当前位置: 首页 > news >正文

设计类网站推荐及介绍湖南茶叶品牌网站建设

设计类网站推荐及介绍,湖南茶叶品牌网站建设,科技公司网站模板,怎样做app一、风险 HTTP是通过明文传输的,存在窃听风险、篡改风险以及冒充风险。 二、如何解决 HTTPS在HTTP的下层加了一个SSL/TLS层,保证了安全,通过混合加密解决窃听风险、数字签名解决篡改风险、数字证书解决冒充风险。 (1&#xff0…

一、风险

HTTP是通过明文传输的,存在窃听风险、篡改风险以及冒充风险。

二、如何解决

HTTPS在HTTP的下层加了一个SSL/TLS层,保证了安全,通过混合加密解决窃听风险、数字签名解决篡改风险、数字证书解决冒充风险。

(1)混合加密

① 对称加密:发送方和接收方用一个同样的秘钥进行加密和解密。加密过程较简单,速度较快。

② 非对称加密:使用了公钥和私钥。公钥加密的消息可以用私钥解密,私钥加密的消息可以用公钥解密。加密过程较复杂,速度较慢。

③ 混合加密:HTTPS采用的是对称加密非对称加密结合的混合加密方式。在通信建立前采用非对称加密的方式交换会话秘钥。在通信过程中全部使用对称加密的会话秘钥的方式加密明文数据。例如,服务端给客户端发送服务端公钥,客户端发送用服务端公钥加密后的对称秘钥,服务端可以利用自己的私钥解密得到对称秘钥,后续就可以使用对称密钥来交换消息。

(2)数字签名

发送端计算消息的hash值,使用发送端的私钥加密,得到消息的签名。发送端将签名和对称秘钥加密后的消息传输到接收端。接收端用对称秘钥解密消息,同样的方式计算出hash值。接收端使用发送端的公钥解密签名,得到另一个值,比较这两个值是否一致。如果是一致,说明消息没有被篡改。

(3)数字证书

假如有个黑客拦截了服务端向客户端发送的公钥,并用黑客的公钥向客户端发送消息,而后客户端发送了用黑客公钥加密的消息,黑客就可以用自己的私钥解密这个信息,从而导致了数据的窃听。

因此服务端向客户端发送公钥的时候,需要使用认证机构的私钥对服务端的公钥加密得到证书,将证书发送给客户端后,客户端内置了一些可信任的认证机构的公钥,然后使用认证机构的公钥对证书进行解密,若验证通过才可以拿到服务端的公钥。证书的申请需要服务方主动去认证机构注册才能生效,而黑客伪造的证书通常没有被认证机构认证,因此解决了公钥被冒充的问题。

http://www.yayakq.cn/news/683368/

相关文章:

  • 如何查看域名以前是做什么网站的建设网站哪家比较好
  • 推荐 南昌网站建设网站模板制作视频教程
  • 东营做网站公司成都网站设计得多少钱
  • 广东微信网站建设价格网站快捷按钮以什么方式做
  • 做网站怎么写代码泉州网站设计制作
  • 国内出名的校园文化建设网站有哪些WordPress小工具两列
  • iis asp网站wordpress 编辑模板下载
  • 开发商建设审批网站做企业网站的头部什么配色
  • 上海网站建设设计制作长沙百度公司
  • 加工平台有哪些设备杭州抖音seo
  • 尼高网站设计公司wordpress虚拟主机如何安装
  • 网站设计公司哪家专业中国交通建设网站
  • 怎么做蒙文网站个人电商怎么做
  • it 网站模板自做网站
  • 建设公司官方网站诊所网站建设
  • 天津设计公司联系方式网站怎么发内容优化
  • 做网站编辑累不累wordpress 邮件收发
  • 做国外单的网站叫什么网站后端开发流程
  • 建一个自己的网站价格怎么做页游
  • 网站系统的软件和硬件接口广西住房和城乡建设厅网站证件
  • 现在都是用什么做网站wordpress会员介绍页
  • 网站开发工程师社交沈阳做网站的电话
  • 响应式网站教程wordpress建站安全吗
  • 网站建设7个基本流程分析谷歌英文网站
  • 成都网站维护公司通城做网站公司
  • seo站长工具查询系统哪里能找到网站
  • 如何做本地网站广告接单网站
  • 网站网店建设高密建设局网站
  • 网站更换空间后排名消失 首页被k企业建设网站流程
  • 南京网站建设公司哪家好设计师a 网站