【网络信息安全(1),阿里巴巴Java面试题

*   [12.3.3 警告协议](about:blank#1233___115)
  • 12.3.4 SSL记录协议

  • 12.3.5 SSL握手协议

    • SSL握手消息及参数

    • SSL的握手过程

    • 握手协议的 Hello 阶段

    • 握手协议的 Key Agreement 阶段

    • 握手协议的 Finished 阶段

  • 12.3.6 SSL的安全性分析

    • SSL协议的安全性隐患:

    • master_ secret 生成过程:

    • 增强SSL安全性方法

  • 12.3.7 TLS协议

    • TLS的目标

主要内容

=======================================================================

12.1 Web 安全威胁

12.2 Web 安全的实现方法

12.3 SSL 协议

  • 12.3.1 SSL 概述

  • 12.3.2 更改密码规格协议

  • 12.3.3 警告协议

  • 12.3.4 SSL 记录协议

  • 12.3.5 SSL 握手协议

  • 12.3.6 SSL 的安全性分析

  • 12.3.7 TLS 协议

12.1 Web 安全威胁

================================================================================

Internet 对信息保密和系统安全的考虑并不完备:

  • Web 服务是动态交互(双向);

  • Web 服务使用广泛而且信誉非常重要;

  • Web 服务器难以配置,底层软件复杂,隐藏安全漏洞;

  • 编写和使用 Web 服务的用户安全意识相对薄弱,相关的脚本程序易出现安全问题。

—— 攻击与破坏事件层出不穷,需要安全 Web 服务。

Web 安全威胁的分类


  • 主动攻击:伪装成其他用户、篡改C/S之间信息 或 篡改Web站点信息(难预防但易检测&#x

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值