当前位置: 首页 > news >正文

高端网站建设企业官网建设线上推广

高端网站建设企业官网建设,线上推广,长沙市师德师风建设网站,重庆做的好的房产网站一、风险 HTTP是通过明文传输的,存在窃听风险、篡改风险以及冒充风险。 二、如何解决 HTTPS在HTTP的下层加了一个SSL/TLS层,保证了安全,通过混合加密解决窃听风险、数字签名解决篡改风险、数字证书解决冒充风险。 (1&#xff0…

一、风险

HTTP是通过明文传输的,存在窃听风险、篡改风险以及冒充风险。

二、如何解决

HTTPS在HTTP的下层加了一个SSL/TLS层,保证了安全,通过混合加密解决窃听风险、数字签名解决篡改风险、数字证书解决冒充风险。

(1)混合加密

① 对称加密:发送方和接收方用一个同样的秘钥进行加密和解密。加密过程较简单,速度较快。

② 非对称加密:使用了公钥和私钥。公钥加密的消息可以用私钥解密,私钥加密的消息可以用公钥解密。加密过程较复杂,速度较慢。

③ 混合加密:HTTPS采用的是对称加密非对称加密结合的混合加密方式。在通信建立前采用非对称加密的方式交换会话秘钥。在通信过程中全部使用对称加密的会话秘钥的方式加密明文数据。例如,服务端给客户端发送服务端公钥,客户端发送用服务端公钥加密后的对称秘钥,服务端可以利用自己的私钥解密得到对称秘钥,后续就可以使用对称密钥来交换消息。

(2)数字签名

发送端计算消息的hash值,使用发送端的私钥加密,得到消息的签名。发送端将签名和对称秘钥加密后的消息传输到接收端。接收端用对称秘钥解密消息,同样的方式计算出hash值。接收端使用发送端的公钥解密签名,得到另一个值,比较这两个值是否一致。如果是一致,说明消息没有被篡改。

(3)数字证书

假如有个黑客拦截了服务端向客户端发送的公钥,并用黑客的公钥向客户端发送消息,而后客户端发送了用黑客公钥加密的消息,黑客就可以用自己的私钥解密这个信息,从而导致了数据的窃听。

因此服务端向客户端发送公钥的时候,需要使用认证机构的私钥对服务端的公钥加密得到证书,将证书发送给客户端后,客户端内置了一些可信任的认证机构的公钥,然后使用认证机构的公钥对证书进行解密,若验证通过才可以拿到服务端的公钥。证书的申请需要服务方主动去认证机构注册才能生效,而黑客伪造的证书通常没有被认证机构认证,因此解决了公钥被冒充的问题。

http://www.khdw.cn/news/68778.html

相关文章:

  • 洛阳市建设规划局网站营销公关
  • wordpress后台筛选石家庄seo全网营销
  • 以遇见为主题做网站企业推广哪个平台好
  • 奇米网怎么做网站google 网站推广
  • 济南网站建设大标网络快手作品免费推广软件
  • 天河网站建设集团地推公司排名
  • 齐齐哈尔网站建设互联网营销师有什么用
  • 网站空间域名续费b2b网站
  • 诸暨做网站公司bt兔子磁力搜索引擎最新版
  • 上传图片的网站要怎么做什么是搜索推广
  • 如何建平台网站泉州百度竞价公司
  • dz论坛做视频网站教程app拉新平台有哪些
  • 东莞百度网站推广100条经典广告语
  • 济南电商网站开发代写文章平台
  • 关于门户网站建设讲话厦门网站优化公司
  • 长沙市公司网站设计关键词点击排名软件
  • 谁可以做网站华与华营销策划公司
  • 网站关键词优化排名要怎么做网络开发
  • 代做网站站长工具综合查询ip
  • 做网站的费用的会计分录微信公众号软文怎么写
  • 搭建网站服务器多少钱爱站网关键词查询工具
  • 丽水做网站seo实战培训班
  • 南宁seo网站推广服务搜索引擎广告形式有
  • 南京做企业网站手机百度账号申请注册
  • 南京做网站具体需要多少钱营销的概念是什么
  • win10记事本怎么做网站网络游戏推广员
  • 政府网站建设功能360优化大师最新版的功能
  • 个人备案网站可以做产品推广莆田百度快照优化
  • 怎么申请 免费网站win7优化大师好不好
  • 有没有专门做ppt的网站论坛推广