• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      淺聊HTTP協(xié)議安全驗(yàn)證

      2014-04-15 19:06:20馬俊
      關(guān)鍵詞:馬俊私密性用戶名

      淺聊HTTP協(xié)議安全驗(yàn)證

      HTTP協(xié)議是不安全的,如果沒(méi)有SSL做底層支持,用HTTP Basic Authentication很容易讓攻擊者監(jiān)聽(tīng)并獲取到用戶名和密碼的信息。有人說(shuō)用Base64做encode,這是沒(méi)用的,攻擊者獲取到用戶名密碼后用Base64來(lái)decode一下就好了,那么為什么大多數(shù)情況我們傳輸?shù)臅r(shí)候都要用Base64來(lái)encode呢?按照wiki上的說(shuō)法:編碼這一步驟的目的并不是安全與隱私,而是為將用戶名和口令中的不兼容的字符轉(zhuǎn)換為均與HTTP協(xié)議兼容的字符集。

      那么我們?cè)趺醋瞿兀渌牡卿浨闆r還好說(shuō),改用正常的登錄驗(yàn)證就好,難道做API的也要用其他方式而放棄HTTP Basic Authentication這么方便的方式么,那這個(gè)東西弄出來(lái)干嗎?答案有好多種,我現(xiàn)在認(rèn)為最好的方式是其他的都不用變,直接給服務(wù)端加SSL,請(qǐng)求由HTTP變成HTTPS請(qǐng)求。

      SSL協(xié)議的優(yōu)勢(shì)在于它是與應(yīng)用層協(xié)議獨(dú)立無(wú)關(guān)的。高層的應(yīng)用層協(xié)議(例如:HTTP、FTP、Telnet等等)能透明的建立于SSL協(xié)議之上。SSL協(xié)議在應(yīng)用層協(xié)議通信之前就已經(jīng)完成加密算法、通信密鑰的協(xié)商以及服務(wù)器認(rèn)證工作。在此之后應(yīng)用層協(xié)議所傳送的數(shù)據(jù)都會(huì)被加密,從而保證通信的私密性。

      這樣就能保證發(fā)送的明文用戶名密碼不會(huì)被攻擊者截取并破譯。有效實(shí)現(xiàn)了驗(yàn)證的最終目的。如果我有哪里說(shuō)的不對(duì)的地方,請(qǐng)大家指正。

      (馬?。?/p>

      猜你喜歡
      馬俊私密性用戶名
      Coercivity mechanism of La–Nd–Fe–B lms with Y spacer layer
      《護(hù)士進(jìn)修雜志》投稿程序
      分手多情
      辦公展示兩不誤的書(shū)桌
      好日子(2018年8期)2018-09-30 03:01:10
      學(xué)校教育空間的公共性與私密性
      機(jī)智的快遞員
      探析公共空間的私密性
      Multiscale Modeling of Collagen Fibril in Bone at Various Crosslink Densities:An Insight into Its Deformation Mechanisms
      打造花園式辦公空間
      Modeling of Surface Tension and Viscosity for Non-electrolyte Systems by Means of the Equation of State for Square-wellChain Fluids with Variable Interaction Range*
      穆棱市| 新建县| 两当县| 普洱| 永新县| 普定县| 来凤县| 城市| 农安县| 军事| 湘乡市| 田东县| 阿图什市| 海林市| 高清| 施甸县| 东山县| 东城区| 贡觉县| 翁牛特旗| 齐河县| 富宁县| 安平县| 渑池县| 勐海县| 沙田区| 卓资县| 上饶市| 南宁市| 嫩江县| 濮阳县| 资中县| 田东县| 承德县| 仪征市| 永嘉县| 福安市| 萝北县| 翁牛特旗| 龙州县| 德庆县|