《HTTP权威指南》第三部分 识别、认证与安全 笔记草稿

第十一章 客户端识别与cookie机制

第十二章 基本认证机制

用户名和密码都已以明文形式传送,没有任何措施防止对报文篡改。安全使用基本认证的唯一方式就是与SSL配合使用
复制代码

第十三章 摘要认证

摘要认证与基本认证兼容
复制代码
摘要认证对基本认证的改进
* 永远不会以明文方式在网络上发送密码
* 可以防止恶意用户捕获并重放认证的握手过程
* 可以有选择地防止对报文内容的篡改
* 防范其他几种常见的攻击方式
复制代码

第十四章 安全HTTP

数字签名
签名是加了密的校验和
* 签名可以保证是作者编写了这条报文
* 签名可以防止报文被篡改
复制代码
解密数字签名
* 节点A将边长报文提取为定长的摘要
* 节点A对摘要应用一个“签名”函数
* 一旦计算出签名,节点A就将其附加在保温末尾,并将报文和签名发送给B
* 接收端,节点B检查签名
复制代码
HTTPS-细节介绍
SSL是二进制协议
复制代码
SSL握手
* 交换协议版本号
* 选择两端都了解的密码
* 对两端的身份进行认证
* 生成临时的回话秘钥,以便加密信道
复制代码
站点证书有效性
* 日期检测
* 签名颁发者可信度检测
* 签名检测
* 站点身份检测
复制代码
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值