石家庄制作网站毕业设计网站开发要做什么

news/2025/9/27 13:45:17/文章来源:
石家庄制作网站,毕业设计网站开发要做什么,网页设计网站,网站建设有些什么流程一、HTTPS 是什么 HTTPS 也是⼀个应用层协议#xff0c;是在 HTTP 协议的基础上引入了⼀个加密层. HTTP 协议内容都是按照文本的方式明文传输的。这就导致在传输过程中出现⼀些被篡改的情况. 在互联网上, 明文传输是比较危险的事情!!! HTTPS 就是在 HTTP 的基础上进行了加密…一、HTTPS 是什么 HTTPS 也是⼀个应用层协议是在 HTTP 协议的基础上引入了⼀个加密层. HTTP 协议内容都是按照文本的方式明文传输的。这就导致在传输过程中出现⼀些被篡改的情况. 在互联网上, 明文传输是比较危险的事情!!! HTTPS 就是在 HTTP 的基础上进行了加密, 进⼀步的来保证用户的信息安全。 加密 是什么 加密就是把 明文 (要传输的信息)进行一系列变换生成密文。 解密就是把 密文 再进行一系列变换, 还原成 明文。 在这个加密和解密的过程中, 往往需要⼀个或者多个中间的数据, 辅助进行这个过程, 这样的数据称为 密钥。 二、HTTPS 的工作过程 既然要保证数据安全, 就需要进行 加密. 网络传输中不再直接传输明文了,而是加密之后的 密文. 加密的方式有很多, 但是整体可以分成两大类: 对称加密 和 非对称加密 。 1、对称加密 对称加密其实就是通过同⼀个 密钥 , 把明文加密成密文, 并且也能把密文解密成明文. 我们可能会认为引入对称加密之后, 即使数据被截获, 由于黑客不知道密钥是啥, 因此就无法进⾏解密, 也就不知道请求的真实内容是啥了. 但事情没这么简单. 服务器同⼀时刻其实是给很多客户端提供服务的. 这么多客户端, 每个人用的秘钥都 必须是不同的(如果是相同那密钥就太容易扩散了, 黑客就也能拿到了). 因此 服务器就需要维护每个客户端和每个密钥之间的关联关系。 比较理想的做法, 就是能在客户端和服务器建立连接的时候, 双方协商确定这次的密钥是啥。 但是如果这样直接把密钥明文传输, 那么黑客也就能获得密钥了此时后续的加密操作就形同虚设了. 因此密钥的传输也必须加密传输! 但是要想对密钥进行对称加密, 就仍然需要先协商确定⼀个 密钥的密钥. 在客户端和服务器双方协商的过程中黑客仍能截取到 “密钥的密钥” 此时密钥的传输再用对称加密就行不通了就需要引入非对称加密。 2、非对称加密 非对称加密要用到两个密钥, ⼀个叫做 公钥, ⼀个叫做 私钥. 通过公钥对明文加密, 变成密文通过私钥对密文解密, 变成明文也可以反着用 通过私钥对明文加密, 变成密文 通过公钥对密文解密, 变成明文。 公钥和私钥是配对的. 最大的缺点就是运算速度非常慢比对称加密要慢很多. 这里引入非对称加密主要是对 对称密钥 的传输来进行加密的。 后续的传输仍然使用对称加密。 主要过程如下 服务器生成一对非对称密钥.私钥服务器自己持有.公钥则可以告知任何的客户端.客户端在连上服务器之后,就需要先从服务器这边拿到公钥.(公钥本身就可以公开出去,不需要加密传输客户端生成 对称密钥 ,拿着公钥针对 对称密钥 进行加密.此时就可以把加密之后的密文对称密钥进行传输了.由于要想解密,必须通过私钥,而私钥只有服务器自己知道此时这样的加密的数据就可以比较安全的到达服务器了.服务器通过私钥解密之后得到了对称密钥,接下来和客户端之间的通信就通过对称加密来完成。 那么接下来问题又来了如果这一公钥是黑客伪造的呢 中间人攻击 黑客可以使用中间人攻击, 获取到对称密钥。 过程如下 服务器具有非对称加密算法的公钥S私钥S 中间人具有非对称加密算法的公钥M私钥M 客户端向服务器发起请求服务器明文传送公钥S给客户端 中间人劫持数据报文提取公钥S并保存好然后将被劫持报文中的公钥S替换成为自己的公钥M并将伪造报文发给客户端 客户端收到报文提取公钥M(自己当然不知道公钥被更换过了)自己形成对称秘钥X用公钥M加密X形成报文发送给服务器 中间人劫持后直接用自己的私钥 M 进行解密得到通信秘钥X再用曾经保存的服务端公钥S加密后将报文推送给服务器 服务器拿到报文用自己的私钥 S 解密得到通信秘钥X 双方开始采用X进行对称加密进行通信。但是⼀切都在中间人的掌握中劫持数据进行窃听甚至修改都是可以的。 如图 可见黑客通过伪造公钥仍可获取对称密钥。 那么客户端如何确定这个公钥不是黑客伪造的? 这就需要引入证书了。 3、引入证书 服务端在使用HTTPS前需要向CA机构申领⼀份数字证书数字证书里含有证书申请者信息、公钥信 息等。服务器把证书传输给浏览器浏览器从证书里获取公钥就行了证书就如身份证证明服务端 公钥的权威性。 这个 证书 可以理解成是⼀个结构化的字符串里面包含了以下信息: 证书发布机构证书有效期 公钥证书所有者签名 等 需要注意的是申请证书的时候需要在特定平台生成会同时生成⼀对密钥对儿即公钥和私钥。这对密钥对儿就是用来在网络通信中进行明文加密以及数字签名的。 理解数据签名 签名的形成是基于非对称加密算法的注意目前暂时和https没有关系不要和https中的公钥私钥搞 混。 当服务端申请CA证书的时候CA机构会对该服务端进行审核并专门为该网站形成数字签名过程如 下 CA机构拥有非对称加密的私钥A和公钥A CA机构对服务端申请的证书明文数据进行hash形成数据摘要 然后对数据摘要用CA私钥A加密得到数字签名S 服务端申请的证书明文和数字签名S 共同组成了数字证书 这样⼀份数字证书就可以颁发给服务端了。 通过证书解决中间人攻击 在客户端和服务器刚一建立连接的时候, 服务器给客户端返回⼀个 证书. 这个证书包含了服务器提供的公钥, 也包含了网站的身份信息。   当客户端获取到这个证书之后, 会对证书进行校验( 防止证书是伪造的 ). 判定证书的有效期是否过期 判定证书的发布机构是否受信任(操作系统中已内置的受信任的证书发布机构). 验证证书是否被篡改: 从系统中拿到该证书发布机构的公钥, 对签名解密, 得到一个 hash 值(称为数据摘要), 设为 hash1. 然后计算整个证书的 hash 值, 设为 hash2. 对比 hash1 和 hash2 是否相等. 如果相等, 则说明证书是没有被篡改过的 中间人有没有可能篡改该证书 如果中间人篡改了证书的明文由于他没有CA机构的私钥所以无法hash之后用私钥加密形成签名那么也就没法办法对篡改后的证书形成匹配的签名 。如果强行篡改客户端收到该证书后会发现明文和签名解密后的值不⼀致则说明证书已被篡改证书不可信从而终止向服务器传输信息防止信息泄露给中间人。 中间人整个掉包证书 因为中间人没有CA私钥所以无法制作假的证书 所以中间人只能向CA申请真证书然后用自己申请的证书进行掉包 这个确实能做到证书的整体掉包但是别忘记证书明文中包含了域名等服务端认证信息如果整体掉包客户端依旧能够识别出来。 中间人没有CA私钥所以对任何证书都无法进行合法修改包括自己的。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/919535.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

