一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

科普:安全測(cè)試基礎(chǔ)之HTTPS

如意 ? 來(lái)源:百家號(hào) ? 作者: 測(cè)試之心 ? 2020-06-27 16:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

不知道小伙伴注意到?jīng)]有,不知不覺(jué)中,我們常用的網(wǎng)站都已經(jīng)采用了HTTPS加密;Chrome把HTTP網(wǎng)站標(biāo)記為不安全,Apple要求所有IOS App全部采用HTTPS加密。那么本期我們就來(lái)介紹一下HTTPS。

01

HTTPS介紹

要介紹HTTPS,先得說(shuō)一下HTTP。

HTTP協(xié)議(HyperText Transfer Protocol,超文本傳輸協(xié)議)是因特網(wǎng)上應(yīng)用最為廣泛的一種網(wǎng)絡(luò)傳輸協(xié)議,所有的WWW文件都必須遵守這個(gè)標(biāo)準(zhǔn)。

HTTP 協(xié)議采用明文傳輸信息,存在信息竊聽(tīng)、信息篡改和信息劫持的風(fēng)險(xiǎn),于是,誕生了HTTPS。簡(jiǎn)單來(lái)說(shuō)HTTPS是HTTP的安全版,是使用 TLS/SSL 加密的 HTTP 協(xié)議。TLS/SSL 具有身份驗(yàn)證、信息加密和完整性校驗(yàn)的功能。

02

TLS介紹

科普:安全測(cè)試基礎(chǔ)之HTTPS

TLS(Transport Layer Security,安全傳輸層),TLS是建立在傳輸層TCP協(xié)議之上的協(xié)議,服務(wù)于應(yīng)用層,它的前身是SSL(Secure Socket Layer,安全套接字層),它實(shí)現(xiàn)了將應(yīng)用層的報(bào)文進(jìn)行加密后再交由TCP進(jìn)行傳輸?shù)墓δ堋?/p>

我們一起來(lái)回顧一下SSL/TLS的發(fā)展歷程:

SSL 1.0 版本從未公開(kāi)過(guò),因?yàn)榇嬖趪?yán)重的安全漏洞。

1995年:SSL 2.0 版本在1995年2月發(fā)布,但因?yàn)榇嬖跀?shù)個(gè)嚴(yán)重的安全漏洞而被3.0版本替代。

1996年:SSL 3.0 寫(xiě)成RFC,開(kāi)始流行。目前(2015年)已經(jīng)不安全,必須禁用。SSL 3.0的漏洞允許攻擊者發(fā)起降級(jí)攻擊。

1999年:TLS 1.0 互聯(lián)網(wǎng)標(biāo)準(zhǔn)化組織ISOC接替NetScape公司,發(fā)布了SSL的升級(jí)版TLS 1.0版。

2006年:TLS 1.1 作為 RFC 4346 發(fā)布。主要修復(fù)了CBC模式相關(guān)的如BEAST攻擊等漏洞。

2008年:TLS 1.2 作為 RFC 5246 發(fā)布 。提供現(xiàn)代加密算法(AEAD),增進(jìn)安全性,目前主要使用的版本。

2018年:TLS 1.3 作為 RFC 8446 發(fā)布。,支持0-rtt,大幅增進(jìn)安全性,砍掉了AEAD之外的加密方式。

目前通過(guò)wireshark抓包,可以看到,使用的都是 TLS 1.2,同時(shí)window服務(wù)器應(yīng)該禁用默認(rèn)的 SSL 2.0 和 SSL 3.0 只啟用 TLS 1.2 保證安全。

科普:安全測(cè)試基礎(chǔ)之HTTPS

03

HTTPS就絕對(duì)安全了嗎

HTTPS就絕對(duì)安全了嗎,也不是,下面說(shuō)一種攻擊方式--中間人攻擊:

科普:安全測(cè)試基礎(chǔ)之HTTPS

你以為你在跟服務(wù)器通信,其實(shí)不是……

在我們測(cè)試工作中,會(huì)用fiddler或者burpsuite抓取https包,利用的就是中間人攻擊這個(gè)原理。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 安全測(cè)試
    +關(guān)注

    關(guān)注

    0

    文章

    30

    瀏覽量

    8875
  • HTTP協(xié)議
    +關(guān)注

    關(guān)注

    0

    文章

    67

    瀏覽量

    10212
  • https
    +關(guān)注

    關(guān)注

    0

    文章

    54

    瀏覽量

    6930
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    開(kāi)源工具 Made with KiCad(131):BomberCat 安全測(cè)試工具

