最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Java面試突擊為什么要用HTTPS及它的優(yōu)點(diǎn)

 更新時(shí)間:2022年07月18日 09:04:52   作者:??Java中文社群?  
這篇文章主要介紹了Java面試突擊為什么要用HTTPS及它的優(yōu)點(diǎn),文章圍繞主題展開詳細(xì)的內(nèi)容介紹,具有一定的參考價(jià)值,需要的小伙伴可以參考一下

前言

說到 HTTPS 相信大部分人都是不陌生,因?yàn)槟壳拔覀兪褂玫慕^大數(shù)網(wǎng)站都是基于 HTTPS 的,比如以下這些: 

 那么問題來了,他們?yōu)槭裁匆褂?HTTPS 呢?HTTPS 有哪些過人之處呢?

1.HTTP

在說 HTTPS 之前,我們先要了解 HTTP,因?yàn)?HTTP 是 HTTPS 通訊的基礎(chǔ)。 HTTP(HyperText Transport Protocol)超文本傳輸協(xié)議,它用于傳輸客戶端和服務(wù)器端的數(shù)據(jù)。

 HTTP 使用很簡單也很方便,但卻存在以下 3 個(gè)致命問題:

  • 使用明文通訊,內(nèi)容可以被竊聽。
  • 不驗(yàn)證通訊方的真實(shí)身份,可能會(huì)遭到偽裝。
  • 無法證明報(bào)文的完整性,很容易被篡改。

鑒于以上問題,所以現(xiàn)在的系統(tǒng)會(huì)使用 HTTPS 來替代 HTTP。

2.HTTPS

首先來說,HTTPS 并不是一種新的協(xié)議,而是在 HTTP 協(xié)議的基礎(chǔ)上添加了加密機(jī)制 SSL(Secure Socket Layer)或 TLS(Transport Layer Security)。 HTTPS = HTTP + 加密 + 認(rèn)證 + 完整性保護(hù)。

SSL 和 TLS:

SSL(Secure Socket Layer)最早是由瀏覽器開發(fā)廠商網(wǎng)景公司開發(fā)的,此公司開發(fā)了 SSL 3.0 及 3.0 之前的版本,之后便將 SSL 交給了 IETF(Internet Engineering Task Force)Internet 工程任務(wù)組的手中,IETF 以 SSL 3.0 為基礎(chǔ)開發(fā)了 TLS 1.0,所以可以認(rèn)為 TLS 是 SSL 的“新版本”。

2.1 解決信任問題

作為 HTTPS 來說,首先要解決的就是信任問題,也就是身份效驗(yàn)的問題,如果不解決信任問題就會(huì)存在服務(wù)器偽裝,也就是“中間人攻擊”的問題。 所謂的中間人攻擊指的是,正常情況下本該是客戶端和服務(wù)端直接進(jìn)行交互的,但此處沖出來一個(gè)“壞人”(中間人),它包含在客戶端和服務(wù)器端之間,用于盜取和篡改雙方通訊的內(nèi)容,

如下圖所示: 

 HTTPS 解決信任問題采用的是數(shù)字證書的解決方案,也就是服務(wù)器在創(chuàng)建之初,會(huì)先向一個(gè)大家都認(rèn)可的第三方平臺(tái)申請一個(gè)可靠的數(shù)字證書,然后在客戶端訪問(服務(wù)器端)時(shí),服務(wù)器端會(huì)先給客戶端一個(gè)數(shù)字證書,以證明自己是一個(gè)可靠的服務(wù)器端,而非“中間人”。 此時(shí)瀏覽器會(huì)負(fù)責(zé)效驗(yàn)和核對(duì)數(shù)字證書的有效性,如果數(shù)字證書有問題,那么客戶端會(huì)立即停止通訊,如果沒問題才會(huì)執(zhí)行后續(xù)的流程,

如下圖所示: 

