av一区二区三区四区_亚洲午夜小视频_亚洲天堂中文字幕_久久国产加勒比精品无码

客戶服務(wù)熱線:咨詢189-5601-1176
資訊·觀點(diǎn)NEWS CENTER
分享我們觀點(diǎn)與理念,與您一起關(guān)注更精彩的世界
當(dāng)前:首頁>新聞資訊
新聞資訊 觀點(diǎn)分享 常見問題
網(wǎng)站的前面的https://與http://有何不同?
發(fā)布時間:2022/08/13
  最近有客戶反饋,注意瀏覽器左上角已經(jīng)全部出現(xiàn)了一把綠色鎖,這把鎖表明該網(wǎng)站已經(jīng)使用了 HTTPS 進(jìn)行保護(hù)。仔細(xì)觀察,會發(fā)現(xiàn)這些網(wǎng)站已經(jīng)全站使用 HTTPS。同時,iOS 9 系統(tǒng)默認(rèn)把所有的 http 請求都改為 HTTPS 請求。隨著互聯(lián)網(wǎng)的發(fā)展,現(xiàn)代互聯(lián)網(wǎng)正在逐漸進(jìn)入全站 HTTPS 時代。
全站 HTTPS 能夠帶來怎樣的優(yōu)勢?HTTPS 的原理又是什么?
為了解答大家的困惑,騰訊TEG架構(gòu)平臺部靜態(tài)加速組高級工程師劉強(qiáng),為大家綜合參考多種資料并經(jīng)過實(shí)踐驗(yàn)證,探究 HTTPS 的基礎(chǔ)原理,分析基本的 HTTPS 通信過程,迎接全站 HTTPS 的來臨。
 
1.HTTPS 基礎(chǔ)
HTTPS(Secure Hypertext Transfer Protocol)安全超文本傳輸協(xié)議 它是一個安全通信通道,它基于HTTP開發(fā),用于在客戶計算機(jī)和服務(wù)器之間交換信息。它使用安全套接字層(SSL)進(jìn)行信息交換,簡單來說它是HTTP的安全版,是使用 TLS/SSL 加密的 HTTP 協(xié)議。
HTTP 協(xié)議采用明文傳輸信息,存在信息竊聽、信息篡改和信息劫持的風(fēng)險,而協(xié)議 TLS/SSL 具有身份驗(yàn)證、信息加密和完整性校驗(yàn)的功能,可以避免此類問題。
TLS/SSL 全稱安全傳輸層協(xié)議 Transport Layer Security, 是介于 TCP 和 HTTP 之間的一層安全協(xié)議,不影響原有的 TCP 協(xié)議和 HTTP 協(xié)議,所以使用 HTTPS 基本上不需要對 HTTP 頁面進(jìn)行太多的改造。

2.TLS/SSL 原理
HTTPS 協(xié)議的主要功能基本都依賴于 TLS/SSL 協(xié)議,本節(jié)分析安全協(xié)議的實(shí)現(xiàn)原理。
TLS/SSL 的功能實(shí)現(xiàn)主要依賴于三類基本算法:散列函數(shù) Hash、對稱加密和非對稱加密,其利用非對稱加密實(shí)現(xiàn)身份認(rèn)證和密鑰協(xié)商,對稱加密算法采用協(xié)商的密鑰對數(shù)據(jù)加密,基于散列函數(shù)驗(yàn)證信息的完整性。

散列函數(shù) Hash,常見的有 MD5、SHA1、SHA256,該類函數(shù)特點(diǎn)是函數(shù)單向不可逆、對輸入非常敏感、輸出長度固定,針對數(shù)據(jù)的任何修改都會改變散列函數(shù)的結(jié)果,用于防止信息篡改并驗(yàn)證數(shù)據(jù)的完整性;對稱加密,常見的有 AES-CBC、DES、3DES、AES-GCM等,相同的密鑰可以用于信息的加密和解密,掌握密鑰才能獲取信息,能夠防止信息竊聽,通信方式是1對1;非對稱加密,即常見的 RSA 算法,還包括 ECC、DH 等算法,算法特點(diǎn)是,密鑰成對出現(xiàn),一般稱為公鑰(公開)和私鑰(保密),公鑰加密的信息只能私鑰解開,私鑰加密的信息只能公鑰解開。因此掌握公鑰的不同客戶端之間不能互相解密信息,只能和掌握私鑰的服務(wù)器進(jìn)行加密通信,服務(wù)器可以實(shí)現(xiàn)1對多的通信,客戶端也可以用來驗(yàn)證掌握私鑰的服務(wù)器身份。
 
