当前位置: 首页 > news >正文

网站建设公司网电子商务网店设计

网站建设公司网,电子商务网店设计,阿里网站建设视频教程,营销手机软件开发定制都说Https协议非常安全,那为什么还是会被抓包呢?抓包后会影响什么吗? HTTPS协议 随着 HTTPS 建站的成本下降,现在大部分的网站都已经开始用上 HTTPS 协议。大家都知道 HTTPS 比 HTTP 安全,也听说过与 HTTPS 协议相关…

都说Https协议非常安全,那为什么还是会被抓包呢?抓包后会影响什么吗?

HTTPS协议

随着 HTTPS 建站的成本下降,现在大部分的网站都已经开始用上 HTTPS 协议。大家都知道 HTTPS 比 HTTP 安全,也听说过与 HTTPS 协议相关的概念有 SSL 、非对称加密、 CA证书等,但对于以下灵魂三拷问可能就答不上了:

  • 为什么用了 HTTPS 就是安全的?

  • HTTPS 的底层原理如何实现?

  • 用了 HTTPS 就一定安全吗?

本文将层层深入,从原理上把 HTTPS 的安全性讲透。

HTTPS 的实现原理

大家可能都听说过 HTTPS 协议之所以是安全的是因为 HTTPS 协议会对传输的数据进行加密,而加密过程是使用了非对称加密实现。但其实,HTTPS 在内容传输的加密上使用的是对称加密,非对称加密只作用在证书验证阶段。

HTTPS的整体过程分为证书验证和数据传输阶段,具体的交互过程如下:

002cb7406ff8ef1ed042cc11a003a9aa.png

① 证书验证阶段

  • 浏览器发起 HTTPS 请求

  • 服务端返回 HTTPS 证书

  • 客户端验证证书是否合法,如果不合法则提示告警

② 数据传输阶段

  • 当证书验证合法后,在本地生成随机数

  • 通过公钥加密随机数,并把加密后的随机数传输到服务端

  • 服务端通过私钥对随机数进行解密

  • 服务端通过客户端传入的随机数构造对称加密算法,对返回结果内容进行加密后传输

为什么数据传输是用对称加密?

首先,非对称加密的加解密效率是非常低的,而 http 的应用场景中通常端与端之间存在大量的交互,非对称加密的效率是无法接受的;

另外,在 HTTPS 的场景中只有服务端保存了私钥,一对公私钥只能实现单向的加解密,所以 HTTPS 中内容传输加密采取的是对称加密,而不是非对称加密。

为什么需要 CA 认证机构颁发证书?

HTTP 协议被认为不安全是因为传输过程容易被监听者勾线监听、伪造服务器,而 HTTPS 协议主要解决的便是网络传输的安全性问题。

首先我们假设不存在认证机构,任何人都可以制作证书,这带来的安全风险便是经典的“中间人攻击”问题。

“中间人攻击”的具体过程如下:

95afc3c390987a917848a17b9e45bbde.png

过程原理:

  • 本地请求被劫持(如DNS劫持等),所有请求均发送到中间人的服务器

  • 中间人服务器返回中间人自己的证书

  • 客户端创建随机数,通过中间人证书的公钥对随机数加密后传送给中间人,然后凭随机数构造对称加密对传输内容进行加密传输

  • 中间人因为拥有客户端的随机数,可以通过对称加密算法进行内容解密

  • 中间人以客户端的请求内容再向正规网站发起请求

  • 因为中间人与服务器的通信过程是合法的,正规网站通过建立的安全通道返回加密后的数据

  • 中间人凭借与正规网站建立的对称加密算法对内容进行解密

  • 中间人通过与客户端建立的对称加密算法对正规内容返回的数据进行加密传输

  • 客户端通过与中间人建立的对称加密算法对返回结果数据进行解密

由于缺少对证书的验证,所以客户端虽然发起的是 HTTPS 请求,但客户端完全不知道自己的网络已被拦截,传输内容被中间人全部窃取。

 

http://www.15wanjia.com/news/192888.html

相关文章:

  • 有没有转门做乐器演奏的网站传媒wordpress博客
  • 网站建设的客户在哪里双辽做网站
  • 网站建设设计简介国际消息新闻
  • 手机端网站建设要点网页详情页设计
  • 做网站对程序员说那些需求直接进入网址的浏览器
  • 一鸣东莞网站建设公司如何处理网站死链
  • 如何创建游戏网站德尔普网站建设
  • 国内 上市网站建设公司网站风格类型有哪些
  • 门户网站做商城的财税营销型网站
  • 南京500元做网站广东微信网站制作报价
  • 各大网站投稿邮箱山海关城乡建设局网站
  • 机械网站建设比较好的app开发工具哪个好
  • 同一网站相同form id网站制作可以
  • 定西市小企业网站建设做网站标语
  • 南昌网站seo多少钱江西网站建设公司电话
  • 网站建设与管理维护书籍wordpress html5支持
  • 网站返回503的含义是wordpress 模板破解版
  • 设计师网站十大网站推荐经营范围 网站建设
  • 网站开发技术最新技术p2p 金融网站开发
  • 网站设置密码进入济南建站哪家好
  • 自己做视频的网站吗php图书管理系统网站开发
  • 无锡企业网站seowordpress访问插件
  • 企业网站建设一般要素确山专业网站建设
  • 网站设计分析怎么写百度应用商店app下载安装
  • 康定网站建设工作室wordpress微信付款后查看
  • 企业商城建站wordpress商城 中文站
  • 手机免费建设网站专做零食的网站
  • 网站建设案例教程试卷济南网站建设制作公司推荐
  • 网站搭建代码网站太原wangz建设
  • 网上做网站网站代理乐至seo