    “? BomberCat 是一個(gè)結(jié)合硬件開(kāi)發(fā)與安全測(cè)試的開(kāi)源工具,主要面向電子工程和網(wǎng)絡(luò)安全領(lǐng)域。用于檢測(cè)銀行終端、門(mén)禁系統(tǒng)等設(shè)備的漏洞。 ” Made with KiCad 系列將支持新的展示方式
    的頭像 發(fā)表于 06-19 11:18 ?2789次閱讀
    開(kāi)源工具 Made with KiCad(131):BomberCat <b class='flag-5'>安全</b><b class='flag-5'>測(cè)試</b>工具

    基于RK3576開(kāi)發(fā)板的http/https通訊

    HTTP(超文本傳輸協(xié)議)和HTTPS安全超文本傳輸協(xié)議)是互聯(lián)網(wǎng)中廣泛應(yīng)用的協(xié)議,用于客戶端與服務(wù)器之間的通信。HTTPS通過(guò)SSL/TLS協(xié)議對(duì)傳輸數(shù)據(jù)進(jìn)行加密和身份認(rèn)證,確保通信安全
    的頭像 發(fā)表于 05-10 11:24 ?1315次閱讀
    基于RK3576開(kāi)發(fā)板的http/<b class='flag-5'>https</b>通訊

    RS485空調(diào)如何保證其更安全高效的防護(hù)機(jī)制

    RS485空調(diào)如何保證其更安全高效的防護(hù)機(jī)制
    的頭像 發(fā)表于 05-05 16:00 ?349次閱讀
    RS485<b class='flag-5'>之</b>空調(diào)如何保證其更<b class='flag-5'>安全</b>高效的防護(hù)機(jī)制

    直流充電安全測(cè)試負(fù)載方案解析

    專業(yè)化的安全測(cè)試負(fù)載方案進(jìn)行系統(tǒng)性驗(yàn)證。本文針對(duì)直流充電安全測(cè)試需求,深入解析關(guān)鍵技術(shù)及實(shí)施方案。 一、安全
    發(fā)表于 03-13 14:38

    電磁兼容與信息安全測(cè)試平臺(tái)

    智慧華盛恒輝電磁兼容與信息安全測(cè)試平臺(tái)是電子與通信技術(shù)領(lǐng)域中的重要組成部分,它們分別承擔(dān)著確保電子設(shè)備的電磁兼容性和信息安全性的重任。以下是對(duì)電磁兼容測(cè)試平臺(tái)與信息
    的頭像 發(fā)表于 02-27 16:08 ?386次閱讀

    鑒源實(shí)驗(yàn)室·HTTPS對(duì)于網(wǎng)絡(luò)安全的重要性

    本文旨在深入解析HTTPS的工作原理、安全性以及其在網(wǎng)絡(luò)安全中的重要性
    的頭像 發(fā)表于 02-19 14:31 ?424次閱讀
    鑒源實(shí)驗(yàn)室·<b class='flag-5'>HTTPS</b>對(duì)于網(wǎng)絡(luò)<b class='flag-5'>安全</b>的重要性

    Web安全滲透測(cè)試基礎(chǔ)與實(shí)踐

    在網(wǎng)絡(luò)安全領(lǐng)域,Web滲透測(cè)試是發(fā)現(xiàn)Web應(yīng)用漏洞的重要手段。下面介紹滲透測(cè)試的基礎(chǔ)和實(shí)踐。 信息收集是滲透測(cè)試的第一步。使用whois命令查詢域名注冊(cè)信息,nslookup命令查詢域
    的頭像 發(fā)表于 01-22 09:33 ?452次閱讀

    XAORI驍銳SLC施萊格安全科普:調(diào)試設(shè)備的注意事項(xiàng)

    深圳市驍銳科技有限公司XAORI驍銳SLC施萊格工業(yè)安全知識(shí)科普:調(diào)試設(shè)備的注意事項(xiàng)一,設(shè)備調(diào)試一掛牌上鎖什么是掛牌上鎖1、上鎖(Lockout)隔離危險(xiǎn)能源,包括釋放可能存在的任何殘留危險(xiǎn)能源
    的頭像 發(fā)表于 01-06 14:40 ?492次閱讀
    XAORI驍銳SLC施萊格<b class='flag-5'>安全</b><b class='flag-5'>科普</b>:調(diào)試設(shè)備的注意事項(xiàng)

