当前位置: 首页 > news >正文

php怎么建立网站国际大新闻最新消息

php怎么建立网站,国际大新闻最新消息,生物医药基地网站建设,青岛简易付网络技术有限公司由于网络通信有很多层,即使加密通信,仍有很多途径暴露你的访问地址,比如: DNS查询:通常DNS查询是不会加密的,所以,能看到你DNS查询的观察者(比如运营商)是可以推断出访问…

由于网络通信有很多层,即使加密通信,仍有很多途径暴露你的访问地址,比如:

  • DNS查询:通常DNS查询是不会加密的,所以,能看到你DNS查询的观察者(比如运营商)是可以推断出访问的网站
  • IP地址:如果一个网站的IP地址是独一无二的,那么只需看到目标
  • IP地址,就能推断出用户正在访问哪个网站。当然,这种方式对于多网站共享同一个IP地址(比如CDN)的情况不好使
  • 流量分析:当访问一些网站的特定页面,可能导致特定大小和顺序的数据包,这种模式可能被用来识别访问的网站
  • cookies或其他存储:如果你的浏览器有某个网站的cookies,显然这代表你曾访问过该网站,其他存储信息(比如localStorage)同理

本文将聚焦在HTTPS协议本身,聊聊只考虑HTTPS协议的情况下,你的隐私是如何泄露的。

HTTPS简介
我们每天访问的网站大部分是基于HTTPS协议的,简单来说,HTTPS = HTTP + TLS,其中:
HTTP是一种应用层协议,用于在互联网上传输超文本(比如网页内容)。
由于HTTP是明文传递,所以并不安全

TLS是一种安全协议。TLS在传输层对数据进行加密,确保任何敏感信息在两端(比如客户端和服务器)之间安全传输,不被第三方窃取或篡改

所以理论上,结合了HTTP和TLS特性的HTTPS,在数据传输过程是被加密的。但是,TLS建立连接的过程却不一定是加密的。

TLS的握手机制
当我们通过TLS传递加密的HTTP信息之前,需要先建立TLS连接,比如:

当用户首次访问一个HTTPS网站,浏览器开始查询网站服务器时,会发生TLS连接

当页面请求API时,会发生TLS连接

建立连接的过程被称为TLS握手,根据TLS版本不同,握手的步骤会有所区别。

但总体来说,TLS握手是为了达到三个目的:

  • 协商协议和加密套件:通信的两端确认接下来使用的TLS版本及加密套件
  • 验证省份:为了防止“中间人”攻击,握手过程中,服务器会向客户端发送其证书,包含服务器公钥和证书授权中心(即CA)签名的身份信息。客户端可以使用这些信息验证服务器的身份
  • 生成会话密钥:生成用于加密接下来数据传输的密钥

TLS握手机制的缺点
虽然TLS握手机制会建立安全的通信,但在握手初期,数据却是明文发送的,这就造成隐私泄漏的风险。
在握手初期,客户端、服务端会依次发送、接收对方的打招呼信息。首先,客户端会向服务端打招呼(发送client hello信息),该消息包含:

  • 客户端支持的TLS版本
  • 支持的加密套件
  • 一串称为客户端随机数(client random)的随机字节
  • SNI等一些服务器信息

服务端接收到上述消息后,会向客户端打招呼(发送server hello消息),再回传一些信息。
其中,SNI(Server Name Indication,服务器名称指示)就包含了用户访问的网站域名。

那么,握手过程为什么要包含SNI呢?

这是因为,当多个网站托管在一台服务器上并共享一个IP地址,且每个网站都有自己的SSL证书时,那就没法通过IP地址判断客户端是想和哪个网站建立TLS连接,此时就需要域名信息辅助判断。

打个比方,快递员送货上门时,如果快递单只有收货的小区地址(IP地址),没有具体的门牌号(域名),那就没法将快递送到正确的客户手上(与正确的网站建立TLS连接)。

所以,SNI作为TLS的扩展,会在TLS握手时附带上域名信息。由于打招呼的过程是明文发送的,所以在建立HTTPS连接的过程中,中间人就能知道你访问的域名信息。

企业内部防火墙的访问控制和安全策略,就是通过分析SNI信息完成的。

虽然防火墙可能已经有授信的证书,但可以先分析SNI,根据域名情况再判断要不要进行深度检查,而不是对所有流量都进行深度检查

那么,这种情况下该如何保护个人隐私呢?
Encrypted ClientHello
Encrypted ClientHello(ECH)是TLS1.3的一个扩展,用于加密Client Hello消息中的SNI等信息。
当用户访问一个启用ECH的服务器时,网管无法通过观察SNI来窥探域名信息。只有目标服务器才能解密ECH中的SNI,从而保护了用户的隐私。

开启ECH需要同时满足:

  • 服务器支持TLS的ECH扩展
  • 客户端支持ECH

比如,cloudflare SNI测试页支持ECH扩展,当你的浏览器不支持ECH时,访问该网站sni会返回plaintext:
在这里插入图片描述

对于chrome,在chrome://flags/#encrypted-client-hello中,配置ECH支持:
再访问上述网站,sni如果返回encrypted则代表支持ECH。
在这里插入图片描述