陕西省咸阳市建设银行网站北京工厂和商务楼宇稳步复工

题目描述这里有提示,初始页面 进入题目页面如下 很简洁的页面只有一行HELLO WORLD ctrlu查看了源码也没有信息 用burp suite抓包,并发送到重放器 根据提示(初始页面)修改访问index.php文件 index.php index.php 是一种常见的…

np.random.rand

np.random.rand 是 NumPy 库中一个常用的函数,用于创建包含随机数(浮点数)的数组。np.random.rand 详解 1. 核心功能 np.random.rand 生成的随机数服从**[0.0, 1.0) 范围内的均匀分布(Uniform Distribution)**。均…

Nexpose 8.22.0 for Linux Windows - 漏洞扫描

Nexpose 8.22.0 for Linux & Windows - 漏洞扫描Nexpose 8.22.0 for Linux & Windows - 漏洞扫描 Rapid7 on-prem Vulnerability Management, released Sep 24, 2025 请访问原文链接:https://sysin.org/blog/…

冯延巳-风乍起,吹皱一池春水。

《谒金门风乍起》 冯延巳 风乍起,吹皱一池春水。闲引鸳鸯香径里,手挼红杏蕊。 斗鸭阑干独倚,碧玉搔头斜坠。终日望君君不至,举头闻鹊喜。首先我对冯延巳不是很了解,但是总是觉得大概在哪里听说过。仔细想来,可能…

完整教程:逻辑回归中的决策边界解析与应用实例

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

无锡微信网站开发wordpress网站维护页面模板

作者 | OverRedMaple责编 | Carol来源 | CSDN 博客封图 | CSDN付费下载于东方 IC如果你还在发愁究竟怎么计算时间复杂度和空间复杂度,那你是来对地方了!名词解释:在计算机科学中,时间复杂性,又称时间复杂度&#xff0c…

大唐名相张九龄-海上生明月,天涯共此时

张九龄是唐玄宗时期的一位宰相,是一位政治家,同时他也是一位诗人。可是说是宰相里面最会写诗的,诗人里面当官最大的。除了诗写得好,文学素养高之外,张九龄还是一位名相、贤相。我们知道,在古代有很多文人求仕不得…