    HTTP 和 HTTPS 的區(qū)別

    在互聯(lián)網(wǎng)時(shí)代,數(shù)據(jù)傳輸安全變得越來(lái)越重要。HTTP 和 HTTPS 是兩種廣泛使用的網(wǎng)絡(luò)協(xié)議,它們?cè)跀?shù)據(jù)傳輸方面扮演著關(guān)鍵角色。盡管它們的名字相似,但它們?cè)?b class='flag-5'>安全性和用途上有著顯著的區(qū)別。 HTTP
    的頭像 發(fā)表于 12-30 09:19 ?1201次閱讀

    電池的安全測(cè)試項(xiàng)目有哪些?

    電池的安全測(cè)試是保證電池在實(shí)際使用過(guò)程中穩(wěn)定、安全的重要手段。通過(guò)一系列嚴(yán)格的測(cè)試項(xiàng)目,能夠有效評(píng)估電池在不同條件下的表現(xiàn),并提前發(fā)現(xiàn)潛在的安全
    的頭像 發(fā)表于 12-06 09:55 ?2128次閱讀
    電池的<b class='flag-5'>安全</b>性<b class='flag-5'>測(cè)試</b>項(xiàng)目有哪些?

    電池安全測(cè)試關(guān)鍵:圓柱與軟包電池測(cè)試設(shè)備指南

      在進(jìn)行圓柱電池和軟包電池的安全性能測(cè)試時(shí),必須使用一系列專業(yè)的測(cè)試設(shè)備,以全面評(píng)估電池在不同極限條件下的表現(xiàn)。常見(jiàn)的必備測(cè)試儀器包括電池測(cè)試
    的頭像 發(fā)表于 12-06 09:35 ?1109次閱讀
    電池<b class='flag-5'>安全</b>性<b class='flag-5'>測(cè)試</b>關(guān)鍵:圓柱與軟包電池<b class='flag-5'>測(cè)試</b>設(shè)備指南

    https 的本質(zhì)、證書(shū)驗(yàn)證過(guò)程以及數(shù)據(jù)加密

    1. 什么是 HTTPS HTTP 加上加密處理和認(rèn)證以及完整性保護(hù)后即是 HTTPS。 它是為了解決 HTTP 存在的安全性問(wèn)題,而衍生的協(xié)議,那使用 HTTP 的缺點(diǎn)有: 1.通信使用明文可能會(huì)
    的頭像 發(fā)表于 10-30 10:53 ?1478次閱讀
    <b class='flag-5'>https</b> 的本質(zhì)、證書(shū)驗(yàn)證過(guò)程以及數(shù)據(jù)加密

    使用TPA3112做了一個(gè)功放模塊,它的效率不知該如何測(cè)試

    使用TPA3112做了一個(gè)功放模塊,想測(cè)試一下它的效率不知該如何測(cè)試科普
    發(fā)表于 10-30 07:52

    驍銳XAORI工業(yè)安全科普歐洲安全等級(jí)概念的劃分

    驍銳XAOR主要生產(chǎn)的工業(yè)安全產(chǎn)品有:安全光柵,安全門(mén)鎖,安全門(mén)閂,安全開(kāi)關(guān),接近開(kāi)關(guān),行程開(kāi)關(guān),安全
    的頭像 發(fā)表于 10-09 11:53 ?808次閱讀
    驍銳XAORI工業(yè)<b class='flag-5'>安全</b><b class='flag-5'>科普</b>歐洲<b class='flag-5'>安全</b>等級(jí)概念的劃分

    科技少年夢(mèng) 科普粵海行|芯??萍?b class='flag-5'>科普基地啟迪智慧未來(lái)

    9月28日,由深圳市南山區(qū)粵海街道辦事處主辦,深圳市高科技協(xié)同創(chuàng)新促進(jìn)會(huì)、深愛(ài)人才館策劃執(zhí)行的“科技少年夢(mèng)科普粵海行”系列活動(dòng)“芯片探秘鏈啟未來(lái)”芯??萍籍a(chǎn)品體驗(yàn)日成功舉行,吸引了眾多青少年及家長(zhǎng)
    的頭像 發(fā)表于 10-01 08:07 ?496次閱讀
    科技少年夢(mèng) <b class='flag-5'>科普</b>粵海行|芯??萍?b class='flag-5'>科普</b>基地啟迪智慧未來(lái)