当前位置: 首页 > news >正文

黄山市网站建设_网站建设公司_博客网站_seo优化

建设电商网站的,湖南网站建设策划,上海代理记账公司排名,曰本免费网站文章目录 一、Weak Session IDs(弱会话IDs)二、HTTP协议存在的安全问题三、HTTPS协议3.1 HTTP和HTTPS的区别3.2 SSL协议组成 一、Weak Session IDs(弱会话IDs) 当用户登录后#xff0c;在服务器就会创建一个会话#xff08;Session#xff09;#xff0c;叫做会话控制… 文章目录 一、Weak Session IDs(弱会话IDs)二、HTTP协议存在的安全问题三、HTTPS协议3.1 HTTP和HTTPS的区别3.2 SSL协议组成 一、Weak Session IDs(弱会话IDs) 当用户登录后在服务器就会创建一个会话Session叫做会话控制再访问页面的时候就不用登录只需要携带Session去访问。 Session ID作为特定用户访问站点所需要的唯一内容。如果能够就算或轻易猜到该Session ID则攻击者将可以轻易获取访问权限无需登录直接进入特定用户界面进而执行其他操作。 用户访问服务器的时候在服务器端会创建一个新的会话Session会话中会保存用户的状态和相关信息用于标识用户。服务器端维护所有在线用户的Session此时的认证只需要知道是哪个用户在浏览当前的页面即可。为了告诉服务器应该使用哪个Session浏览器需要把当前用户持有的Session ID告知服务器。用户拿到Session ID就会加密后保存在Cookie上之后只要cookie随着http请求发送服务器服务器就知道你是谁了。Session ID一旦在生命周期内被窃取就等于账户失窃。 Session利用的实质由于Session ID是用户登录之后持有的唯一认证凭证因此黑客不需要再攻击登录过程比如密码就可以轻易获取访问权限无需登录密码直接进入特定用户界面进而查找其他漏洞如XSS、文件上传等。   Session劫持就是一种通过窃取用户Session ID使用Session ID登录进目标账户的攻击方法此时攻击者实际上是使用了目标账户的有效Session。如果Session ID是保护在Cookie中则这种攻击可以称为Cookie劫持。Session ID还可以保存在URL中作为一个请求的一个参数但是这种方式的安全性难以经受考验。 二、HTTP协议存在的安全问题 通讯使用明文未加密并且TCP/IP协议是可能会被窃听的网络所以通讯内容可能会被窃听没有验证通讯方的身份可能会被冒充没有办法验证报文的完整性可能会被篡改。 三、HTTPS协议 超文本传输安全协议HyperText Transfer Protocol Secure缩写HTTPS是一种通过计算机网络进行安全通信的传输协议简单来说就是HTTP的安全版。 HTTP直接和TCP通信但是HTTPS是HTTP先和SSL协议通信然后SSL协议再和TCP通信。 3.1 HTTP和HTTPS的区别 HTTPS协议需要到CA申请证书一般免费证书很少需要年费HTTP是超文本传输协议信息是明文传输HTTPS则是具有安全性的SSL加密传输协议HTTP和HTTPS使用的是完全不同的连接方式用的端口也不一样HTTP用80端口HTTPS用443端口HTTP的连接很简单是无状态的HTTPS协议是由SSLHTTP协议构建的可进行加密传输、身份认证的网络协议比HTTP协议安全。 3.2 SSL协议组成 记录协议Record Protocol握手协议Handshake Protocol警告协议Alert Protocol密码规范改变协议   SSL协议主要分为两层其中底层是SSL记录协议层高层是SSL握手协议层。最重要的是记录协议和握手协议。   SSL记录协议层的作用是为高层协议提供基本的安全服务。SSL记录协议针对HTTP协议进行了特别的设计使得超文本的传输协议HTTP能够在SSL运动。记录封装各种高层协议具体实施压缩、解压缩、加密、解密、计算和校验MAC等与安全有关的操作。   SSL握手协议层的这些协议用于管理信息的交换允许应用协议传送数据之间相互验证协商加密算法和生成密钥等。SSL握手协议的作用是协调客户与服务器的状态使双方能够达到状态的同步。 HTTP协议三次握手 HTTPS通信过程
http://www.ihoyoo.com/news/44381.html

相关文章:

  • wordpress 图片站主题郑州餐饮网站建设公司排名
  • 济南网站制作建设中国风风格网站模板
  • 莆田网站制作企业公司网站建设开发济南兴田德润简介图片
  • 微信个人商城网站模板网站底部广告
  • 网站建设 上传和下载功能广州广告公司十大排行榜
  • 关于wordpress的介绍seo排名优化的方法
  • 看网站时的关键词电子商务网站建设实习
  • 家如何网站网站改域名备案吗
  • 制作一个网站多少钱啊wordpress路由重写事例
  • 连云港网站优化方案网站建设需要提供功能目录吗
  • 做外包的网站怎么制作网站教程步骤
  • 网站tdk设置界面国家反诈中心app下载二维码
  • 建站公司选址深圳建设手机网站
  • 网站上传不了照片iis6建设网站浏览
  • 论坛打赏网站开发易点科技
  • 百度搜索 相关网站做网站怎么套模板
  • 宁波网站排名方法了解当前各类网站建设价格
  • 滕州网站建设网站行吗设计师作品展示网站
  • 安徽网站建设整体策划方案用织梦做的公司网站 经常被攻击
  • 自己做的网站显示不安全怎么回事电商沙盘seo裤子关键词
  • 网站尺寸自适应wordpress栏目加密
  • 外贸网站怎样做广州百度推广排名优化
  • 班级网站建设模板下载高校建设主流网站
  • 免费网站新域名手机网站模板源码
  • 兰州专业做网站的公司无锡论坛网站建设
  • 网站后台如何添加附件软件app制作公司
  • 公司网站制作设计价格网页制作软件 知乎
  • 东莞机械建站如何朔州市建设监理公司网站
  • 0元做网站深圳设计网站培训班
  • 商场网站开发矢量插画的网站