加强医院微信和网站建设如何找到网站是谁做的

一次数据库主键莫名其妙的变得非常大排查记录 事情的现象 数据库中表结构是设置了主键自增,但是发现数据库中的id变成了这种1705604075022516225,然后怀疑是自增主键没有生效,反复尝试之后发现不是。因为手动插入数据的时候,主键…

王昌龄的态度

王昌龄的态度你为何在意不重要的人的眼光而忽视自己的内心呢?你还记得你所追逐的是什么吗?你是活在别人的评价中还是活在自己的内心?你也怕别人的议论吗? 不妨读读王昌龄的这首七言吧。莫道谗言似浪深,莫道迁客是…

开发知识点-Python-virtualenv

virtualenv是一个广泛使用的Python工具,用于创建隔离的Python环境。它允许开发者在同一台计算机上独立地安装和管理不同项目的Python依赖,从而使得各个项目的依赖关系不会相互干扰。这是特别重要的,尤其是在处理涉及…

白居易-那个寒冷的夜晚,思念像潮水般袭来。想得家中夜深坐,还应说着远行人。

《邯郸冬至夜思家》 白居易 邯郸驿里逢冬至,抱膝灯前影伴身。 想得家中夜深坐,还应说着远行人。 那个寒冷的冬夜,客栈里的白居易望着眼前的烛灯陷入了深深的思念。孤独和思念一起涌了上来,如果没有如此的孤独,也不…

2025年移动厕所厂家口碑排行榜:环保移动厕所,泡沫封堵移动厕所,市区公园露营地移动厕所,装配式移动厕所,公共移动厕所定制安装公司选择指南!

随着城市化进程加速与文旅、基建行业蓬勃发展,移动厕所已从临时设施升级为城市服务与公共卫生的重要载体。但当前市场仍面临诸多痛点:部分产品环保性能不足,异味问题突出;定制适配性差,难以满足楼盘、景区等不同场…

Metasploit Framework 6.4.90 (macOS, Linux, Windows) - 开源渗透测试框架

Metasploit Framework 6.4.90 (macOS, Linux, Windows) - 开源渗透测试框架Metasploit Framework 6.4.90 (macOS, Linux, Windows) - 开源渗透测试框架 Rapid7 Penetration testing, updated Sep 27, 2025 请访问原文链…

秦岭迎来大丰收,徒步才能抵达的村庄,藏着有钱难买的山货!

秦岭迎来大丰收,徒步才能抵达的村庄,藏着有钱难买的山货!How precious are the mountain goods from Qinling Mountains? Such aged wild honey and these wild fruits money cant buy them. During my self-drivi…

VSCode+Window+Chrome常用快捷键

2025VSCode+Window+Chrome常用快捷键VSCode+Window+Chrome常用快捷键 1.VSCode常用快捷键 1.1 工作区快捷键Ctrl + B 显示/隐藏侧边栏Ctrl + J 显示/隐藏控制台Ctrl + \ 创建多个编辑器(文件比对很方便)Ctrl + W 关闭当…

那些诗词那些花|君不见此玫瑰于晚秋的夜色中凄然绽放,别具一格。

那些诗词那些花|君不见此玫瑰于晚秋的夜色中凄然绽放,别具一格。元稹说,秋丛绕舍似陶家,遍绕篱边日渐斜。不是花中偏爱菊,此花开尽更无花。我起初挺喜欢这首诗,但是今天可能要改变了看法。 我对此花开尽更无花表…

Linux环境下VSCode快速安装终极指南:debian/ubuntu/linux平台通用

我们需要什么一台运行Debian/Ubuntu/Linux系统的电脑,本教程以Ubuntu为例(大部分Linux发行版均适用)。 我们的目标软件:Visual Studio Code。 和英特网一起奔驰的光纤连接。动手时间 1. 安装前的准备和设置 在开始…

醉后不知天在水,满船清梦压星河

题龙阳县青草湖 元唐珙 西风吹老洞庭波,一夜湘君白发多。 醉后不知天在水,满船清梦压星河。大意:秋风吹老了洞庭的水波,一夜的愁思令湘君也催发了几多白发。醉倒之后的作者有些恍惚,只见眼前星光点点,一时间竟分…

太月星网站建设WordPress公众号主题

kubernetes基于helm部署gitlab-operator 这篇博文介绍如何在 Kubernetes 中使用helm部署 GitLab-operator。 先决条件 已运行的 Kubernetes 集群负载均衡器,为ingress-nginx控制器提供EXTERNAL-IP,本示例使用metallb默认存储类,为gitlab p…

网站备案加链接代码网站服务器维护费用

Dubbo 序列化 1、什么是序列化和反序列化 序列化(serialization)在计算机科学的资料处理中,是指将数据结构或对象状态转换成可取用格式(例如存成文件,存于缓冲,或经由网络中发送),…