在信息傳輸過程中,散列函數(shù)不能單獨(dú)實(shí)現(xiàn)信息防篡改,因?yàn)槊魑膫鬏敚虚g人可以修改信息之后重新計算信息摘要,因此需要對傳輸?shù)男畔⒁约靶畔⒄M(jìn)行加密;對稱加密的優(yōu)勢是信息傳輸1對1,需要共享相同的密碼,密碼的安全是保證信息安全的基礎(chǔ),服務(wù)器和 N 個客戶端通信,需要維持 N 個密碼記錄,且缺少修改密碼的機(jī)制;非對稱加密的特點(diǎn)是信息傳輸1對多,服務(wù)器只需要維持一個私鑰就能夠和多個客戶端進(jìn)行加密通信,但服務(wù)器發(fā)出的信息能夠被所有的客戶端解密,且該算法的計算復(fù)雜,加密速度慢。

結(jié)合三類算法的特點(diǎn),TLS 的基本工作方式是,客戶端使用非對稱加密與服務(wù)器進(jìn)行通信,實(shí)現(xiàn)身份驗(yàn)證并協(xié)商對稱加密使用的密鑰,然后對稱加密算法采用協(xié)商密鑰對信息以及信息摘要進(jìn)行加密通信,不同的節(jié)點(diǎn)之間采用的對稱密鑰不同,從而可以保證信息只能通信雙方獲取。

3.PKI 體系 3.1 RSA 身份驗(yàn)證的隱患
身份驗(yàn)證和密鑰協(xié)商是 TLS 的基礎(chǔ)功能,要求的前提是合法的服務(wù)器掌握著對應(yīng)的私鑰。但 RSA 算法無法確保服務(wù)器身份的合法性,因?yàn)楣€并不包含服務(wù)器的信息,存在安全隱患:
客戶端 C 和服務(wù)器 S 進(jìn)行通信,中間節(jié)點(diǎn) M 截獲了二者的通信;節(jié)點(diǎn) M 自己計算產(chǎn)生一對公鑰 pub_M 和私鑰 pri_M;C 向 S 請求公鑰時,M 把自己的公鑰 pub_M 發(fā)給了 C;C 使用公鑰 pub_M 加密的數(shù)據(jù)能夠被 M 解密,因?yàn)?M 掌握對應(yīng)的私鑰 pri_M,而 C 無法根據(jù)公鑰信息判斷服務(wù)器的身份,從而 C 和 M 之間建立了”可信”加密連接;中間節(jié)點(diǎn) M 和服務(wù)器S之間再建立合法的連接,因此 C 和 S 之間通信被M完全掌握,M 可以進(jìn)行信息的竊聽、篡改等操作。
另外,服務(wù)器也可以對自己的發(fā)出的信息進(jìn)行否認(rèn),不承認(rèn)相關(guān)信息是自己發(fā)出。
因此該方案下至少存在兩類問題:中間人攻擊和信息抵賴。

3.2 身份驗(yàn)證-CA 和證書
解決上述身份驗(yàn)證問題的關(guān)鍵是確保獲取的公鑰途徑是合法的,能夠驗(yàn)證服務(wù)器的身份信息,為此需要引入權(quán)威的第三方機(jī)構(gòu) CA。CA 負(fù)責(zé)核實(shí)公鑰的擁有者的信息,并頒發(fā)認(rèn)證”證書”,同時能夠?yàn)槭褂谜咛峁┳C書驗(yàn)證服務(wù),即 PKI 體系。
基本的原理為,CA 負(fù)責(zé)審核信息,然后對關(guān)鍵信息利用私鑰進(jìn)行”簽名”,公開對應(yīng)的公鑰,客戶端可以利用公鑰驗(yàn)證簽名。CA 也可以吊銷已經(jīng)簽發(fā)的證書,基本的方式包括兩類 CRL 文件和 OCSP。CA 使用具體的流程如下:
a.服務(wù)方 S 向第三方機(jī)構(gòu)CA提交公鑰、組織信息、個人信息(域名)等信息并申請認(rèn)證;
b.CA 通過線上、線下等多種手段驗(yàn)證申請者提供信息的真實(shí)性,如組織是否存在、企業(yè)是否合法,是否擁有域名的所有權(quán)等;
c.如信息審核通過,CA 會向申請者簽發(fā)認(rèn)證文件-證書。
證書包含以下信息:申請者公鑰、申請者的組織信息和個人信息、簽發(fā)機(jī)構(gòu) CA 的信息、有效時間、證書序列號等信息的明文,同時包含一個簽名;
簽名的產(chǎn)生算法:首先,使用散列函數(shù)計算公開的明文信息的信息摘要,然后,采用 CA 的私鑰對信息摘要進(jìn)行加密,密文即簽名;
d.客戶端 C 向服務(wù)器 S 發(fā)出請求時,S 返回證書文件;
e.客戶端 C 讀取證書中的相關(guān)的明文信息,采用相同的散列函數(shù)計算得到信息摘要,然后,利用對應(yīng) CA 的公鑰解密簽名數(shù)據(jù),對比證書的信息摘要,如果一致,則可以確認(rèn)證書的合法性,即公鑰合法;
f.客戶端然后驗(yàn)證證書相關(guān)的域名信息、有效時間等信息;
g.客戶端會內(nèi)置信任 CA 的證書信息(包含公鑰),如果CA不被信任,則找不到對應(yīng) CA 的證書,證書也會被判定非法。
 
