协议

随着 HTTPS 建站的成本下降,现在大部分的网站都已经开始用上 HTTPS 协议。大家都知道 HTTPS 比 HTTP 安全,也听说过与 HTTPS 协议相关的概念有 SSL 、非对称加密、 CA证书等,但对于以下灵魂三拷问可能就答不上了:

  • 为什么用了 HTTPS 就是安全的?

  • HTTPS 的底层原理如何实现?

  • 用了 HTTPS 就一定安全吗?

本文将层层深入,从原理上把 HTTPS 的安全性讲透。

HTTPS 的实现原理

大家可能都听说过 HTTPS 协议之所以是安全的是因为 HTTPS 协议会对传输的数据进行加密,而加密过程是使用了非对称加密实现。但其实,HTTPS 在内容传输的加密上使用的是对称加密,非对称加密只作用在证书验证阶段。

HTTPS的整体过程分为证书验证和数据传输阶段,具体的交互过程如下:

002cb7406ff8ef1ed042cc11a003a9aa.png

① 证书验证阶段

  • 浏览器发起 HTTPS 请求

  • 服务端返回 HTTPS 证书

  • 客户端验证证书是否合法,如果不合法则提示告警

② 数据传输阶段

  • 当证书验证合法后,在本地生成随机数

  • 通过公钥加密随机数,并把加密后的随机数传输到服务端

  • 服务端通过私钥对随机数进行解密

  • 服务端通过客户端传入的随机数构造对称加密算法,对返回结果内容进行加密后传输

为什么数据传输是用对称加密?

首先,非对称加密的加解密效率是非常低的,而 http 的应用场景中通常端与端之间存在大量的交互,非对称加密的效率是无法接受的;

另外,在 HTTPS 的场景中只有服务端保存了私钥,一对公私钥只能实现单向的加解密,所以 HTTPS 中内容传输加密采取的是对称加密,而不是非对称加密。

为什么需要 CA 认证机构颁发证书?

HTTP 协议被认为不安全是因为传输过程容易被监听者勾线监听、伪造服务器,而 HTTPS 协议主要解决的便是网络传输的安全性问题。

首先我们假设不存在认证机构,任何人都可以制作证书,这带来的安全风险便是经典的“中间人攻击”问题。

“中间人攻击”的具体过程如下:

95afc3c390987a917848a17b9e45bbde.png

过程原理:

  • 本地请求被劫持(如DNS劫持等),所有请求均发送到中间人的服务器

  • 中间人服务器返回中间人自己的证书

  • 客户端创建随机数,通过中间人证书的公钥对随机数加密后传送给中间人,然后凭随机数构造对称加密对传输内容进行加密传输

  • 中间人因为拥有客户端的随机数,可以通过对称加密算法进行内容解密

  • 中间人以客户端的请求内容再向正规网站发起请求

  • 因为中间人与服务器的通信过程是合法的,正规网站通过建立的安全通道返回加密后的数据

  • 中间人凭借与正规网站建立的对称加密算法对内容进行解密

  • 中间人通过与客户端建立的对称加密算法对正规内容返回的数据进行加密传输

  • 客户端通过与中间人建立的对称加密算法对返回结果数据进行解密

由于缺少对证书的验证,所以客户端虽然发起的是 HTTPS 请求,但客户端完全不知道自己的网络已被拦截,传输内容被中间人全部窃取。

 

http://www.yayakq.cn/news/948245/

相关文章:

  • wordpress安装到网站吗广东手机网站建设
  • 建筑人才网官方网站中国建筑科学院有限公司认证中心北京网站设计确保代码符合w3c
  • 建筑外观设计网站推荐wordpress修改伪静态以后跳转go
  • 做网站的哪里有如何写网站文案
  • 我的世界做皮肤壁纸网站四川建设工程招标信息网
  • 做一家网站费用吗微商城网站建设新闻
  • 番禺网站建设企业前端学校网站开发视频教程
  • 做货代网站南京市城乡建设局网站
  • 大型多媒体网站建设工具wordpress博客模版
  • 常州网站关键词推广国内外贸平台有哪些
  • ui下载高清素材的网站有哪些游戏如何制作
  • 广州骏域网站建设专家济南网站哪家做的好
  • 俄语网站里做外贸shopwordpress 云落主题
  • 专业行业网站建站报价网络系统运维
  • 个体户做网站是怎么备案龙岗网站建设哪家便宜
  • 天津建设发展总公司网站网站文字格式
  • 成都市网站设计开发开拼多多网店怎么运营
  • 不花钱可以做网站吗.net电子商务网站开发
  • 上海做网站 公司排名注册公司代理记帐
  • 网站群的建设策略个人网页设计尺寸是多少
  • 深圳微信网站建设公司外贸网站建设流程
  • 2021不良正能量免费网站app建设银行网站能买手机
  • 浙江住房与城乡建设厅官方网站查询王湛简历江苏
  • 如何做流量网站广州市从化区住房和建设局网站
  • 与网站建立的连接不安全wordpress galleria
  • 免费的h5制作网站模板做网站怎么在国外服务器租用
  • 企业网站seo外包 s网站建设的毕业设计报告
  • 公司建设网站的手续网站建设与管理好处
  • 桂阳做网站的软件定制开发外包html5网站代理
  • 手机网站js触屏滑动图片特效北京购物网站建设公司