最近在Istio实验中经常遇到HTTP,HTTPS,TLS等名词,感觉忘得差不多,需要复习一下计算机网络的知识了。 本文参考 http://www.techug.com/post/https-ssl-tls.html 1. “HTTP”是干嘛用滴? 首先,HTTP 是一个网络协议,是专门用来帮你传输 ...
分类:
其他好文 时间:
2018-06-27 10:21:54
阅读次数:
183
在前文中,我们通过实例了解了使用java加密的一些技术,它们各自具有一些优缺点,由于它们的一些局限性,在网络传输中,需要综合使用这些技术来保证高强度的传输安全性。本单元将讨论SSL/TLS,并用jdk中的JSSE(Java Secure Socket Extension)包编写一些简单实例,最后会用 ...
分类:
其他好文 时间:
2018-06-22 13:11:51
阅读次数:
211
在阅读RabbitMQ数据传输安全的章节时,提到了ssl协议,用了很大篇幅介绍使用openssl生成一些列秘钥和证书,如果没有相关基础,会不太好理解,本篇就来总结下数据安全相关的概念以及浏览器HTTPS的应用。通过介绍,你会了解到:数据安全的基本概念加密算法数字证书和证书机构ssl和openssl基本介绍https应用数据安全的基本概念数据要在网络中传输,就会存在安全问题,因为任何人都可以获得你发
分类:
其他好文 时间:
2018-05-21 14:41:56
阅读次数:
168
NFS是一种基于TCP/IP传输的网络文件系统协议,通过NFS服务客户机可以像访问本地目录一样访问远程NFS服务器中提供的共享资源,对于大多数负载均衡群集来说,使用NFS协议来共享数据库较为常见,但NFS服务没有用户认证机制,且数据在网络上为明文传输,安全性较差,所以,一般只适用于局域网。1、服务器中安装服务利用yum仓库安装yuminstallnfs-utilsrpcbind-y//nfs-ut
分类:
其他好文 时间:
2018-05-15 22:32:15
阅读次数:
198
netTCPBinding绑定之Transport安全模式 一、netTCPBinding 此绑定使用TCP传输协议,不具交互性,只适用于 WCF 到 WCF 的通信。 此绑定的传输安全性的实现: ?安全模式Message 这种模式WCF中都一样,都是使用WS-*通过对SOAP消息本身进行加密、签名 ...
分类:
Web程序 时间:
2018-04-09 21:02:04
阅读次数:
241
引言 互联网的发展史上,安全性一直是开发者们相当重视的一个主题,为了实现数据传输安全,我们需要保证:数据来源(非伪造请求)、数据完整性(没有被人修改过)、数据私密性(密文,无法直接读取)等。虽然现在已经有SSL/TLS协议实现的HTTPS协议,但是因在客户端上依赖浏览器的正确实现,而且效率又很低,所 ...
分类:
Web程序 时间:
2018-04-01 10:40:35
阅读次数:
243
数据在互联网上传输过程中存在三个隐患:安全性:数据在传输过程中内容可能泄露。完整性:数据在传输过程中可能被篡改。身份认证:接受数据的一方很难确认发送者的身份。针对这三种隐患科研人员设计了多种对数据加密的算法,著名的算法有如下几种:单项加密法:此方法不可解密,很好的解决了数据的完整性,它的特点是不可逆性、结果的定长输出性(就是不管明文有多大密文的长度都是一样的)、雪崩效应(当明文有滴点改变,就会导致
分类:
其他好文 时间:
2018-03-30 23:08:11
阅读次数:
202
如何保证用户登陆时提交密码已经加密?密码是否已加密,需要客户端和服务端建立约定,双方按约定办事就行了。 这里提到的另一个问题是,如何保证传输安全?最理想的方案当然是走 HTTPS 协议. HTTPS 在理论上是可靠的,但在国内会打一些折扣:你可以随便找一台电脑看看有没有安装商业公司或机构的根证书,这 ...
分类:
其他好文 时间:
2018-03-12 22:55:07
阅读次数:
199
Java版本APP接口安全设计 安全设计分为两种: 1.传输安全。 2. 会话安全. 1.传输安全 怎么保证接口经过网络传输不被抓包获取? 1、如果只是使用对称性算法,破解APP拿到加密密钥就可以解密出截获的传输数据。2、如果只使用非对称性算法,加密数据长度有限制。3、解决方案:对称性算法+非对称性 ...
分类:
移动开发 时间:
2018-01-05 12:21:59
阅读次数:
264
Q1: 什么是 HTTPS? BS: HTTPS 是安全的 HTTP HTTP 协议中的内容都是明文传输,HTTPS 的目的是将这些内容加密,确保信息传输安全。最后一个字母 S 指的是 SSL/TLS 协议,它位于 HTTP 协议与 TCP/IP 协议中间。 Q2: 你说的信息传输安全是什么意思 B ...
分类:
Web程序 时间:
2017-12-17 22:12:39
阅读次数:
248