另类欧美日韩国产在线,丝袜国产日韩另类美女,亚洲成人免费,99成人在线


詳細信息
當前位置: 首頁> 詳細信息
【網站百科】https時代來了,你卻還一無所知
專欄:行業資訊
發布日期:2020-03-16
閱讀量:6203
作者:小科

現在打開各大知名網站,你有沒有發現地址欄都已經加了個綠色的小鎖?

是的,這就是https,這就是https的時代。然而,你了解https嗎?簡單來說,https就是套在SSL/TLS內的http,也就是安全的http。何為安全?一個安全的網絡通信環境要解決3個問題:

1.通信內容的保密性
2.通信雙方身份的真實性
3.通信內容的完整性
而https就是為了解決這3大問題而誕生的(準確來說應該是ssl),下面分別看看這3個問題的解決方案。

通信內容的保密性
通信內容的保密需要通過加密來實現。我們的互聯網環境是非常透明的,通信需要經過很多中轉才能到接收方手中。這個情形有點像你上課的時候給第一排的小紅遞紙條一樣,紙條上你肯定不會直接寫今夜三更操場見,而是機靈地寫了老地方見。這個老地方只有你和小紅知道,這樣就算小明小李看到了紙條,他們也不知道老地方是圖書館還是英語角,這就是加密,而老地方就是所謂的密鑰。

當然,這個例子并不是很準確。簡單來說,加解密就是一個函數,而密鑰則是這個函數的參數。比如我們定義一個簡單的加密函數,f(x)=x+b,x就是輸入的明文,而b是密鑰;解密函數就是加密函數的反函數,也就是g(x)=x-b。當不知道b的時候,你就算看到了密文也猜不出真實內容,這樣就實現了加密。這種加解密都用同一個密鑰,叫對稱加密。

但這里有個問題,這里的參數b是怎么協商出來的?
你和小紅可以花前月下約好b值,但是在真實網絡環境中你和小紅根本沒有直接溝通的可能,所有溝通都要靠小明小李去傳紙條的話,怎么做才能躲過他們呢?這里就需要用到非對稱加密算法了,這種算法有公鑰和私鑰一對鑰匙,公鑰是所有人都能獲取到的鑰匙,私鑰則是服務器私自保存的鑰匙。非對稱加密算法中公鑰加密的內容只能用私鑰解密,私鑰加密的內容則只有公鑰才能解密。所以當你使用小紅的公鑰加密你的紙條之后,幫你傳遞紙條小明小李等人看到紙條也無法讀取內容了,只有擁有私鑰的小紅才能讀出你的信息。

對稱加密算法在加密和解密時使用的是同一個秘鑰;而非對稱加密算法需要兩個密鑰來進行加密和解密,這兩個秘鑰是公開密鑰(public key,簡稱公鑰)和私有密鑰(private key,簡稱私鑰)。你可能比較好奇非對稱加密算法的原理,但是我這里不展開講算法,有興趣的同學可以自行搜索。

那么問題來了,小紅給你的回應也想加密怎么辦?如果小紅用她的私鑰加密的話,班上所有人都知道公鑰,而公鑰可以解私鑰的加密,也意味著所有人都能解密小紅的回應消息。聰明的你一定想到了解決方案:利用非對稱加密算法加密出一個對稱密鑰給小紅,小紅用她的私鑰讀取對稱密鑰,然后你們就用這個對稱密鑰來做對稱加密,然后就可以愉快地約約約了。當然,https也是這么干的。

通信雙方身份的真實性
加密之后貌似通信過程就完美了?且慢,小紅的公鑰是怎么公告天下的呢?

要知道在網絡環境中所有信息交互都是通過傳紙條的方式來進行的,小紅的公鑰也不例外,萬一在經過小明手里的時候被掉包了怎么辦?怎么保證你手上的小紅公鑰是就是真正的小紅公鑰呢?看到班上的癡男怨女的紙條被各種掉包,文娛委員鳳姐決定挺身而出。鳳姐想出了一個辦法,所有加密通信都要帶上一本證,用來證明自己的身份。這本證是鳳姐特意為班上所有單身狗做的,公鑰就放在證書里面返回給紙條的發送者,證書里面除了公鑰還有學號、人名、甚至星座身高三圍等各種信息。證書上蓋了一個大大的鑒定章,這是鳳姐獨有的章,表示證上的信息真實性由鳳姐保證,看到這個章就可以認為對方是個真·單身狗。

