有關網路安全

yichudu發表於2014-08-23

HTTPS,Hyper Text Transfer Protocol over Secure Socket Layer。簡單講是HTTP的安全版,即HTTP下加入SSL層。

SSL,Secure Socket Layer,安全套接字層。它位於傳輸層與應用層之間,由網景公司(已被美國線上併購)研發,用於加密傳輸資料,比如網銀線上支付。
主要功能是:
1)客戶對伺服器的身份認證:
SSL伺服器允許客戶的瀏覽器使用標準的公鑰加密技術和一些可靠的認證中心(CA)的證書,來確認伺服器的合法性。

2)伺服器對客戶的身份認證:
也可通過公鑰技術和證書進行認證,也可通過使用者名稱,password來認證。

3)建立伺服器與客戶之間安全的資料通道:
SSL要求客戶與伺服器之間的所有傳送的資料都被髮送端加密、接收端解密,同時還檢查資料的完整性。

 

網路攻擊的順序: 隱藏自身-踩點-漏洞掃描-實施攻擊
木馬攻擊:將帶有遠端控制功能的程式偽裝成正常檔案放入遠端主機,非法獲取控制權。
網路釣魚:篡改受害人訪問的WEB站點。
拒絕服務攻擊:攻擊者想辦法讓目標機器停止提供服務。


相關文章