国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

淺聊HTTP協(xié)議安全驗(yàn)證

2014-04-15 19:06:20馬俊
關(guān)鍵詞:馬俊私密性用戶名

淺聊HTTP協(xié)議安全驗(yàn)證

HTTP協(xié)議是不安全的,如果沒(méi)有SSL做底層支持,用HTTP Basic Authentication很容易讓攻擊者監(jiān)聽(tīng)并獲取到用戶名和密碼的信息。有人說(shuō)用Base64做encode,這是沒(méi)用的,攻擊者獲取到用戶名密碼后用Base64來(lái)decode一下就好了,那么為什么大多數(shù)情況我們傳輸?shù)臅r(shí)候都要用Base64來(lái)encode呢?按照wiki上的說(shuō)法:編碼這一步驟的目的并不是安全與隱私,而是為將用戶名和口令中的不兼容的字符轉(zhuǎn)換為均與HTTP協(xié)議兼容的字符集。

那么我們?cè)趺醋瞿?,其他的登錄情況還好說(shuō),改用正常的登錄驗(yàn)證就好,難道做API的也要用其他方式而放棄HTTP Basic Authentication這么方便的方式么,那這個(gè)東西弄出來(lái)干嗎?答案有好多種,我現(xiàn)在認(rèn)為最好的方式是其他的都不用變,直接給服務(wù)端加SSL,請(qǐng)求由HTTP變成HTTPS請(qǐng)求。

SSL協(xié)議的優(yōu)勢(shì)在于它是與應(yīng)用層協(xié)議獨(dú)立無(wú)關(guān)的。高層的應(yīng)用層協(xié)議(例如:HTTP、FTP、Telnet等等)能透明的建立于SSL協(xié)議之上。SSL協(xié)議在應(yīng)用層協(xié)議通信之前就已經(jīng)完成加密算法、通信密鑰的協(xié)商以及服務(wù)器認(rèn)證工作。在此之后應(yīng)用層協(xié)議所傳送的數(shù)據(jù)都會(huì)被加密,從而保證通信的私密性。

這樣就能保證發(fā)送的明文用戶名密碼不會(huì)被攻擊者截取并破譯。有效實(shí)現(xiàn)了驗(yàn)證的最終目的。如果我有哪里說(shuō)的不對(duì)的地方,請(qǐng)大家指正。

(馬?。?/p>

猜你喜歡
馬俊私密性用戶名
Coercivity mechanism of La–Nd–Fe–B lms with Y spacer layer
《護(hù)士進(jìn)修雜志》投稿程序
分手多情
辦公展示兩不誤的書桌
好日子(2018年8期)2018-09-30 03:01:10
學(xué)校教育空間的公共性與私密性
機(jī)智的快遞員
探析公共空間的私密性
Multiscale Modeling of Collagen Fibril in Bone at Various Crosslink Densities:An Insight into Its Deformation Mechanisms
打造花園式辦公空間
Modeling of Surface Tension and Viscosity for Non-electrolyte Systems by Means of the Equation of State for Square-wellChain Fluids with Variable Interaction Range*
赣榆县| 白城市| 方正县| 无棣县| 高台县| 宝兴县| 宽城| 济阳县| 镇原县| 琼中| 普洱| 丹凤县| 麻阳| 霍州市| 东丰县| 怀安县| 革吉县| 汕头市| 奉新县| 武邑县| 崇信县| 莱州市| 平潭县| 香港 | 四会市| 民丰县| 城固县| 汝州市| 平乡县| 湘阴县| 科技| 云梦县| 琼海市| 麻江县| 喀喇| 永善县| 鲜城| 勃利县| 广灵县| 松桃| 三台县|