(网络)应用层协议-HTTPS

news2025/5/13 9:42:15

1.HTTPS是什么?

HTTPS是应用层的一种协议,是在HTTP的基础上进行了加密层的处理。

HTTP协议的内容都是按照文本的形式进行传输的,所以呢就很容易被别人知道传输的是什么。

我们在了解了TCP/IP之后是知道我们的数据在传输的过程中是通过路由器进行传输的,所以呢中间的路由器就会知道我们传输的信息是什么。这个路由器就是运营商进行控制的。

我们现在的网站都是有很多的广告的,只要我们搜索了信息之后就会,首先给我们弹出广告,之后才会出现我们想要的内容。

 我们要是不小心点进去之后,这边的服务器就会统计出我们的时长,之后让广告方进行支付,这样就进行了金钱交易。这样赚钱的话就会引起别人的嫉妒,本来这个运营商就知道我们传输的数据,运营商就将数据进行了篡改,改成了他们相关的产品,这就使得原本浏览器的厂商的收入减少,这就推进了HTTP的发展,之后这些厂商就想着怎么把这个信息进行加密下,这就最后诞生了HTTPS协议,直到现在的话HTTPS也是普遍使用的。

2.加密是什么?

加密:加密就是将我们原本的信息进行加密,生成密文。

解密:解密就是将密文进行一系列的运算,还原成明文。

我们在加密和解密的过程中我们就需要一套密码之类的东西,使得可以将原本的数据进行加密或者使得加密的数据进行解密,这个东西就叫做秘钥

3.HTTPS的工作原理。

目的就是将原本透明的数据进行加密。之后我们的网络传输中传输的就是“密文”。 

加密的方式有很多种,但是整体上分为两大类:对称加密 非对称加密

3.1引入对称加密。

对称加密其实就是通过同⼀个 "密钥" , 把明⽂加密成密⽂, 并且也能把密⽂解密成明⽂。

 我们上图中传输的过程就算黑客将数据进行截获了,因为我们的数据是加密的所以呢,中间的黑客也拿数据没有办法。

但是事情不是这样的,就是服务器需要维护很多客户的数据的,所以每个人的秘钥都是不一样的,要是秘钥是服务器进行存储的话,这就给服务器造成了很多的负担。所以呢我们要进行的是客户端和服务器建立连接的时候,两者协商这次的秘钥是啥,这就降低了我们服务器的担忧。

下面是秘钥不在服务器存储的交互图:

 我们在客户端的时候将数据进行了加密,我们传输过去的内容就是加密的,那么我们传输了过去之后,服务器是怎么知道咋解开密码的,所以就需要借助到秘钥。那么我们从客户端进行传输密钥的时候就会被黑客获取到,这就使得我们被黑客获取的数据被解开,就没有达到我们想要的效果。

 上面我们直接将密钥进行明文传输的话,就会被黑客获取到,那么我们只要将密钥进行加密,黑客就获取不到了。那么我们要是对秘钥再次进行对称加密的话,这个加密的密钥还是会被黑客获取到的,所以我们就要使用非对称加密了。

3.2引入非对称加密。

⾮对称加密要⽤到两个密钥, ⼀个叫做 "公钥", ⼀个叫做 "私钥"。公钥和私钥是配对的. 最⼤的缺点就是运算速度⾮常慢,⽐对称加密要慢很多.。

我们在使用 公钥和私钥的时候是错开的,就是使用公钥加密的需要使用私钥进行解密,使用私钥加密的就需要使用公钥进行解密

下面是通过非对称加密对对称加密中的密钥进行的加密的简单交互图:

我们观察上图我们使用了公钥对秘钥进行了加密,公钥中间的黑客是知道的,黑客也可以获取到密文,可是这个包含密钥的数据只能通过私钥进行解密,所以呢,黑客拿到也是没用的。所以数据传输的到服务器之后,服务器使用私钥解开了密码,获取到了密钥,之后就获取到了信息,我们这样看的话是不存在问题的。

那么我们怎么保证最后客户端收到的答复是真正服务器收到了呢,怎么确保数据在中间没有被黑客进行更改,最后返回结果答复的时候是被专门修改过的呢? 

