易生活网
    • 网站首页
    • 公司简介
      公司简介
      企业文化
    • 产品展示
    • 新闻动态
      公司新闻
      行业新闻
    • 成功案例
      成功案例
    • 客户服务
      售后服务
      技术支持
    • 人才招聘
    • 联系我们
      联系我们
      在线留言

    新闻动态Site navigation

    公司新闻
    行业新闻

    联系方式Contact


    地 址:北京市密云区66号
    电 话:13345193196
    网址:dsesh.com
    邮 箱:7231405@qq.com

    网站首页 > 新闻动态
    新闻动态Welcome to visit our

    域名https的缺点与改进目标

    分享到:
      来源:易生活网  更新时间:2026-10-01 09:36:15  【打印此页】  【关闭】
    HTTPS是域名(ming)以(yi)安全为目标的 HTTP 通(tong)道,在HTTP的缺点基础上通过传输加密和身份认证保证(zheng)了传输过(guo)程的安全性 。HTTPS 在HTTP 的改(gai)进基础下加入SSL,HTTPS 的目标安全基础(chu)是 SSL,因此加(jia)密的域名详细内容就需要 SSL。 HTTPS 存在不同于 HTTP 的缺点默认端口及一个加密/身份验证层(在(zai) HTTP与TCP之间)。这个系统(tong)提供了(le)身份验证与加密通讯方法。改(gai)进它被广泛用于万维网上安全敏感的目标通讯,例如交易支付等(deng)方面。域名下面新网小(xiao)编给大家介绍一下域(yu)名https的缺点缺点与(yu)改进目标。 HTTP的改进缺点 HTTP虽然使用(yong)极为广泛, 但是(shi)却存(cun)在不小的安全缺陷, 主要是其数据的明文传送和消息完整性检测的缺乏, 而这两点恰好是网络支付,网络交易等新兴应用中安全方面最需要关注的。 关于 HTTP的目标明文数据传(chuan)输, 攻击者最常用的攻击手法就(jiu)是网络嗅探, 试(shi)图从传输过(guo)程当中(zhong)分析出敏感的数据, 例如管理员对Web程序后台的登录过程等等, 从而获取网站管理权限, 进而渗透到整个服务器的(de)权限(xian)。即使无法获取到后台登录信息,域名 攻击者也可以从网络中获取普通用户的隐秘信息, 包括手机号码, 身份证号码, 信用卡号等重要资(zi)料, 导致严重的安全事故。进行网络嗅探攻击非常简单,缺点 对攻击者(zhe)的要求很低。使用网络发布的改进任意一款抓包工具, 一个新手就(jiu)有(you)可能获取到大型网站的(de)用户信息[3]。 另外(wai),HTTP在传输客户端请求和服务(wu)端响应时, 唯一的数据完整性检验就是在报文头部包含了本次传输数据的长度, 而对(dui)内(nei)容是(shi)否被篡改不作确认。 因此(ci)攻击者可以轻易的发动中间(jian)人攻击, 修改客户端和服务(wu)端传输的数据, 甚至在传输数据中插入恶意代(dai)码, 导致客户端被引导至恶意网站被植入木马 。

    域名https的改进目标 HTTPS 协议是由 HTTP 加上TLS/SSL协议构建的可进行加密传输、身份认证的网络协议,主要通过数字证书、加密算法、非对称密钥等技术完成互联网数据传输加密,实现(xian)互联网传输安全保护。设计目标主要有三个。 (1)数据保密性:保证数据内容在传输的过程(cheng)中不会被第三方查看。就像(xiang)快递员传递包裹一样,都(dou)进行了封装,别人无法获知里面装(zhuang)了什么[4]。 (2)数据完整性:及时发现被第三方篡改的传输内容。就像快递员虽然不知道包裹里装了什么东西,但他(ta)有可能中途掉包,数据完整性就是指如果被掉包,我们能轻松发现并拒收[4]。 (3)身份校验安全性:保证数(shu)据到达(da)用(yong)户期望的目的地。就像我们邮寄包裹时(shi),虽然是一个封装好的未掉包的包裹,但必须确定这个包裹不会送错地方,通(tong)过身份校验来确保送对(dui)了地方。 HTTPS的 原理 ① 客户端将它所支持的算法列表和一个用作(zuo)产生密钥的随机数发送给服务器 。 ② 服务(wu)器从算法列(lie)表中选择一种加(jia)密算法,并(bing)将它和一份包含服务器(qi)公用密钥的证书(shu)发送给客户端;该证书还包含了用于认证目的的服务器标识,服务器同时还提(ti)供了一个用作产生密钥的随机数 。 ③ 客户端对服务器的证书进行验(yan)证(有关(guan)验证证书,可以参(can)考数字签名),并抽取服务器的公用密钥;然后,再产生一个(ge)称作 pre_master_secret 的随机密码串,并(bing)使用服务器(qi)的公用密钥对其进行加密(参考非对称加 / 解密),并将加(jia)密后的(de)信息发送给服务器。 ④ 客(ke)户端与服务器端根据 pre_master_secret 以及客户端与(yu)服务器的随机数值独立计算出加(jia)密和MAC密钥(参考 DH密钥交换算法)。 ⑤ 客户端将所有握手消(xiao)息的(de) MAC 值发送给服务(wu)器。 ⑥ 服务器将所有(you)握手消息的 MAC 值发送给客户端。 HTTPS 主要由两部分组成:HTTP + SSL / TLS,也就(jiu)是在 HTTP 上又加了(le)一层处理加密信息的(de)模块。Google、Facebook和国内诸多大型互联网公司应用已经全面支持 HTTPS,并且苹果和谷歌两大公司也(ye)在积极(ji)推动 HTTPS 扩大应用 范围,对 HTTPS 协议在(zai)全球网站的部署进度起到加速作用。想要获得更多关于域名https的内容,请关(guan)注新网。

    域名https的缺点与改进目标

    上一篇:龙岗网站制作_龙岗专业网站制作多少钱_2
    下一篇:黔东南云上装饰工程有限公司_黔东南装饰小程序开发公司排名

    相关文章

    • 高端私人定制女装_高端网站定制公司有哪些
    • 网络营销方案类型有哪些?哪个更落地?
    • 网络营销之视频营销,你不知道的5大优势!
    • 网络营销到底是做什么的?
    • 龙岗网站建设公司_龙岗网站建设公司排名_1
    • 网络营销推广怎么做效果最好(传统企业必看)
    • 网络营销怎么推广?做好网络营销推广的多种方式
    • 网络营销应该怎么做_-网络水军-或-网络推手-的现象,实际上是一种营销_前置营销应该干什么
    • 龙岩网站设计_泉州网站设计优势_1
    • 网络营销推广方式有哪些(常用的6中推广方法)

    友情链接:

    • 内蒙牙克石久禾网络科技有限公司
    • 乐平复如网络科技有限公司
    • 长沙恒白网络科技有限公司
    • 淮安祥纳网络科技有限公司
    • 钟祥久时网络科技有限公司
    • 上虞涵艺网络科技有限公司
    • 深圳铁宝网络科技有限公司
    公司简介|产品展示|新闻动态|成功案例|客户服务|人才招聘|联系我们

    Copyright © 2026 Powered by 易生活网   sitemap

    0.2786s , 49742.6015625 kb