 有了數(shù)字證書之后,就可以驗(yàn)證服務(wù)器端的真實(shí)身份了,這樣就解決了“中間人攻擊”的問題,也解決了偽裝的問題。

2.2 解決明文傳輸和完整性問題

雖然上面我們已經(jīng)解決了信任問題,然而因?yàn)橥ㄓ嶋p方是明文通訊的,所以在通訊時(shí)依然存在通訊內(nèi)容被竊聽的風(fēng)險(xiǎn),此時(shí)應(yīng)該怎么辦呢? 于是我們想到,使用加密來解決信息暴露的問題。

加密的分類

加密主要分為兩大類:對(duì)稱加密和非對(duì)稱加密。

  • 在對(duì)稱加密中,有一個(gè)共享秘鑰,通過這把共享秘鑰可以實(shí)現(xiàn)信息的加密和信息的解密,它的特點(diǎn)是加密和解密的速度很快,但因?yàn)楣蚕砻罔€的問題,一旦共享秘鑰被截獲,那么所謂的加密和解碼也就是一紙空談了。
  • 在非對(duì)稱加密中,有一對(duì)秘鑰:公鑰和私鑰,使用公鑰可以加密信息,但不能解密信息,使用私鑰可以解密信息。它的特點(diǎn)是服務(wù)器端保存私鑰,不對(duì)外暴露,只將公鑰發(fā)送給客戶端,而其他人即使拿到公鑰,也解密不了加密的信息,所以此方式更安全,但非對(duì)稱加密的執(zhí)行速度比較慢。

那在 HTTPS 中要使用對(duì)稱加密還是非對(duì)稱加密呢? 使用對(duì)稱加密,速度快,但不安全;使用非對(duì)稱加密安全,但速度慢。 只有小孩做選擇,成年人都要,所以 HTTPS 中既使用了非對(duì)稱加密也使用了對(duì)稱加密,它的整個(gè)交互流程是這樣的: 

 HTTPS 執(zhí)行流程如下:

  • 客戶端使用 HTTPS 訪問服務(wù)器端。
  • 服務(wù)器端返回?cái)?shù)字證書,以及使用非對(duì)稱加密,生成一個(gè)公鑰給客戶端(私鑰服務(wù)器端自己保留)。
  • 客戶端驗(yàn)證數(shù)字證書是否有效,如果無效,終止訪問,如果有效:
    • 使用對(duì)稱加密生成一個(gè)共享秘鑰;
    • 使用對(duì)稱加密的共享秘鑰加密數(shù)據(jù);
    • 使用非對(duì)稱加密的公鑰加密(對(duì)稱加密生成的)共享秘鑰。
    • 發(fā)送加密后的秘鑰和數(shù)據(jù)給服務(wù)器端。
  • 服務(wù)器端使用私鑰解密出客戶端(使用對(duì)稱加密生成的)共享秘鑰,再使用共享秘鑰解密出數(shù)據(jù)的具體內(nèi)容。
  • 之后客戶端和服務(wù)器端就使用共享秘鑰加密的內(nèi)容內(nèi)容進(jìn)行交互了。

這樣,HTTPS 既保證了安全性,同時(shí)又保證了高效性,可謂魚和熊掌兼得。

使用加密的方式也間接的保證了數(shù)據(jù)的完整性問題,如果是不完整的數(shù)據(jù)或有多余的數(shù)據(jù),那么在解密時(shí)會(huì)報(bào)錯(cuò),這樣就能間接的保證數(shù)據(jù)的完整性了。

總結(jié)

使用 HTTP 協(xié)議存在明文通訊和中間人攻擊等問題,但這些問題在 HTTPS 中得到了有效的解決,HTTPS 通過數(shù)字證書解決了中間人攻擊的問題,使用加密手段解決了明文通訊和數(shù)據(jù)完整性的問題。

到此這篇關(guān)于Java面試突擊為什么要用HTTPS及它的優(yōu)點(diǎn)的文章就介紹到這了,更多相關(guān)Java HTTPS的使用內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • Spring boot實(shí)現(xiàn)文件上傳功能

