百摩网
当前位置: 首页 生活百科

https实现原理(深入理解HTTPS原理过程与实践)

时间:2023-05-30 作者: 小编 阅读量: 1 栏目名: 生活百科

深入理解HTTPS原理过程与实践引言HTTP是不安全的,我们的页面也被运营商插入过小黄图广告(数据被篡改),对于HTTP来说,再简单不过,只需要设定相应的DNS,做一个中间人攻击,再将修改后的数据返回,这一方面可能泄露用户隐私数据,。

https实现原理?引言HTTP是不安全的,我们的页面也被运营商插入过小黄图广告(数据被篡改),对于HTTP来说,再简单不过,只需要设定相应的DNS,做一个中间人攻击,再将修改后的数据返回,这一方面可能泄露用户隐私数据,同时也对我们的品牌形象产生恶劣影响然而,当我们切换HTTPS时候,运营商的这些小九九就施展不开了,服务端认证不通过,浏览器不会展示相应的页面数据;运营商实施搞的这一套东东也就不能在用户不知情的情况下搞起来了,解决办法是去除相应的受污染的DNS全球最大的成人网站PornHub,YouPorn都要全面切HTTPS了,我们还在犹豫什么了?,今天小编就来说说关于https实现原理?下面更多详细答案一起来看看吧!

https实现原理

引言

HTTP是不安全的,我们的页面也被运营商插入过小黄图广告(数据被篡改),对于HTTP来说,再简单不过,只需要设定相应的DNS,做一个中间人攻击,再将修改后的数据返回,这一方面可能泄露用户隐私数据,同时也对我们的品牌形象产生恶劣影响。然而,当我们切换HTTPS时候,运营商的这些小九九就施展不开了,服务端认证不通过,浏览器不会展示相应的页面数据;运营商实施搞的这一套东东也就不能在用户不知情的情况下搞起来了,解决办法是去除相应的受污染的DNS。全球最大的成人网站PornHub,YouPorn都要全面切HTTPS了,我们还在犹豫什么了?

安全的HTTP的需求

对HTTP的安全需求:

安全HTTP的实现

加密方式的选择

共享密钥加密 对称密钥加密

共享密钥加密方式使用相同的密钥进行加密解密,通信双方都需要接收对方的加密密钥进行数据解密,这种方式在通信过程中必须交互共享的密钥,同样无法避免被网络监听泄漏密钥的问题;同时对于众多客户端的服务器来说还需要分配和管理密钥,对于客户端来说也需要管理密钥,增加设计和实现的复杂度,同时也降低了通信的效率;不用看都不靠谱。

公开密钥加密

公开密钥加密方式使用一对非对称的密钥对(私钥和公钥),不公开的作为私钥,随意分发的作为公钥;公钥和私钥都能进行数据加密和解密,公钥能解密私钥加密的数据,私钥也能解密公钥加密的数据;这样只需要一套密钥就能处理服务端和众多客户端直接的通信被网络监听泄漏密钥的问题,同时没有额外的管理成本;看起来挺合适。

没那么简单

公开密钥加密安全性高,伴随着加密方式复杂,处理速度慢的问题。如果我们的通信都是用公开密钥的方式加密,那么通信效率会很低。HTTPS采用共享密钥加密和公开密钥加密混合的加密方式,在交换密钥对环节使用公开密钥加密方式(防止被监听泄漏密钥)加密共享的密钥,在随后的通信过程中使用共享密钥的方式使用共享的密钥进行加解密。

认证方式实现

数字证书

数字签名是附加在报文上的特殊加密校验码,可以证明是作者编写了这条报文,前提是作者才会有私钥,才能算出这些校验码。如果传输的报文被篡改,则校验码不会匹配,因为校验码只有作者保存的私钥才能产生,所以前面可以保证报文的完整性。数字证书认证机构(Certificate Authority CA)是客户端和服务器双方都可信赖的第三方机构。服务器的运营人员向数字证书认证机构提出证书认证申请,数字证书认证机构在判明申请者的身份之后,会对已申请的公开密钥做数字签名,然后分配这个已签名的公开密钥,并将该公开密钥放入公钥证书(也叫数字证书或证书)后绑定在一起。服务器将这份有数字认证机构颁发的公钥证书发总给客户端,以进行公开密钥加密方式通信。EV SSL(Extended Validation SSL Certificate)证书是基于国际标准的认证指导方针办法的证书,通过认证的Web网站能获得更高的认可度。持有EV SSL证书的Web网站的浏览器地址栏的背景色是绿色的,同时在地址栏的左侧显示了SSL证书中记录的组织名称及办法证书的认证机构的名称。使用OpenSSL,每个人都可以构建一套认证机构文件,同时可以用来给自己的证书请求进行签名,这种方式产生的证书称为自签名证书,这种证书通常是CA自己的证书,用户开发测试的正式,也可以像12306这样的,信不信由你。

证书信任的方式

  • Server Hello

  • Certificate 证书内容

  • Server Key Exchange, Server Hello Done

  • Client Key Exchange, Change Cipher Spec, Finished

  • HTTP GET

    服务端⇒客户端

  • 内容的数据片段信息

  • HTTP HTTP/1.1 200 OK

    服务端⇒客户端

  • Encrypted Alert

  • Alert (Level Warning, Description: Close Notify)

