中国手机网站网站ui用什么做

web/2025/9/29 22:59:43/文章来源:
中国手机网站,网站ui用什么做,东莞网站推广费用,企业管理软件行业未来的发展一、https/tls原理 HTTPS访问的三个阶段 第一阶段 认证站点 客户端向站点发起HTTPS请求#xff0c;站点返回数字证书。客户端通过数字证书验证所访问的站点是真实的目标站点。 第二阶段 协商密钥 客户端与站点服务器协商此次会话的对称加密密钥#xff0c;用于下一阶段的加…一、https/tls原理 HTTPS访问的三个阶段 第一阶段 认证站点 客户端向站点发起HTTPS请求站点返回数字证书。客户端通过数字证书验证所访问的站点是真实的目标站点。 第二阶段 协商密钥 客户端与站点服务器协商此次会话的对称加密密钥用于下一阶段的加密传输。 第三阶段 加密传输 客户端与站点直接使用已协商的对称加密密钥传输数据。 以下用一张图描绘CA、站点服务器、客户端之间的交互关系 二、中间人攻击 中间人攻击的几种形式 直接抓取报文获得明文信息非法中间加密代理窃取明文信息留存密文如果对称密钥泄露解密历史报文中间人攻击的防范 1.防范直接获取明文 加密传输报文 2.防范非法中间加密代理 黑客对客户端伪装成服务器对服务器伪装成客户端通过非法代理窃取会话数据。上面图示的第一、第二阶段可以防止这种非法代理行为。虽然黑客可以获取站点的证书伪装成站点服务器接收请求但黑客没有站点服务器私钥无法与实现客户端实现密钥交换不能窃取明文的会话数据。 3.防范解密历史报文前向安全性 防范解密历史报文这种安全防护叫前向安全。早期的HTTPS实现中客户端将会话密钥通过站点公钥加密后发送给服务器服务器用私钥解密。此时如果服务器私钥保管不善泄露黑客如果留存了历史报文可以解密获取会话密钥从而还原历史报文数据。目前通过DH算法保证前向安全。在第二阶段客户端与服务器只交换少量信息双方便可独立计算出临时会话密钥用于加密。即使黑客事后获取私钥也不能计算出会话密钥从而实现前向安全。 三、FAQ 1.为什么不直接使用非对称密钥加密传输报文 首先非对称密钥加解密效率低不如对称密钥一般使用AES等加密算法。其次前面也提到只使用非对称密钥加解密不能保证前向安全性。 2.浏览器怎么知道所访问的站点不是伪造的 浏览器主要依靠数字证书来确认所访问的站点不是伪造的。当浏览器通过https访问站点站点须返回数字证书。数字证书是CA机构“签发”的电子文件其中包含使用者信息、站点公钥、颁发者CA信息和CA指纹等。假设数字证书是完全可信的且其中的内容也是不可篡改的。浏览器首先验证数字证书中的使用者站点信息与所访问的站点域名是否一致然后用数字证书中的站点公钥挑战站点服务器只用拥有私钥的真实站点才能通过挑战。因此可以确保所访问的站点是真实的。 注意如果验证有问题浏览器会提示风险访问。 3.为什么数字证书是可信的 CA机构是可信的CA本身也包含一个非对称密钥对私钥用于“签发”的数字证书公钥发布出去用于验证数字证书。CA使用非对称密钥配合HASH算法保证数字证书可信且不可篡改。CA将使用者信息、站点公钥、有效期等关键信息打包做HASH运算再将HASH运算结果用CA私钥签名生成指纹。然后将以上全部信息打包成数字证书。黑客没有私钥不可以伪造证书签名且证书的内容如果被修改HASH结果就会改变。因此黑客不可伪造或者篡改证书有效的数字证书是可信的。 4.浏览器怎么知道CA是可信的 浏览器主要依据客户端操作系统保存的根证书列表判断CA的权威性。如上图在Windows操作系统中这个列表放在“受信任的根证书颁发机构存储区”中这个列表实际上是CA机构的根证书集合根证书包含CA机构的信息和公钥。只要是这个列表中的CA签发的证书浏览器就认为可信。微软会动态维护根证书列表用户需要管理员权限才能向这个列表中加入CA证书。 注Windows客户端运行在内网中时若无法联网更新根证书列表此时可能会出向访问https应用缓慢。 5.为什么有些软件如Fiddler可以还原https报文 Fiddler是通过中间代理的方式抓取报文还原https报文的前提是在客户端的根证书列表下加入Fiddler生成的CA根证书。这样Fiddler就成为CA可以伪造数字证书伪装成服务器。但是只能用于测试不能实现真正意义上的窃取数据。 ———————————————— 版权声明本文为CSDN博主「shrun」的原创文章遵循CC 4.0 BY-SA版权协议转载请附上原文出处链接及本声明。 原文链接https://blog.csdn.net/oZhuZhiYuan/article/details/106650944