在這個過程注意幾點(diǎn):
a.申請證書不需要提供私鑰,確保私鑰永遠(yuǎn)只能服務(wù)器掌握;
b.證書的合法性仍然依賴于非對稱加密算法,證書主要是增加了服務(wù)器信息以及簽名;
c.內(nèi)置 CA 對應(yīng)的證書稱為根證書,頒發(fā)者和使用者相同,自己為自己簽名,即自簽名證書;
d.證書=公鑰+申請者與頒發(fā)者信息+簽名;
分享:
服務(wù)直達(dá)
用心一佰,瑞享互聯(lián)
Copyright ? 合肥佰瑞網(wǎng)絡(luò)科技有限公司. All Rights Reserved.皖I(lǐng)CP備11015736號-2

咨詢方式
X

  • QQ咨詢
  • 掃一掃,微信咨詢
  • 18956011176
  • 識別二維碼添加客服微信,或復(fù)制微信號:wx8037950,進(jìn)入微信粘貼微信號添加好友咨詢!
咨詢
客服
av一区二区三区四区_亚洲午夜小视频_亚洲天堂中文字幕_久久国产加勒比精品无码
亚洲精品在线观看网站| 一区精品在线播放| 国产乱一区二区| 国产视频亚洲色图| 成人av电影在线| 亚洲免费观看在线视频| 欧美午夜精品久久久| 日本中文字幕一区二区有限公司| 日韩一区二区麻豆国产| 国产一区高清在线| 国产精品久久久久婷婷二区次| 99riav久久精品riav| 一区二区高清视频在线观看| 欧美丰满少妇xxxxx高潮对白| 久久精品国产精品亚洲综合| 国产视频不卡一区| 一本大道久久精品懂色aⅴ| 偷拍与自拍一区| 亚洲精品在线电影| 97久久人人超碰| 日韩精品乱码免费| 久久久高清一区二区三区| 99久久免费精品高清特色大片| 亚洲午夜在线电影| www国产精品av| 91社区在线播放| 蜜桃精品视频在线| 国产精品久久久久一区 | av电影在线观看一区| 亚洲国产综合人成综合网站| 精品国产免费视频| 91麻豆自制传媒国产之光| 视频一区在线视频| 欧美国产激情二区三区| 欧美唯美清纯偷拍| 国产一区二区三区四区五区美女| 亚洲婷婷综合色高清在线| 7777精品伊人久久久大香线蕉的 | 精彩视频一区二区| 亚洲欧美日韩成人高清在线一区| 在线播放欧美女士性生活| 国产成人av电影免费在线观看| 亚洲综合无码一区二区| 久久蜜桃一区二区| 欧美视频一区二区三区四区| 国产一区二区三区| 亚洲大型综合色站| 国产视频一区在线观看| 欧美三级视频在线观看| 国产成人在线电影| 视频一区在线播放| 国产精品福利一区| 欧美tk—视频vk| 在线免费不卡视频| 国产91精品精华液一区二区三区 | 国产九色sp调教91| 婷婷国产在线综合| 中文字幕一区二区三区精华液| 日韩午夜av电影| 91蝌蚪porny| 国产成人啪免费观看软件| 日韩vs国产vs欧美| 亚洲精品日日夜夜| 久久亚洲一级片| 这里只有精品99re| 色爱区综合激月婷婷| 国产精品456露脸| 蜜臀99久久精品久久久久久软件| 一区二区三区在线观看欧美| 日本一区二区三级电影在线观看| 欧美一级黄色大片| 欧美日韩色综合| 成人免费视频播放| 国产一区二三区| 青草av.