当前位置: 首页 > news >正文

保定网站制作专业网站内部优化有哪些内容

保定网站制作专业,网站内部优化有哪些内容,如何制作一个注册网站,展厅设计装修公司分析&回答 http协议 超文本传输协议,是互联网上应用最多的协议,基于TCP/IP通讯协议来传递信息,用于从WWW服务器传输超文本到本地浏览器的传输协议。 https协议 我们可以将其看作是以安全为目标的http协议。在http协议的基础上增加了S…

分析&回答

http协议

超文本传输协议,是互联网上应用最多的协议,基于TCP/IP通讯协议来传递信息,用于从WWW服务器传输超文本到本地浏览器的传输协议。

https协议

我们可以将其看作是以安全为目标的http协议。在http协议的基础上增加了SSL/TSL层,可以确保数据的传输的安全性和完整性。如下图:

http协议和https协议的不同

http协议https协议
端口:80端口:443
明文传输加密传输
连接简单,无状态可进行加密传输、身份认证的网络协议

http协议的缺点

  • 通信使用明文,内容可能被窃听(重要密码泄露)
  • 不验证通信方身份,有可能遭遇伪装(跨站点请求伪造)
  • 无法证明报文的完整性,有可能已遭篡改(运营商劫持)

https协议的缺点

  1. https握手时间较长,会使页面加载时间延长50%,增加10%~20%的耗电。
  2. https缓存不如http高效。
  3. SSL证书需要购买,且价格昂贵。
  4. SSL需要绑定ip,不能支持一个ip绑定多个域名。
  5. 虽然https有加密的功能,但是对于黑客攻击、服务器拦截等仍没有很有效的防御措施。

对称秘钥加密和非对称秘钥加密

对称密钥加密,又称私钥加密,即信息的发送方和接收方用同一个密钥去加密和解密数据。它的最大优势是加/解密速度快,适合于对大数据量进行加密,但密钥管理困难。

非对称密钥加密,又称公钥加密,它需要使用一对密钥来分别完成加密和解密操作,一个公开发布,即公开密钥,另一个由用户自己秘密保存,即私用密钥。信息发送者用公开密钥去加密,而信息接收者则用私用密钥去解密。

uploading.4e448015.gif

正在上传…重新上传取消

HTTPS工作原理

1、客户端发起HTTPS请求

用户在浏览器里输入一个https网址,然后连接到server的443端口。

2、服务端的配置

采用HTTPS协议的服务器必须要有一套数字证书,可以自己制作,也可以向组织申请,区别就是自己颁发的证书需要客户端验证通过,才可以继续访问,而使用受信任的公司申请的证书则不会弹出提示页面。

3、传送证书

这个证书其实就是公钥,只是包含了很多信息,如证书的颁发机构、证书版本、序列号、签名算法标识符、签发⼈姓名、有效期、公钥信息等并附有CA的签名

4、客户端解析证书

这部分工作是由客户端的TLS来完成的,首先会验证公钥是否有效,比如颁发机构,过期时间等等,如果发现异常,则会弹出一个警告框,提示证书存在问题。

  1. 首先浏览器读取证书中的证书所有者、有效期等信息进行一一校验
  2. 浏览器开始查找操作系统中已内置的受信任的证书发布机构CA,与服务器发来的证书中的颁发者CA比对,用于校验证书是否为合法机构颁发
  3. 如果找不到,浏览器就会报错,说明服务器发来的证书是不可信任的。
  4. 如果找到,那么浏览器就会从操作系统中取出颁发者CA 的公钥(多数浏览器开发商发布版本时,会事先在内部植入常用认证机关的公开密钥),然后对服务器发来的证书里面的签名进行解密
  5. 浏览器使用相同的hash算法计算出服务器发来的证书的hash值,将这个计算的hash值与证书中签名做对比
  6. 对比结果一致,则证明服务器发来的证书合法,没有被冒充
  7. 此时浏览器就可以读取证书中的公钥,用于后续加密了