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/84125.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

外贸自助建站哪个好wordpress 页面宽度

用来用去还是觉得SDCMS好用 现在可以算是精通了。呵呵,欢迎交流转载于:https://www.cnblogs.com/qiao198/p/4930575.html

网站整体设计流程房屋装修免费设计出图

2019独角兽企业重金招聘Python工程师标准>>> 偶然想起Java中对象和引用的基本概念,为了加深下对此的理解和认识,特地整理一下相关的知识点,通过具体实例从两者的概念和区别两方面去更形象的认识理解,再去记忆。12一、对…

做一直播网站要多少钱整站优seo排名点击

在Node.js中,主要有三种socket:TCP,UDP和Unix域套接字。以下分别介绍这TCP/UDP的使用方法和示例: TCP socket TCP socket提供了可靠的、面向连接的通信流,适用于需要可靠传输的应用,例如Web浏览器的HTTP请…

贵阳两学一做网站学编程选什么专业

pake协议传输文件magic-wormhole 1 magic-wormhole简介其他介绍 2 安装magic-wormhole3 使用示范发送文件指定虫洞码长度 接收文件 1 magic-wormhole简介 16.7k star 强推,丝滑、简洁、安全的开源工具——magic-wormhole 项目地址:https://github.com/…

红黑网站模板asp网站开发实例pdf

一直以来,用Java管理操作系统进程都是一项艰巨的任务。 这样做的原因是可用的工具和API较差。 老实说,这并非没有道理:Java并非出于此目的。 如果要管理OS进程,则可以使用所需的Shell,Perl脚本。 对于面临更复杂任务的…

媒体电商概念教程推广优化网站排名

最近在做Linux 环境下的一个运行管理通用脚本,用来管理我的Java 小程序启动、停止等操作。虽说这些可以用手敲命令的方式实现,也不复杂,但程序员么,不就喜欢封装点代码,减少操作啥的。先讲下脚本的主要逻辑&#xff0c…

电子商务网站流程设计石家庄建网站

System.out.printf() 是在JDK1.5版开始引入的方法,即在JDK1.5以后的版本才可以使用此函数,printf 方法有 printf(String format, Object ... args) 和 printf(Locale l, String format, Object ... args) 两种重载方式。其实学过C语言的小伙伴应该会觉得…

宁波英文网站建设wordpress 推荐 主题

一、计算机网络体系 (1)OSI分层 (7层) 物理层、数据链路层、网络层、传输层、会话层、表示层、应用层。 (2)TCP/IP分层(4层) 网络接口层、 网际层、运输层、 应用层。 &#xff0…

网站域名什么意思法治建设的网站

MantisBT 是一款基于 Web 的开源缺陷跟踪系统,以下是在 Windows 10 上安装部署 MantisBT 的详细步骤: 1. 安装必要的环境 MantisBT 是一个基于 PHP 的 Web 应用程序,因此需要安装 Web 服务器(如 Apache)、PHP 和数据…