通過這些信息你就可以知道對方是小紅還是如花了,這就是證書機制。顯然你會懷疑證書上鳳姐的公章是有可能被偽造的,懷疑有理!所以證書上的公章也是非對稱加密過的,加密方式跟上面提到的剛好相反:用鳳姐的私鑰加密,用鳳姐公鑰就可以解密,這樣就可以鑒定證書的真偽。這個公章就是證書的數字簽名,具體來說就是先將證書用哈希算法提取摘要,然后對摘要進行加密的過程。另外你也可以直接拿著證書去找鳳姐,鳳姐就會幫你驗證證書的有效性。(證書是有期限的,所以即使是真證書也會可能過期,需要注意)

這個機制看起來相當完善,但是我們要以懷疑一切的態度去做安全機制,鳳姐保證的東西是可信任的了,但是,鳳姐真的是鳳姐嗎???

所以,鳳姐本身也要由證書來保證,鳳姐的證書由班主任頒發,而班主任的證書由校長頒發……這個鏈一直到最權威的幾個機構,這些機構在https體系中就是所謂的根CA。根是不可懷疑的權威,他們為自己帶鹽,自己證明自己是自己。在https證書體系里面,根證書是操作系統/瀏覽器自帶的,我們可以相信被這些機構認證的證書的,從而一層一層推導到鳳姐這個級別。

另外,由于證書其實很容易做,地鐵口10塊一本,無論哈佛還是斯坦福,統統10塊!所以有些公司會自己做證書,根本不去找根CA機構,比如著名的12306。你也可以自己做證書放到網上讓用戶下載導入瀏覽器,但因為你沒有鳳姐的影響力,所以沒人會相信你,當然也有人連鳳姐都不相信……

通信內容的完整性
密也加了,鳳姐也保證了,是不是這套機制就perfect了呢?

NoNoNo,想一下暗戀著你的小明看到你給小紅傳紙條,心里肯定不爽,雖然看不懂但是還是可以改密文呀。本來你是要約小紅半夜三更操場見,結果小明刪掉了前半部分的密文,解密后恰好變成了“操場見”,然后小紅下課馬上往操場跑,而你卻跑回宿舍好好洗了個澡……然后,然后小紅就跟小明跑了。。。

這種篡改通信內容的場景相信大家都深有體會,我們訪問一些站點的時候無緣無故就出現了運營商的廣告,這都是運營商給加的!!所以內容的完整性也需要保證,這比較簡單:先用哈希算法提取內容摘要,然后對摘要進行加密生成數字簽名,驗證數字簽名就可以判斷出通信內容的完整性了。

以上幾點就是https用到技術的簡化版,結合起來一個http通信流程如下:

https時代來了,你卻還一無所知

大體步驟:客戶端發送Client Hello報文開始SSL通信,報文中包含SSL版本、可用算法列表、密鑰長度等。服務器支持SSL通信時,會以Server Hello報文作為應答,報文中同樣包括SSL版本以及加密算法配置,也就是協商加解密算法。然后服務器會發送Certificate報文,也就是將證書發送給客戶端。客戶端發送Client Key Exchange報文,使用3中的證書公鑰加密Pre-master secret隨機密碼串,后續就以這個密碼來做對稱加密進行通信。服務器使用私鑰解密成功后返回一個響應提示SSL通信環境已經搭建好了。然后就是常規的http c/s通信。

根據前文所述,在步驟3和步驟6都會使用摘要和簽名算法來保證傳遞的證書和通信內容不被篡改。通過這個流程可以看出,https的核心在于加密,尤其是非對稱加密算法被多次使用來傳送關鍵信息。

理解了加密,認識到網絡的透明性,抱著懷疑一切的態度,理解https這套體系就變得簡單了。

結語
最近在系統地重溫http相關的東西,這一篇先介紹了https的基本原理,才疏學淺,文中有不當之處,還望斧正!后續會介紹實際應用、靜態服務器的配置等~

附錄

Q1:https如何避免中間人攻擊?
如果有人劫持了你的dns服務器,將http://wwe.icbc.com解析到他的非法網站,或者代理服務器將你導向他的非法網站去,這都是中間人攻擊。如果沒有https,那么攻擊就這樣發生了。那https怎么避免這類攻擊?