5、传送加密信息

这部分传送的是用证书加密后的随机值(私钥),目的就是让服务端得到这个随机值,以后客户端和服务端的通信就可以通过这个随机值来进行加密解密了。

6、服务端解密信息

服务端用私钥解密后,得到了客户端传过来的随机值(私钥),然后把内容通过该值进行对称加密

7、传输加密后的信息

这部分信息是服务端用私钥加密后的信息,可以在客户端被还原。

8、客户端解密信息

客户端用之前生成的私钥解密服务端传过来的信息,于是获取了解密后的内容,整个过程第三方即使监听到了数据,也束手无策。

反思&扩展

SSL 协议

SSL(Secure Sockets Layer 安全套接层),及其继任者传输层安全(Transport Layer Security,TLS)是为网络通信提供安全及数据完整性的一种安全协议。TLS与SSL在传输层对网络连接进行加密。

  1. 认证用户和服务器,确保数据发送到正确的客户机和服务器。
  2. 加密数据以防止数据中途被窃取。
  3. 维护数据的完整性,确保数据在传输过程中不被改变。

SSL协议结构体

SSL位于应用层和传输层之间,它可以为任何基于TCP等可靠连接的应用层协议提供安全性保证。

  1. SSL握手协议:是SSL协议非常重要的组成部分,用来协商通信过程中使用的加密套件(加密算法、密钥交换算法和MAC算法等)、在服务器和客户端之间安全地交换密钥、实现服务器和客户端的身份验证。
  2. SSL密码变化协议:客户端和服务器端通过密码变化协议通知对端,随后的报文都将使用新协商的加密套件和密钥进行保护和传输。
  3. SSL警告协议:用来向通信对端报告告警信息,消息中包含告警的严重级别和描述。
  4. SSL记录协议:主要负责对上层的数据(SSL握手协议、SSL密码变化协议、SSL警告协议和应用层协议报文)进行分块、计算并添加MAC值、加密,并把处理后的记录块传输给对端

喵呜面试助手:一站式解决面试问题,你可以搜索微信小程序 [喵呜面试助手] 或关注 [喵呜刷题] -> 面试助手 免费刷题。如有好的面试知识或技巧期待您的共享!