建设银行官方网站下载低代码app开发平台

目录 一、为什么需要带有 subscribe 的 group.id二、我们需要使用commitSync手动提交偏移量吗?三、如果我想手动提交偏移量,该怎么做? 一、为什么需要带有 subscribe 的 group.id 消费概念: Kafka 使用消费者组的概念来实现主题的…

网站商城建设合同免费下载莱芜最好的网站建设公司

网络基础知识 桥接网络 桥接网络是一种网络设计技术,其目的是将两个或多个网络段连接在一起,使它们在逻辑上表现为单个网络。这通过使用网络桥来实现,网络桥工作在数据链路层(第2层),只关心MAC地址&#…

网站搭建准备王野天演员

目录 云原生-Docker安全-容器逃逸&系统内核漏洞 云原生-Docker安全-容器逃逸&docker版本漏洞 CVE-2019-5736 runC容器逃逸(需要管理员配合触发) CVE-2020-15257 containerd逃逸(启动容器时有前提参数) 云原生-Docker安全-容器逃逸&CDK自动化 知识点&#xff1…

查企企官网seo 优化教程

MediaStream方法 MediaStream.addTrack( ) 功能:向流媒体中加入不同的轨 MediaStream.removeTrack( ) 功能:从流媒体中移除不同的轨 MediaStream.getVideoTracks( ) 功能:从流媒体中取出所有的视频轨 MediaStream.getAudioTracks( …

在百度怎么免费制作网站wordpress区别

链表有环的情况一般是链表的尾指向前面的节点而不是null,如head->node1->node2->node3->node4->tail->node2,该链表存在环。判断环是否存在可以借助两个指针,一个指针每次迭代只移动一步,第二个指针每次迭代移动…

wordpress站点信息修改版权html大学设计论文

Vim 是一个上古神器,本篇文章主要持续总结使用 Vim 的过程中不得不了解的一些指令和注意事项,以及持续分享一个开发者不得不安装的一些插件,而关于 Vim 的简介,主题的选择,以及为何使用 vim-plug 来管理插件等内容&…

建设官方网站企业网站宜昌市水利建设工程协会网站

一、nova介绍: Nova 是 OpenStack 最核心的服务,负责维护和管理云环境的计算资源。OpenStack 作为 IaaS 的云操作系统,虚拟机生命周期管理也就是通过 Nova 来实现的。用途与功能 :1) 实例生命周期管理2) 管理计算资源3) 网络和认证管理4)REST…

计划书网站推广的目录怎么做深圳大鹏新区葵涌街道

✍面向读者:所有人 ✍所属专栏:零基础入门VUE专栏https://blog.csdn.net/arthas777/category_12537076.html 目录 v-modelVue 中的 指令 Vue 中的组件 没有构建步骤 随着构建步骤 注册 VUE 组件 Vue 道具 VUE 中的道具声明 在 VUE 中传递 PROP…

淄博手机网站建设小说网站违法吗

目录 开头 1.webmin文件泄露漏洞利用-/etc/passwd/ 2.ssh免密登录-私钥伪随机数碰撞: ssh免密登录原理: prng伪随机数生成ssh rsa 私钥公钥密码库 openssl和openssh的关系: ssh登录报错-解决思路-vv 3.提权-内核提权-shellshock提权 内…

免费文档模板素材网站做网站的上海公司有哪些

网上有很多关于使用win10-ssh客户端登录linux-ssh服务端的介绍,但很少介绍多台win10-ssh服务端之间互访的。以下记录如何免密登录win10-ssh服务。1、安装OpenSSH。网上有很多介绍通过添加win10可选功能安装openssh,此处不赘述。如果通过添加可选功能出现…

网站开发阳江招聘网前程无忧

对于优化人员来说,网站在做优化时都会在网站关键词或长尾词上添加锚文本,锚文本又称锚文本链接,是链接的一种形式。那么描文本的添加对网站优化都有什么好处呢?下面一起来了解一下。一、锚文本为网站传递权重在更新网站内容时&…