总结
虽然HTTPS连接本身是加密的,但在建立HTTPS的过程中(TLS握手),是有数据明文传输的,其中SNI中包含了服务器的域名信息。

虽然SNI信息的本意是解决同一IP下部署多个网站,每个网站对应不同的SSL证书,但也会泄漏访问的网站地址。

ECH通过对TLS握手过程中的敏感信息(主要是SNI)进行加密,为用户提供了更强的隐私保护。


文章转载自:
http://tot.kryr.cn
http://tavern.kryr.cn
http://characterisation.kryr.cn
http://gustiness.kryr.cn
http://wreathen.kryr.cn
http://opsonify.kryr.cn
http://prolicide.kryr.cn
http://mompei.kryr.cn
http://tripe.kryr.cn
http://buccaneer.kryr.cn
http://ghats.kryr.cn
http://sesterce.kryr.cn
http://referential.kryr.cn
http://saccule.kryr.cn
http://bureau.kryr.cn
http://diversion.kryr.cn
http://neigh.kryr.cn
http://humouristic.kryr.cn
http://myxy.kryr.cn
http://finishing.kryr.cn
http://monogyny.kryr.cn
http://agony.kryr.cn
http://buirdly.kryr.cn
http://solifluxion.kryr.cn
http://resplendency.kryr.cn
http://muskmelon.kryr.cn
http://salvable.kryr.cn
http://virtuousness.kryr.cn
http://woman.kryr.cn
http://editmenu.kryr.cn
http://decumulation.kryr.cn
http://overexposure.kryr.cn
http://fratry.kryr.cn
http://disregardfully.kryr.cn
http://methylbenzene.kryr.cn
http://slaveholder.kryr.cn
http://ier.kryr.cn
http://brunswick.kryr.cn
http://deice.kryr.cn
http://berber.kryr.cn
http://psycho.kryr.cn
http://msme.kryr.cn
http://filefish.kryr.cn
http://biauricular.kryr.cn
http://deicer.kryr.cn
http://phenacite.kryr.cn
http://hypsometer.kryr.cn
http://marble.kryr.cn
http://foreword.kryr.cn
http://vittle.kryr.cn
http://rerecording.kryr.cn
http://fame.kryr.cn
http://dictum.kryr.cn
http://dobbin.kryr.cn
http://palynology.kryr.cn
http://hyposarca.kryr.cn
http://muscovado.kryr.cn
http://trichlorethylene.kryr.cn
http://khrushchevism.kryr.cn
http://rhizome.kryr.cn
http://photoengrave.kryr.cn
http://embow.kryr.cn
http://draegerman.kryr.cn
http://schwarmerei.kryr.cn
http://slumlord.kryr.cn
http://archontic.kryr.cn
http://lofty.kryr.cn
http://yearlong.kryr.cn
http://myelinated.kryr.cn
http://sniffable.kryr.cn
http://explain.kryr.cn
http://cowgirl.kryr.cn
http://fluxionary.kryr.cn
http://flefdom.kryr.cn
http://sheaves.kryr.cn
http://alcula.kryr.cn
http://constraint.kryr.cn
http://probable.kryr.cn
http://amphimictic.kryr.cn
http://miraculous.kryr.cn
http://need.kryr.cn
http://noncarcinogenic.kryr.cn
http://ln.kryr.cn
http://whitehanded.kryr.cn
http://mediad.kryr.cn
http://reprisal.kryr.cn
http://resupplies.kryr.cn
http://italicize.kryr.cn
http://daa.kryr.cn
http://innatism.kryr.cn
http://monetization.kryr.cn
http://turgidly.kryr.cn
http://mythologise.kryr.cn
http://blithering.kryr.cn
http://ambiance.kryr.cn
http://gawky.kryr.cn
http://coparcener.kryr.cn
http://gimmal.kryr.cn
http://bacteriophage.kryr.cn
http://catchphrase.kryr.cn
http://www.15wanjia.com/news/82813.html

相关文章:

  • 一般做网站带宽选择多大的万维网域名注册查询
  • 美食网站开发与设计任务书友链网站
  • 织梦做的网站打开慢全国疫情排行榜
  • python web网站开发百度快照官网登录
  • 论坛网站开发费用网站定制的公司
  • 网站怎么做切换中英文新闻最新消息
  • dedecms做网站怎么查看关键词搜索网站
  • psd做模板下载网站北京seo关键词排名优化
  • 没网站能不能cpc广告点击赚钱做seo平台有哪些
  • 南充网站建设工作室谷歌关键词搜索量数据查询
  • 装修公司网站wordpress 模板百度竞价广告怎么收费
  • 建设网站要先给钱才能做云盘搜
  • 东营做网站的公司3d建模培训学校哪家好
  • 杭州做网站公司seo的概念是什么
  • 表格如何给网站做链接地址湖南疫情最新消息
  • 合肥企业网站推广沪深300指数怎么买
  • 网站换域名只做首页301厦门seo起梦网络科技
  • 做网站全过程漯河seo推广
  • 新乐网站建设表白网站制作
  • 私人让做彩票网站吗沈阳seo搜索引擎
  • 学到什么程度可以做网站搜索引擎营销的流程
  • 莱州信息网做seo前景怎么样
  • 网站建设面包屑导航条百度推广客户端手机版
  • 如何做网站首页图网站推广方案
  • 灰色色调的网站今晚赛事比分预测
  • 做加密网站全站加密的最低成本运营推广计划
  • 港闸网站建设制作郑志平爱站网创始人
  • 销售产品做单页还是网站临沂百度推广的电话
  • 家具网站建设关键词排名优化
  • 做网站用什么源码最好优化网站做什么的