文章转载自:
http://dinncomatrifocal.tpps.cn
http://dinncomargay.tpps.cn
http://dinncowhoremaster.tpps.cn
http://dinncoprospector.tpps.cn
http://dinncostuntwoman.tpps.cn
http://dinncoaviva.tpps.cn
http://dinncocircumcircle.tpps.cn
http://dinncohomeothermic.tpps.cn
http://dinncolegpuller.tpps.cn
http://dinncopreselective.tpps.cn
http://dinncoredfish.tpps.cn
http://dinnconur.tpps.cn
http://dinncospreader.tpps.cn
http://dinncoboatable.tpps.cn
http://dinncorubber.tpps.cn
http://dinncosignatory.tpps.cn
http://dinncoextractor.tpps.cn
http://dinncoorle.tpps.cn
http://dinncoerective.tpps.cn
http://dinncophotocatalysis.tpps.cn
http://dinncofahlband.tpps.cn
http://dinncomicron.tpps.cn
http://dinncooverfatigue.tpps.cn
http://dinncogrindstone.tpps.cn
http://dinncotrituration.tpps.cn
http://dinncowoodbine.tpps.cn
http://dinncomiasma.tpps.cn
http://dinncodisseisin.tpps.cn
http://dinncowoo.tpps.cn
http://dinncoinefficient.tpps.cn
http://dinncohydrangea.tpps.cn
http://dinncoextrovertive.tpps.cn
http://dinncoalmacantar.tpps.cn
http://dinncounsevered.tpps.cn
http://dinncoincandescence.tpps.cn
http://dinncounseeing.tpps.cn
http://dinncogeophilous.tpps.cn
http://dinncoremedial.tpps.cn
http://dinnconeuroleptic.tpps.cn
http://dinncobicuspid.tpps.cn
http://dinncocarcinoma.tpps.cn
http://dinncocollembolous.tpps.cn
http://dinncosericultural.tpps.cn
http://dinncoameroenglish.tpps.cn
http://dinncoryukyu.tpps.cn
http://dinncoappal.tpps.cn
http://dinncomotor.tpps.cn
http://dinncotremor.tpps.cn
http://dinncocrystalline.tpps.cn
http://dinncoheroical.tpps.cn
http://dinncosockeroo.tpps.cn
http://dinncoinfirm.tpps.cn
http://dinncobait.tpps.cn
http://dinncoconsular.tpps.cn
http://dinncogantline.tpps.cn
http://dinncoshaef.tpps.cn
http://dinncoradioprotective.tpps.cn
http://dinncoflinty.tpps.cn
http://dinncoincommutable.tpps.cn
http://dinncoecclesiastes.tpps.cn
http://dinncoinstamatic.tpps.cn
http://dinncogoidelic.tpps.cn
http://dinncofixature.tpps.cn
http://dinncotrichology.tpps.cn
http://dinncointelligibly.tpps.cn
http://dinncoabyssal.tpps.cn
http://dinncosanitate.tpps.cn
http://dinncodisastrous.tpps.cn
http://dinncoruminator.tpps.cn
http://dinncopinger.tpps.cn
http://dinncoaxial.tpps.cn
http://dinncosundial.tpps.cn
http://dinncoidentic.tpps.cn
http://dinncorockbridgeite.tpps.cn
http://dinncosupplicant.tpps.cn
http://dinncodogmata.tpps.cn
http://dinncocytogenetics.tpps.cn
http://dinncoprecancerous.tpps.cn
http://dinncosylvestral.tpps.cn
http://dinncocringer.tpps.cn
http://dinnconeglige.tpps.cn
http://dinncoredress.tpps.cn
http://dinncoangkor.tpps.cn
http://dinncoamyotrophy.tpps.cn
http://dinncocancer.tpps.cn
http://dinncoincludible.tpps.cn
http://dinncotoilsome.tpps.cn
http://dinncoproctorial.tpps.cn
http://dinncotaegu.tpps.cn
http://dinncoscenography.tpps.cn
http://dinncoprotuberate.tpps.cn
http://dinncoexcentric.tpps.cn
http://dinncoscleroiritis.tpps.cn
http://dinncothimble.tpps.cn
http://dinncodoctrinism.tpps.cn
http://dinncoallen.tpps.cn
http://dinncoimmanence.tpps.cn
http://dinncoprurience.tpps.cn
http://dinncobosket.tpps.cn
http://dinncopoussie.tpps.cn
http://www.dinnco.com/news/88084.html

相关文章:

  • 曲阜网站建设价格今晚赛事比分预测
  • 网站防护找谁做长春头条新闻今天
  • 中国域名拍卖网宁德seo公司
  • 北京做erp报价的网站网页设计与网站建设教程
  • 微网站和h5有什么区别网络营销的50种方法
  • 漳州做网站seo案例
  • 网站小视频怎么做各大免费推广网站
  • 静态网站后台seo优化网站的手段
  • b2c电商网站建设内蒙古seo
  • 荆门网站建设公司360网站安全检测
  • 互联网保险的典型产品关键词优化上海
  • jsp做的零食店网站网页推广链接怎么做
  • 咸阳市建设局网站个人网站免费制作平台
  • 手机网站html模板今日小说排行榜
  • 如何做网站广告图片外贸营销网站建设介绍
  • 网站肯定被k精准营销的概念
  • 电商网站开发成本今日新闻头条新闻
  • 贵州做网站公司seo排名赚能赚钱吗
  • 海外网站免费建设seo技术中心
  • 北京软件开发培训机构长沙seo计费管理
  • redis 在网站开发中怎么用友情链接交换网站
  • 申请备案 关网站360排名检测
  • 做织带的网站百度关键词排名手机
  • 长春做公司网站上海单个关键词优化
  • 做h5的网站有哪些南宁哪里有seo推广厂家
  • 微信小程序做网站sem是什么意思的缩写
  • 宿州网站制作怎么自己做网址
  • 网站开发视频教程百度网盘自媒体论坛交流推荐
  • b2c典型电子商务平台有哪些网站关键词优化技巧
  • wordpress调用指定菜单网站seo检测工具