久久免费一区| 亚洲一区二区三区国产| 中文字幕亚洲在| 久久久精品国产免大香伊| 欧美一区二视频| 欧美午夜不卡视频| 色综合久久88色综合天天| 成人一区二区三区中文字幕| 麻豆一区二区三区| 丝袜美腿亚洲一区二区图片| 亚洲一区自拍偷拍| 亚洲精品成人悠悠色影视| 国产精品欧美久久久久无广告 | 中文字幕一区二区在线播放| 国产丝袜欧美中文另类| 久久综合视频网| 日韩亚洲欧美一区| 欧美一区在线视频| 91麻豆精品国产91久久久久久| 欧美三电影在线| 色爱区综合激月婷婷| 色香蕉成人二区免费| 99精品黄色片免费大全| av资源网一区| 99久久久久免费精品国产 | 欧美剧情电影在线观看完整版免费励志电影| 99视频精品全部免费在线| www.激情成人| 不卡在线观看av| 粉嫩av一区二区三区粉嫩| 国产成人av影院| 风间由美中文字幕在线看视频国产欧美| 国产曰批免费观看久久久| 国内精品在线播放| 韩国精品主播一区二区在线观看| 久久99国产精品久久99果冻传媒| 麻豆国产一区二区| 激情成人综合网| 久热成人在线视频| 国产自产2019最新不卡| 国产精品一区一区三区| 国产成人免费视频网站| 成人性生交大片免费看在线播放| 成人丝袜18视频在线观看| 成人h动漫精品一区二区| 99精品视频在线播放观看| 91老师国产黑色丝袜在线| 在线视频欧美精品| 欧美日韩高清在线| 日韩一级黄色片| 亚洲精品在线网站| 国产精品色噜噜| 亚洲欧美激情插| 亚洲一区二区五区| 日日夜夜免费精品| 精品在线播放免费| 国产高清久久久久| 91在线免费看| 欧美日韩高清一区二区三区| 欧美一区二区在线免费播放| 欧美成人国产一区二区| 国产婷婷精品av在线| 一色桃子久久精品亚洲| 亚洲综合色网站| 日韩制服丝袜av| 国产一区二区精品久久| www.日韩在线| 欧美午夜精品一区二区三区| 91精品国产综合久久小美女| 久久婷婷国产综合精品青草| 国产精品成人一区二区三区夜夜夜| 亚洲品质自拍视频网站| 婷婷国产在线综合| 国产久卡久卡久卡久卡视频精品| 成人av午夜电影| 欧美偷拍一区二区| 欧美精品一区二区在线观看| 国产精品久久一级| 午夜欧美视频在线观看| 国产麻豆视频精品| 日本韩国欧美国产| 日韩精品一区二区三区视频| 国产精品乱码一区二区三区软件 | 91精品办公室少妇高潮对白| 欧美一区二区三区系列电影| 国产偷国产偷精品高清尤物| 一级特黄大欧美久久久| 久久精品国产**网站演员| 不卡大黄网站免费看| 欧美日韩大陆在线| 国产午夜精品久久| 亚洲五码中文字幕| 国产精品一区不卡| 在线一区二区三区做爰视频网站| 精品欧美黑人一区二区三区| 成人午夜视频在线观看| 成人国产精品免费| 777久久久精品| 欧美极品美女视频| 午夜精品久久久久影视| 国内不卡的二区三区中文字幕| 91女神在线视频| 精品久久五月天| 亚洲精品成人少妇| 国产风韵犹存在线视精品| 欧美日韩一区二区三区四区五区| 久久久精品综合| 午夜免费久久看| 不卡一区二区三区四区| 欧美一区二区三区精品| 亚洲色图.com| 国产一区二区福利视频| 欧美日韩一区久久| 国产精品色噜噜| 久久99在线观看| 欧美系列在线观看| 国产精品美女www爽爽爽| 另类小说视频一区二区| 欧洲生活片亚洲生活在线观看| 久久精品免费在线观看| 日本亚洲三级在线| 色欧美片视频在线观看在线视频| 久久久影视传媒| 日本不卡123| 欧美三级日韩在线| 亚洲图片激情小说|