3.3中间人攻击。

我们观察下面的图是被黑客替换过信息的:

就是上面的过程就是中间人攻击,中间的黑客对数据进行更改了,交互的两边也没办法知道,就造成了数据的丢失。 

3.4引入证书,通过证书解决中间人攻击。

我们解决上面的 只要保证这个传输的公钥是正确的就解决了问题。那么我们就需要一个证书,确保传输的信息是没被改过的。证书就如⾝份证,证明服务端公钥的权威性。

 证书中包含以下信息:
证书发布机构,证书有效期,公钥,证书所有者,签名。

需要注意的是:申请证书的时候,需要在特定平台⽣成查,会同时⽣成⼀对⼉密钥对⼉,即公钥和私钥。这对密钥对⼉就是⽤来在⽹络通信中进⾏明⽂加密以及数字签名的。

其中数字签名是至关重要的,会在我们进行数据长度计算对比中起到作用,我们弄得数字签名是有认证机构的认证的。

对数据进行验证的时候我们会使用自己的私钥对使用公钥进行加密的签名进行解密,拿出里面的数组,之后再自己计算一遍数据,判断两个数据是否相等。相等的话就是没有问题的。

注意:我们认证机构里面的私钥只有我们自己有,所以就不存在篡改签名。

要是对方进行了整体调换我们也会通过自己特有的IP进行识别出来。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2374561.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

vue3: pdf.js 3.4.120 using javascript

npm install pdfjs-dist3.4.120 项目结构&#xff1a; pdfjsViewer.vue <template><div><div v-if"loading" class"flex justify-center items-center py-8"><div class"animate-spin rounded-full h-12 w-12 border-b-2 borde…

想实现一个基于MCP的pptx生成系统架构图【初版实现】

技术栈:Python + MCP协议 + python-pptx + FastMCP 核心创新点:通过MCP协议实现PPTX元素的动态化生成与标准化模板管理 当前还是个半成品,后续持续更新。 主要先介绍一下思路。 一、MCP协议与系统设计原理 1.1 为什么选择MCP? 标准化工具调用:通过MCP将PPTX元素生成逻辑封…

PyTorch Lightning实战 - 训练 MNIST 数据集

MNIST with PyTorch Lightning 利用 PyTorch Lightning 训练 MNIST 数据。验证梯度范数、学习率、优化器对训练的影响。 pip show lightning Version: 2.5.1.post0Fast dev run DATASET_DIR"/repos/datasets" python mnist_pl.py --output_grad_norm --fast_dev_run…

力扣2094题解

记录&#xff1a; 2025.5.12 题目&#xff1a; 思路&#xff1a; 暴力遍历。 解题步骤&#xff1a; 1.统计数字出现次数&#xff1a;使用数组cnt来记录输入数组中每个数字的出现次数。 2.生成三位偶数&#xff1a;通过循环从100开始&#xff0c;每次递增2&#xff0c;生成…

DHCP自动分配IP

DHCP自动分配IP 练习1 路由器 Router>en Router#conf t Router(config)#ip dhcp pool ip10 //创建DHCP地址池 Router(dhcp-config)#network 192.168.20.0 255.255.255.0 // 配置网络地址和子网掩码 Router(dhcp-config)#default-router 192.168.20.254 //配置默认网关 Rou…

【CF】Day57——Codeforces Round 955 (Div. 2, with prizes from NEAR!) BCD

B. Collatz Conjecture 题目&#xff1a; 思路&#xff1a; 简单模拟 很简单的模拟&#xff0c;我们只需要快速的找到下一个离 x 最近的 y 的倍数即可&#xff08;要大于 x&#xff09; 这里我们可以这样写 add y - (x % y)&#xff0c;这样就知道如果 x 要变成 y 的倍数还要…

(done) 补充:xv6 的一个用户程序 init 是怎么启动的 ?它如何启动第一个 bash ?

先看 main.c 从函数名来看&#xff0c;比较相关的就 userinit() 和 scheduler() #include "types.h" #include "param.h" #include "memlayout.h" #include "riscv.h" #include "defs.h"volatile static int started 0;//…

超详细讲解C语言转义字符\a \b \r \t \? \n等等

转义字符 C语言有一组字符很特殊&#xff0c;叫做转义字符&#xff0c;顾名思义&#xff0c;改变原来的意思的字符。 1 \? ??)是一个三字母词&#xff0c;在以前的编译器它会被编译为] (??会被编译为[ 因此在以前输入(are you ok ??)就会被编译为are you ok ] 解决这个…