答案是通過證書鑒別。
1. 在申請證書的時候CA會對所要申請的域名進行控制權認證,所以你是不可能用隔壁老王的網站來申請證書的。就算你黑了他的站點,只要老王去申請證書就能發現了。
2. 如果偽造一個證書,這個證不是權威CA簽發的,那么瀏覽器檢查的時候會報警提示用戶證書非法。當然用戶仍然可以繼續操作,比如搶火車票什么的。
3. 如果你把真正站點的證書搞下來,證書上的域名不變,只是將公鑰替換掉,那么瀏覽器比對證書數字簽名的時候就能發現對不上了,二話不說,報警。
4. 如果中間人直接用www.icbc.com的真實證書,那么他雖然能收到客戶端的消息,但是無法解密,所以也無法響應客戶端的請求,攻擊無效!


Q2:證書的數字簽名
之前對哈希算法和數字簽名了解不多,了解之后發現其實原理還是挺簡單的。哈希算法可以將大量的數據轉換成定長的摘要,而且摘要是與輸入對應的,輸入變化后摘要也會發生變化。所以對數據應用哈希算法求出摘要,比對摘要就可以判斷數據是否被篡改過了。證書使用了私鑰加密摘要,然后客戶端就可以用公鑰解密得到摘要,對比哈希算法算出來的摘要就可以判斷證書是否被篡改過。另一方面,因為公私鑰是成對的,篡改后的證書雖然能求出摘要,但是無法加密出簽名,所以摘要和加密組合使用就可以保證證書的真實性了。這里的私鑰是證書的發證機構的私鑰,也就是CA鏈上CA加密用戶服務器證書,上級CA加密下級CA的證書,從而形成一個信任環。


上一頁:【網站百科】騰訊云”域名被搶注!如何解決域名權與商標權等在先權利的沖突
下一頁:【網站百科】虛擬專用網絡-VPN

本文由今科科技用戶上傳并發布,今科科技僅提供信息發布平臺。文章代表作者個人觀點,不代表今科科技立場。未經作者許可,不得轉載,有涉嫌抄襲的內容,請通過 反饋中心 進行舉報。


售前咨詢:0760-2332 0168  
售后客服:400  830  7686



1998~2025,今科27年專注于企業信息化服務

立 即 注 冊 / 咨 詢
上 線 您 的 網 站 !



