分布式系统的基础HTTP及HTTPS协议

本文深入解析HTTP协议的无状态特性及其解决方案,如cookie、session和token的使用,并详细阐述HTTPS如何通过非对称加密和CA认证确保数据传输安全。同时,文章还概述了常见的web攻击手段。

2.2分布式系统的基础HTTP及HTTPS协议

HTTP

特点
http是无状态的。本状态不知道上一个状态。
解决无状态,cookie和session交互使用,现在用token。

HTTPS

怎么实现安全的?
1.对称加解密。–不安全
2.非对称。(公钥、私钥) 使用CA认证。

image.png

1、先CA认证
C私钥给server的公钥加密。
CA的公钥内置在浏览器中。
2、客户端发请求。server端返回。
3、客户端验证CA证书,有效期,是否被吊销等,再使用公钥解密,再次发送私钥加密的。
4、server解密,签名。返回客户端验签,这步不知道为什么使用对称加解密。

web攻击手段

主动
被动

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值