    参考资料

    1. 《Web性能权威指南》

    2. 《RFC 2246》

    3. 《图解HTTP》

    4. 《HTTP权威指南》

    5. 《HTTPS权威指南 在服务器和Web应用上部署SSL/TLS和PKI》

    6. 《计算机网络系统方法》

    7. 《计算机网络自上而下方法》

    8. 《计算机安全原理与实践》

    9. 《网络安全基础-应用与标准》

    10. 《PKI/CA与数字证书技术大全》

    11. 《SSL与TLS》

    12. 《OpenSSL官方命令文档》

    13. 《OpenSSL与网络信息安全-基础、结构和指令》

    14. 《OpenSSL攻略》

      推荐阅读
    • 人流对女性有什么伤害 人流对女性的伤害到底有多大

      引起内分泌失调怀孕后,女性体内的孕激素会增多,子宫内膜增厚,乳房增大,从而为孕育胎儿打下基础。损伤子宫内膜每次人流都有可能损伤子宫内膜,刮的次数越多,子宫内膜受到损伤就越严重,严重的甚至可造成子宫穿孔。子宫内膜异位症反复扩张宫颈管易致宫颈管损伤粘连,导致经血潴留,引发子宫内膜异位症,造成痛经。

    • 15种烫菜做法大全(春季这菜最鲜嫩)

      主要食用部分是肥嫩的花薹和嫩叶。据文字记载,中国的重要蔬菜有116种之多,其中57种源于我国。盖菜直接炒的话,味道特别的苦,所以很多人便换一个食用方式,把它做成酸菜,经过时间的历练,其微生物形成的风味物质也会出现变化,口感由苦到酸,形成了鲜明的对比。

    • 关于除夕的心得小学范文(除夕的感悟怎么写)

      晚上我们的联欢会正式开始了,首先出场的是老当益壮,精神焕发的爷爷,他拿出了自己的绝活,葫芦丝独奏,伴着那悠扬的葫芦丝曲,晚会拉开了帷幕。

    • 认真自我反省的步骤(怎么进行自我反省)

      我们应该注意不要害怕失败,懂得失败是成功之母的道理,只有我们能够不断在失败中吸取教训,不畏惧失败,才能成功。只有经常做到自省才能成功。我们应该注意去除自己的私心杂念,必须要非常理性地认识自己,并且学会对事物的判断能力,提醒自己改正过失。我们在平时应该全面反省自己,并且及时总结教训,认识自己并付出相应行动,让反省成为生活一个重要部分。

    • 华为手机截屏怎么截屏(华为手机截屏方法)

      华为手机截屏怎么截屏?“电源键+音量下键”,最普通的组合键截屏:开机状态下,同时按下“电源键+音量下键”2秒左右时间,即可实现瞬间截屏,方便快捷。指关节截屏-标准:标准的指关节截屏:指关节连续敲击屏幕两下,就能快速截屏。这一功能相比传统的组合键截屏可能更快速,当使用习惯后真的非常方便。

    • 适合秋冬季节喝的茶有哪些(春天适合喝什么茶)

      通常黄茶宜在当年内喝完,要是保存到第二年,茶叶容易变质,失去饮用价值。而当年的黄茶,在三月份还未见上市,即便上市,茶叶刚做好。三月份,不建议各位宜用黄茶。除此之外,白茶还有保肝、护肝、护眼、预防干眼病、退烧等作用。黑茶的养生作用黑茶,属于后发酵茶,其独特的加工过程,尤其是微生物的参与使其具有特殊的保健功效。经过后发酵的黑茶,相对来说茶性温和,适合大部分人饮用。

    • 奔驰e级和c级的区别 奔驰e级和c级的区别在哪

      奔驰e级和c级在汽车外观、配置有一些差别,奔驰e级的定位是中级豪华轿车,奔驰c级的定位是小型豪华轿车。无论是从汽车尺寸上还是产品定位方面,e级要c级做的更加出色。

    • 奈飞高分美剧解说最新(9.1分以上超高分美剧)

      9.1分以上超高分美剧本内容来源于@什么值得买APP,观点仅代表作者本人|作者:yasden9.1分是什么概念呢?就是大部分看过的人,都说好看的分数1、《英雄联盟:双城之战》第一季ArcaneSeason1(2021),豆。

    • 喝罗汉果茶能清肺热吗(冬季清肺必备-罗汉果灵芝茶)

      喝罗汉果茶能清肺热吗?接下来我们就一起去了解一下吧!喝罗汉果茶能清肺热吗准备野生灵芝10克,罗汉果1个。灵芝掰断,罗汉果洗洗,切成小块,取四分之一个,放到茶壶中。倒入80度左右的水,大约1l左右,浸泡10分钟。

    • 清远天子山游玩攻略(清远天子山旅游图片)

      景区将在入口处对入园游客进行体温测量,对体温检测超过37.3℃的人员将禁止入园并劝返。景区采取了全方位的消毒防疫措施,进行防疫安全服务,以保障广大游客的旅游安全。