网络
文章平均质量分 63
登天蚂蚁
蜂采百花蜜酿成,为谁辛苦为谁甜
展开
-
TCP拥塞控制和流量控制
定义TCP作为面向连接的提供全双工可靠服务协议,具有差错控制、拥塞控制和流量控制等功能。此处所谓的拥塞控制和流量控制,就是将发送端发送能力、接收端接收信息的能力以及当前的网络环境参与考虑,在网络拥塞情况严重或者接收端接收能力有限的情况下,减缓或暂停消息发送,当情况改善时,增强消息发送能力,加上超时/丢失重发的机制,共同提供可靠传输。流量控制流量控制以动态调整发送空间大小(滑动窗口)的形原创 2016-08-25 21:52:20 · 5088 阅读 · 0 评论 -
分析两种实现SSL会话劫持的典型技术
自SSL问世以来,在其应用范围越来越广泛同时,多种针对SSL协议本身的缺陷或者其不规范引用的SSL会话劫持方法也随之出现,下面将详细分析两种典型的SSL会话劫持的实现原理和实现条件。【读者如果想要参考SSL中间人的实际案例,可以阅读因特尔开发人员专区的这篇文章《针对SSL的中间人攻击》】一、利用伪造的X.509证书1.1 会话劫持原理 当SSL客户端与SSL服务端转载 2016-08-25 10:46:03 · 4575 阅读 · 0 评论 -
DNS域名解析
DNS(Domain Name System)域名系统,即域名解析系统,作用就是将浏览器中输入的网址解析为IP地址,然后发起http请求。虽然不知道最初什么原因产生的域名系统,但是一个很明显的驱动力就是直接输入地址来访问网站是太麻烦的。域名的划分有几个等级,最常见的几个顶级的域名域,例如.edu表示的教育机构,.gov表示政府机构等,域名最后的一个“.”,表示根域,不过通常我们都不写,根域名服原创 2016-07-26 16:41:59 · 814 阅读 · 0 评论 -
https分析
简介http(HyperText Transfer Protocol)作为常用的应用层协议,在使用中信息是以明文传输的,很容易发生信息被“嗅探”。为了应对http协议使用中可能发生的攻击,于是诞生了https,从名字可以看出,是对http协议的一个封装,主要提供以下功能:1.对信息加密。防止信息被非法捕获、泄露2.完整性校验。检测信息的完整性,防止信息被篡改3.身份认证。解决信息伪原创 2016-07-24 15:52:39 · 566 阅读 · 0 评论