SpringBoot校园失物招领信息平台

SpringBoot校园失物招领信息平台 文章目录 SpringBoot校园失物招领信息平台1、技术栈2、项目说明2.1、登录注册2.2、管理员端截图2.3、用户端截图 3、核心代码实现3.1、前端首页3.2、前端招领广场3.3、后端业务处理 1、技术栈 本项目采用前后端分离的架构&#xff0c;前端和后…

rust 全栈应用框架dioxus server

接上一篇文章dioxus全栈应用框架的基本使用&#xff0c;支持web、desktop、mobile等平台。 可以先查看上一篇文章rust 全栈应用框架dioxus&#x1f448; 既然是全栈框架&#xff0c;那肯定是得有后端服务的&#xff0c;之前创建的服务没有包含后端服务包&#xff0c;我们修改…

西安交大多校联训NOIP1模拟赛题解

西安交大多校联训NOIP1模拟赛题解 T1 秘境形式化题意思路代码&#xff08;丑陋&#xff09; T2 礼物形式化题意思路代码&#xff08;实现&#xff09; T3 小盒子的数论形式化题意思路代码&#xff08;分讨&#xff09; T4 猫猫贴贴(CF997E)形式化题意思路代码&#xff08;深奥&…

数据结构(三)——栈和队列

一、栈和队列的定义和特点 栈&#xff1a;受约束的线性表&#xff0c;只允许栈顶元素入栈和出栈 对栈来说&#xff0c;表尾端称为栈顶&#xff0c;表头端称为栈底&#xff0c;不含元素的空表称为空栈 先进后出&#xff0c;后进先出 队列&#xff1a;受约束的线性表&#xff0…

若依定制pdf生成实战

一、介绍 使用 Java Apache POI 将文字渲染到 Word 模板是一种常见的文档自动化技术&#xff0c;广泛应用于批量生成或定制 Word 文档的场景。使用aspose可以将word转成pdf从而达到定制化pdf的目的。 参考文档&#xff1a;java实现Word转Pdf&#xff08;Windows、Linux通用&a…

c++STL-vector的模拟实现

cSTL-vector的模拟实现 vector的模拟实现基本信息构造函数析构函数返回容量&#xff08;capacity&#xff09;返回元素个数&#xff08;size&#xff09;扩容&#xff08;reserve和resize&#xff09;访问&#xff08;[]&#xff09;迭代器&#xff08;**iterator**&#xff09…

在 Elasticsearch 中连接两个索引

作者&#xff1a;来自 Elastic Kofi Bartlett 解释如何使用 terms query 和 enrich processor 来连接 Elasticsearch 中的两个索引。 更多有关连接两个索引的查询&#xff0c;请参阅文章 “Elastic&#xff1a;开发者上手指南” 中的 “丰富数据及 lookup” 章节。 Elasticsea…

使用 Watt toolkit 加速 git clone

一、前言 Watt toolkit 工具是我经常用于加速 GitHub 网页和 Steam 游戏商店访问的工具&#xff0c;最近想加速 git clone&#xff0c;发现可以使用 Watt toolkit 工具的代理实现。 二、查看端口 我这里以 Ubuntu 为例&#xff0c;首先是需要将加速模式设置为 System&#xff1…

应急响应靶机——WhereIS?

用户名及密码&#xff1a;zgsf/zgsf 下载资源还有个解题.exe: 1、攻击者的两个ip地址 2、flag1和flag2 3、后门程序进程名称 4、攻击者的提权方式(输入程序名称即可) 之前的命令&#xff1a; 1、攻击者的两个ip地址 先获得root权限&#xff0c;查看一下历史命令记录&#x…

Docke容器下JAVA系统时间与Linux服务器时间不一致问题解决办法

本篇文章主要讲解&#xff0c;通过docker部署jar包运行环境后出现java系统内时间与服务器、个人电脑真实时间不一致的问题原因及解决办法。 作者&#xff1a;任聪聪 日期&#xff1a;2025年5月12日 问题现象&#xff1a; 说明&#xff1a;与实际时间不符&#xff0c;同时与服务…

【MCP】其他MCP服务((GitHub)

【MCP】其他MCP服务&#xff08;&#xff08;GitHub&#xff09; 1、其他MCP服务&#xff08;GitHub&#xff09; MCP广场&#xff1a;https://www.modelscope.cn/mcp 1、其他MCP服务&#xff08;GitHub&#xff09; 打开MCP广场 找到github服务 访问github生成令牌 先…

内存 -- Linux内核内存分配机制

内存可以怎么用&#xff1f; kmalloc&#xff1a;内核最常用&#xff0c;用于频繁使用的小内存申请 alloc_pages&#xff1a;以页框为单位申请&#xff0c;物理内存连续 vmalloc&#xff1a;虚拟地址连续的内存块&#xff0c;物理地址不连线 dma_alloc_coherent&#xff1a;常…