HTTP-HTTPS总结篇

(1).HTTP 协议在应用层。
(2)三次握手,和四次挥手 在TCP层。
(3)HTTPS = HTTP +SSL

C74B0111-AE72-4CA2-8271-0EA1E87A1D2E.png

(4)三次握手 四次握手 总结重点:
1.TCP报文段 分为首部+数据两个部分
2.首部包含很多标志:其中SYN 创建一个链接。FIN 终结一个链接,ACK 确认接收到数据。用序列号(Seq)和确认号(ACKnumber) 来网络包乱序问题 解决不丢包
3.三次握手:
1.客户端发服务器 SYN = 1,Seq = 0 (创建链接,客户端序列号为0,因为没有建立对话,所以确认号没有)
2.服务器发客户端
SYN=1,ACK=1 Seq =0,AckNumber =1, (创建链接,确认收到数据,服务器序列号0,收到数据1响应客户端发的SYN 确认收到1 收到真实数据其实是0)
3.客户端发服务器
ACK =1,Seq = 1, AckNumber =1 (确认收到数据,序列号变为1,AckNumber 响应服务器SYN =1 确认收到1 收到的真实数据其实是0)
4.四次挥手
1.客户端发服务器
FIN =1,Ack =1,Seq = 数字A,AckNumber = 数字B (发送终止一个链接,收到数据,序列号,确认收到收据)
2.服务器发客户端
服务器发送Ack =1,Seq = 数字B, AckNumber =数字A +1 ,( 服务器端的序列号,服务器端的确认号+1 响应客户端发过来的FIN )
3.服务器发客户端
FIN =1,Ack =1, Seq = 数字B, AckNumber =数字A +1 (wireShark 查看 2和3是一起的)
4.客户端发服务器
发送Ack =1 Seq = 数字A AckNumber =数字B +1 (客户端的序列号,客户端的确认号+1 响应服务器端发过来的FIN )

(5)HTTPS的加密
考虑过程:
1.不加密会不安全
2.对称加密,如果破解一个客户端的密钥,所有客户的信息都不安全。
3.非对称加密,公钥放在客户端 私钥放在服务器端,会被中间人窃取更换。


屏幕快照 2019-02-27 下午2.41.44.png

4。 防止公钥被窃取 把证书包含在数字证书里面。但是中间人自己也可以去第三方申请证书,替换整个的证书。

  网站信息  
公钥               +  摘要 + 私钥加密 =  数字签名  
加密算法    
F898FEF9-27A5-44A1-AFC4-F0EED78044E0.png
85F7C709-C4F1-4DE0-BFA4-298957A1E5D8.png

5.证书双向认证 + 三个随机数生成 对称密钥 -来防止替换整个证书。对称密钥对客户端-服务器数据进行加密。


Xnip2019-02-27_14-09-06.jpg
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 218,607评论 6 507
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,239评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,960评论 0 355
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,750评论 1 294
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,764评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,604评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,347评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,253评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,702评论 1 315
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,893评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,015评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,734评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,352评论 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,934评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,052评论 1 270
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,216评论 3 371
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,969评论 2 355

推荐阅读更多精彩内容

  • 一、作用 不使用SSL/TLS的HTTP通信,就是不加密的通信。所有信息明文传播,带来了三大风险。 (1)窃听风险...
    XLsn0w阅读 10,536评论 2 44
  • 专题一,主要介绍HTTPS建立安全链接的原理,包括非对称加密、对称加密、CA认证等知识,还包括对一些业界常用算法的...
    有何不可12317阅读 297评论 0 0
  • 原文地址 http://blog.csdn.net/u012409247/article/details/4985...
    0fbf551ff6fb阅读 3,522评论 0 13
  • 超文本传输安全协议(HTTPS,常称为 HTTP over TLS/SSL)是一种通过计算机网络进行安全通信的传输...
    MarchCd阅读 7,177评论 1 22
  • 目录 准备 分析2.1. 三次握手2.2. 创建 HTTP 代理(非必要)2.3. TLS/SSL 握手2.4. ...
    RunAlgorithm阅读 38,205评论 12 117