另类欧美日韩国产在线,丝袜国产日韩另类美女,亚洲成人免费,99成人在线
神马午夜在线视频| 久久亚洲风情| 日韩欧美精品一区二区综合视频| 国产在线观看www| 91麻豆国产自产在线观看亚洲| 美女高潮久久久| 国产精品一区二区三区四区在线观看| 日韩区一区二| 久久国产免费看| 国产精品porn| 国产videos久久| 正在播放日韩精品| 亚洲精品国产嫩草在线观看 | 免费久久精品视频| 免费在线观看视频一区| 四虎成人精品一区二区免费网站| 亚洲精品一二三**| 日本在线观看不卡视频| 国产毛片久久久| 久久精品人人| 色天使综合视频| 欧美精品一卡| 一区二区三区四区日韩| 欧美中文高清| 动漫av一区| 日韩成人亚洲| 亚洲精品欧美| 久久亚洲道色| 亚洲一级影院| 日韩精品社区| 欧美国产美女| 午夜精品影院| 日韩精选在线| 久久精品五月| 免费不卡中文字幕在线| 日日摸夜夜添夜夜添国产精品| 国产精品丝袜在线播放| 日韩欧美一区二区三区免费观看| 丝袜脚交一区二区| 欧美国产极品| 五月天激情综合网| 日韩黄色免费网站| 精品国产午夜| 黄色欧美日韩| 国产精品宾馆| 欧美va天堂在线| 日韩国产91| 亚洲一级少妇| 日韩一区二区三区在线看| 久久中文欧美| 午夜日韩av| 精品视频自拍| 另类国产ts人妖高潮视频| 国产精品久一| 精品1区2区3区4区| 国产精品一区亚洲| 91久久国产| 国产日韩欧美中文在线| 欧美日韩一二三四| 国产免费播放一区二区| 欧美特黄一区| 麻豆国产欧美日韩综合精品二区| 久久男女视频| 国产日韩中文在线中文字幕 | 日韩成人亚洲| 亚洲精品伊人| 蜜桃一区二区三区在线| 欧美偷窥清纯综合图区| 好吊日精品视频| 蜜桃一区二区三区在线| 麻豆视频在线观看免费网站黄 | 亚洲风情在线资源| 亚洲在线国产日韩欧美| 国产成人调教视频在线观看| 在线免费观看亚洲| 中文字幕在线免费观看视频| 亚洲人成精品久久久| 国产a亚洲精品| 久久精品99国产精品日本| 亚洲激情偷拍| 欧美日韩免费观看视频| 国产精品地址| 亚洲综合福利| 伊人久久亚洲美女图片| 久久精品女人| 国产日产精品_国产精品毛片| 丝袜美腿高跟呻吟高潮一区| 久久精品影视| а√天堂8资源中文在线| 欧美精品中文字幕亚洲专区| 亚洲黄色在线| 九色porny丨国产首页在线| 久久xxx视频| 日韩在线成人| 男人的天堂久久精品| 激情欧美国产欧美| 日韩免费小视频| 福利欧美精品在线| 国产精品99久久免费| 日韩影院在线观看| 欧美日韩国产免费观看视频| 日本久久综合| 久久亚洲精精品中文字幕| 国产一区 二区| 青青在线精品| 日本a级不卡| 日本亚洲欧美天堂免费| 亚洲一二三区视频| 视频一区二区国产| 日本欧洲一区二区| 国产伊人久久| 欧美一区免费| 亚洲精品一二三**| 中文字幕亚洲精品乱码| 欧美天堂视频| 国产一二在线播放| 98精品视频| 日韩成人免费| 成午夜精品一区二区三区软件| 国产精品黄色片| 久久精品伊人| 国产一区二区三区精品在线观看 | 免费看久久久| 国产精品黄色| 精品不卡一区| 日韩欧美国产精品综合嫩v| 日韩不卡一区| 日韩黄色大片网站| 99tv成人| 夜夜精品视频| 蜜臀久久久99精品久久久久久| 日韩在线一二三区| 日欧美一区二区| 国产欧美在线观看免费| 嫩呦国产一区二区三区av| 精品国产麻豆| 色黄视频在线观看| 久久国产小视频| 一区三区视频| 中文字幕日本一区二区| 国产美女亚洲精品7777| 国产aa精品| 超级白嫩亚洲国产第一| 桃色一区二区| 香蕉久久国产| 日本不卡视频在线| 精品深夜福利视频| 久久久久久久久久久妇女| 夜夜精品视频| 91亚洲精品在看在线观看高清| 国产精品亚洲片在线播放| 成人在线观看免费视频| 欧美日韩国产高清电影| 中文字幕成人| 久久成人高清| 99久久九九| 久久国产高清| 免费在线观看日韩欧美| 欧美亚洲三区| 麻豆视频在线观看免费网站黄| 欧美二区视频| 亚洲影院天堂中文av色| 欧美日韩网址| 日韩欧美一区二区三区免费观看| 美女被久久久| 日韩av在线免费观看不卡| 久久精品国产成人一区二区三区| 欧美日韩精品免费观看视完整| 久久成人国产| 免费一区二区三区在线视频| 欧美日韩水蜜桃| 人人精品久久| av免费不卡国产观看| 免费不卡中文字幕在线| 人人精品久久| 999国产精品| 日本欧美一区| 青青久久av| 欧美在线不卡| 激情欧美一区二区三区| 欧美亚洲三区| 国产综合精品| 国产精品三p一区二区| 久久精品影视| 国产精品一线| 欧美精选一区二区三区| 国产精品啊v在线| 欧美日韩在线网站| 欧美在线91| 在线亚洲国产精品网站| 欧美激情精品| 人人爽香蕉精品| 日韩av免费| 久久不见久久见免费视频7| 亚洲美洲欧洲综合国产一区| 欧美激情视频一区二区三区免费 | 一区二区精品伦理...| 在线精品一区二区| 欧美国产一级| 日本不卡不码高清免费观看 |