HTTP -- http与s

本文探讨了HTTP通信安全的四个关键特性:机密性、完整性、身份认证和不可否认性。重点介绍了HTTPS如何通过SSL/TLS协议增强安全性,防止信息被窃听、篡改。同时,详细阐述了对称加密、非对称加密和混合加密的概念,以及数字签名与证书在验证网站身份中的作用。
摘要由CSDN通过智能技术生成

1,通信安全

通信过程“安全”的四个特性:机密性、完整性,身份认证和不可否认。

机密性(Secrecy/Confidentiality)对数据“保密”,只能由可信的人访问,对其他人是不可见,用的Wireshark ,利用了HTTP的这个特点,捕获了传输过程中的所有数据
完整性(Integrity一致性)数据在传输过程中没有被窜改,机密性虽然让数据成为“秘密”,不能防止黑客对数据的修改
身份认证(Authentication)确认对方的真实身份,保证消息只能发送给可信的人。
不可否认(Non-repudiation/Undeniable)不能否认已经发生过的行为
2,HTTPS

HTTPS与HTTP最大的区别,它能鉴别危险的网站,尽最大可能保证上网安全,防御黑客对信息的窃听、窜改或者“钓鱼”、伪造等。HTTPS的语法、语义仍然是HTTP,把下层的协议由TCP/IP换成了SSL/TLS;
在这里插入图片描述

3,加密
3.1 SSL/TLS
SSL/TLS是信息安全领域中的权威标准,采用多种加密技术保证通信安全;
OpenSSL是开源密码学工具包,是SSL/TLS的具体实
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值