https介绍3
【思维导图】深入理解HTTPS原理、过程 程序猿的内心独白 2019-04-08 06:09:21 我们经常会遇到页面被运营商插入小广告这种事情(数据被篡改),可想而知,HTTP是有多么不安全。 如何做到的? 答:只需要设定相应的DNS,做一个中间人攻击,再将修改后的数据返回。 那么:解决上面问题需要考虑哪些因素: HTTPS的设计的时候就主要考虑了以上的主要因素:数据加密 --传输内容进行混淆 非对称加密(也叫公钥加密) 对称加密(也叫密钥加密) 身份验证 --通信双方验证对方的身份真实性 数据完整性保护 --检测传输的内容是否被篡改或伪造 因此切换使用HTTPS,就可以防止页面被运营商篡改问题。 HTTPS概念如下: 简单用图表示: 安全HTTP的实现 数据完整性: 数字签名是只有信息发送者才能产生的别人无法伪造的一段文本,这段文本是对信息发送者发送信息真实性的一个有效证明,具有不可抵赖性。 报文的发送方从报文文本生成一个128位的散列值(或称为报文摘要活哈希值),发送方使用自己的私钥对这个摘要值进行加密来形成发送方的数字签名。 然后这个数字签名将作为报文的附件一起发送给报文的接收方。 报文的接收方首先从接收到的原始报文中计算出128位的散列值,再用发送方的公钥来对报文附加的数字签名进行解密。 如果两次得到的结果是一致的那么接收方可以确认该数字签名是发送方的