简略的了解AOP(面向切面编程)和IOC(控制反转) DI(依赖注入);
HTTPS通信安全:对称加密和非对称加密;
对称加密:一把钥匙开一把对应的锁。自己保管好钥匙。 解密前把钥匙给别人。送钥匙的过程中不安全。
非对称加密:两个钥匙,公钥——用于加密,所有人都可以得到。私钥——用于解密,自己保管。为了防止公钥传输过程中被别人替换修改,传输时需要先通过CA(有公信力的认证中心)认证,认证通过才传输出去。
SSO单点登陆:登陆时先判断是否存在局部会话session,没有则重定向到认证中心的登陆页面提示登陆, 登陆成功创建全局sission和ticket,返回page页面。再次访问其它系统时,没有找到局部session跳到认证中心,认证中心认证ticket有效允许直接登陆,创建局部session登陆成功,允许访问。
redis集群实现高可用的缓存,nginx实现页面亲求的反向代理并解决负载均衡,数据库实现读写分离,都是简介。以及介绍发家史。就不一一复述了。
今天的读书质量说实话不太好,主要是心情问题。突然发现天意有时喜欢弄人。