推荐一篇网络安全方面的文章,介绍HTTPS

http://www.infoq.com/cn/articles/HTTPS-Connection-Jeff-Moser
《HTTPS连接最初的若干毫秒》


大家可以看一下现代密码学在网络中的应用
在这里我们可以学到
1. 现代成熟的技术已经经历了相当长时间的验证,例如这个SSL/TLS已经十年了
2. 使用网络的程序在设计数据包的时候,需要考虑版本更新的问题。
3. 使用 HASH + 非对称加密 技术,在不安全的网络环境下尽可能保持通信安全
4. 非对称加密技术更能保证安全(我看好这个。相对 对称加密 来说,比如WAPI用的那个)
5. 大概想了一下 如果精心构造一个hack过的路由器,HTTPS 也不安全……
6. HTTPS 做不到绝对的安全,各大国内银行网银的千奇百怪的插件也同样做不到安全。而且,这些插件 没有经过 HTTPS这样长时间的安全验证。在这些插件多数是 IE的插件 做不到跨平台,跨浏览器。所以,这些银行的网银服务评定为 差!!!
7. RFC 是个好文档,比如 RFC2818 - HTTP Over TLS,RFC1321 - The MD5 Message-Digest Algorithm。当然,这里也有技术人员的玩笑 RFC1606 - A Historical Perspective On The Usage Of IP Version 9 这就是传说中的 IPv9 .
8. 前几天,电视上说学术上的底线是不撒谎时。对于这一点,我感觉这是,"不撒谎",这是所有人的职业道德。无所谓 底线 或者 最高标准。这条都没有的话,想撒谎还需要专门安排个人吗?

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值