网络传输安全

传输协议HTTP的起源与发展,数据加密传输需求的产生(SSL与HTTPS),SSL/TLS安全证书的加密原理,安全证书的分类与费用。

安全证书的分类与费用

外贸网站部署免费的安全证书即可,如果想知道各种安全证书的功能和费用差异,可以看看这篇文章。 三种发证机构 用于互联网加密传输的安全证书,按证书颁发机构(Certificate Authority,简称CA)可以分成三种: 三个层级的核验严格程度 无论有没有CA、是内部CA还是全球公开可信 CA,都可以实现加密功能,且加密方法、安全强度都是完全一样的。其中,全球公开可信 CA 颁发的 SSL 证书,会根据对申请者身份核验的严格程度有所区分:DV < OV < EV。严格的可以兼容宽松的,比如,只有 DV 资质的 CA 只能签发 DV,而拥有 EV 资质的机构三种证书都可以签发。 缩写

阅读全文 »

SSL/TLS安全证书的加密原理

加密的原理 宝塔操作流程 通过宝塔搭建Wordpress网站的时候,要实现数据的加密传输,有以下流程: 证书包含的内容 先由服务器生成一个密钥对,并把公钥和其它需要的信息提交给 Let’s Encrypt 用于签发证书,证书包含以下内容: 加密的流程 当访客的浏览器通过 HTTPS 连接到网站服务器时: 即便有人在中途窃取了传输内容,缺少服务器私钥就无法获取会话密钥,也就不能还原明文数据。 从SSL到TLS 加密是攻防持续博弈,由于攻击技术一直在升级,所以加密技术也要持续升级。 年份 版本 说明 1994年 SSL 1.0 因存在严重安全漏洞未公开发布 1995年 SSL 2.0 首次实现商业

阅读全文 »

数据的加密传输:SSL与HTTPS

互联网的信息传输,是如何从明文到密文,并一步步收紧的?这篇文章详细讲讲。 从明文到加密 1991~1994年,所有网页的所有内容都是明文传输的,随着互联网从学术网转向商用、民用,电商、在线支付、会员登录等需求出现,加密传输方案被提上日程。 1995年,网景公开发布 SSL 2.0,将 HTTP 报文封装在 SSL 加密通道传输,默认通信端口 443,HTTPS 协议正式诞生。然而,受证书费用与服务器算力等因素限制,只加密敏感页面,普通页面仍使用明文传输。 部分加密的隐患 在2009~2014年,淘宝只加密登录等敏感页面,用户访问淘宝首页、搜索页、商品详情页时,数据全是明文传输的,黑客可以轻松截

阅读全文 »

传输协议HTTP的起源与发展

本文介绍万维网通信协议 HTTP 的来源与发展,从发送请求、连接建立到数据传输,都经历了怎样的演变。 HTTP是什么? 1990年,为了方便科研人员跨文档跳转查阅论文,蒂姆发布了万维网的三大核心标准: HTTP的发展 我们长期使用的是1997年HTTP/1.1的版本。 时间线 版本 请求能力 传输内容 连接机制 数据传输机制 1990年 HTTP/0.9 GET 纯文字超文本 TCP 短连接 纯文本串行传输 1996年 HTTP/1.0 POST、HEAD 多媒体文件 TCP 可复用 完整文件一次性传输 1997年 HTTP/1.1 Host、缓存优化 网页多媒体资源 TCP 长连接 并行请求

阅读全文 »