    Spring boot實(shí)現(xiàn)文件上傳功能

    這篇文章主要為大家詳細(xì)介紹了Spring boot實(shí)現(xiàn)文件上傳功能,文中示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2018-06-06
  • Java+swing+Mysql實(shí)現(xiàn)商品銷售管理系統(tǒng)

    Java+swing+Mysql實(shí)現(xiàn)商品銷售管理系統(tǒng)

    基礎(chǔ)扎不扎實(shí)只有在實(shí)戰(zhàn)中才能顯現(xiàn),本篇文章手把手帶你用Java+swing+Mysql實(shí)現(xiàn)商品銷售管理系統(tǒng),大家可以在過程中查缺補(bǔ)漏,提升水平
    2022-01-01
  • 分析Springboot中嵌套事務(wù)失效原因詳解

    分析Springboot中嵌套事務(wù)失效原因詳解

    這篇文章主要為大家介紹了分析Springboot中嵌套事務(wù)失效原因詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步
    2021-11-11
  • 圖文示例詳解Lucene數(shù)據(jù)模型查詢原理

    圖文示例詳解Lucene數(shù)據(jù)模型查詢原理

    這篇文章主要為大家通過圖文示例詳解Lucene數(shù)據(jù)模型查詢原理,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2023-05-05
  • JAVA利用HttpClient進(jìn)行POST請求(HTTPS)實(shí)例

    JAVA利用HttpClient進(jìn)行POST請求(HTTPS)實(shí)例

    下面小編就為大家?guī)硪黄狫AVA利用HttpClient進(jìn)行POST請求(HTTPS)實(shí)例。小編覺得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起 小編過來看看吧
    2016-11-11
  • spring boot中interceptor攔截器未生效的解決

    spring boot中interceptor攔截器未生效的解決

    這篇文章主要介紹了spring boot中interceptor攔截器未生效的解決,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2021-09-09
  • Java實(shí)現(xiàn)按行讀取大文件

    Java實(shí)現(xiàn)按行讀取大文件

    這篇文章主要介紹了Java實(shí)現(xiàn)按行讀取大文件的方法的小結(jié),非常的簡單實(shí)用,有需要的小伙伴尅參考下。
    2015-05-05
  • Spring DI依賴注入實(shí)戰(zhàn)教程

    Spring DI依賴注入實(shí)戰(zhàn)教程

    這篇文章主要介紹了SpringDI依賴注入實(shí)戰(zhàn)教程,本文通過實(shí)例代碼給大家介紹的非常詳細(xì),需要的朋友可以參考下
    2024-12-12
  • Java后臺(tái)接口開發(fā)初步實(shí)戰(zhàn)教程

    Java后臺(tái)接口開發(fā)初步實(shí)戰(zhàn)教程

    下面小編就為大家分享一篇 Java后臺(tái)接口開發(fā)初步實(shí)戰(zhàn)教程,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過來看看吧
    2018-01-01
  • Java軟件設(shè)計(jì)模式之橋接模式詳解

    Java軟件設(shè)計(jì)模式之橋接模式詳解

    這篇文章主要介紹了Java軟件設(shè)計(jì)模式之橋接模式詳解,橋接模式也叫做橋梁模式,結(jié)構(gòu)型設(shè)計(jì)模式的一種,顧名思義,就是用來連接兩個(gè)部分,為被分離了的抽象部分和實(shí)現(xiàn)部分搭橋,需要的朋友可以參考下
    2023-07-07

最新評(píng)論

淅川县| 雷波县| 斗六市| 安仁县| 左贡县| 星座| 六盘水市| 白城市| 缙云县| 新野县| 林州市| 海伦市| 双辽市| 乳源| 阜平县| 黄山市| 洪洞县| 花莲市| 惠水县| 周宁县| 林西县| 吴旗县| 汤阴县| 大港区| 砚山县| 平舆县| 台湾省| 沙洋县| 峡江县| 读书| 乌兰县| 周至县| 龙海市| 额敏县| 措美县| 沭阳县| 昭通市| 浦东新区| 宕昌县| 原阳县| 思南县|