HTTPS,TCP/IP协议族

HTTPS

  • 全称: HTTP over SSL
    • 工作在 SSL (或 TLS)上的 HTTP,说⽩了就是加密通信的 HTTP
  • SSL: Secure Socket Layer -> TLS Transport Layer Secure
    • 定义: 在HTTP之下增加的一个安全层,用于保障HTTP的加密传输
    • 本质: 在客户端和服务器之间协商出一个对称密钥,每次发送信息之前将内容加密,收到之后解密,达到内容传输
    • 位置:在HTTP下面 ,在TCP层上面,相对更靠近应用层(HTTP)层.
  • 为什么不用非对称加密?
    • 非对称加密由于使⽤用了了复杂了了数学原理理,因此计算相当复杂,如果完全使⽤用⾮非对称加密来加密通信内 容,会严重影响⽹网络通信的性能
HTTPS链接
  • 客户端请求建立TLS链接(通过TCP)
  • 服务器发回证书
  • 客户端验证服务器证书
  • 客户端信任服务器后,和服务器协商对称密钥
  • 使用对称密钥开始通信
流程 :
  1. 客户端发送消息(打招呼,我要建立连接): Client Hello
  2. 服务端回消息(回招呼:Sever Hello 并携带第三步
  3. 服务器发出服务器证书,告诉你我的公钥 让你验证我的身份
  4. 发出通过公钥传过去Pre-master-secret
  5. 客户端发送:我要使用加密通信了
  6. 客户端发送:Finished
  7. 服务器发送:我要使用加密通信了
  8. 服务器发送:Finished
  9. 完成(以上流程通过TCP完成的) ,就可以开始使用https通信了


    image.png

TCP/IP

概念

一系列列协议所组成的一个网络分层模型

为什什么要分层?

因为⽹网络的不不稳定性

具体分层
  • Application Layer 应用层: HTTP 、FTP、DNS
  • Transport Layer 传输层:TCP、UDP
  • Internet Layer 网络层 :IP
  • Link Layer 数据链路层:以太网
    image.png

    HTTP::负责下达指令,发出自己想要传输的数据
    TCP::接收到HPPT需要传输的数据,负责拆分模块并且编号,再检测数据是否传输成功,交给IP层
    IP:只负责往目标地址传输,TCP给数据就传,什么都不管
    LINK:为网络提供实时终端支持
TCP链接

通信双方建立确认"可以通信",不会将对方的消息丢失,即为"建立链接"

  • TCP链接的建立模型
    第一次握手:主机A通过向主机B 发送一个含有同步序列号的标志位的数据段给主机B,向主机B 请求建立连接,通过这个数据段, 主机A告诉主机B 两件事:我想要和你通信;你可以用哪个序列号作为起始数据段来回应我。
    第二次握手:主机B 收到主机A的请求后,用一个带有确认应答(ACK)和同步序列号(SYN)标志位的数据段响应主机A,也告诉主机A两件事:我已经收到你的请求了,你可以传输数据了;你要用那个序列号作为起始数据段来回应我
    第三次握手:主机A收到这个数据段后,再发送一个确认应答,确认已收到主机B 的数据段:"我已收到回复,我现在要开始传输实际数据了,这样3次握手就完成了,主机A和主机B 就可以传输数据了
    • 3次握手的特点
      没有应用层的数据 ,SYN这个标志位只有在TCP建立连接时才会被置1 ,握手完成后SYN标志位被置0。


      tcp链接.png
  • TCP的链接关闭模型
    TCP建立连接要进行3次握手,而断开连接要进行4次
  1. 客户端调用 close() 函数后,向服务器发送 FIN 数据包,进入FIN_WAIT_1状态。FIN 是 Finish 的缩写,表示完成任务需要断开连接。

  2. 服务器收到数据包后,检测到设置了 FIN 标志位,知道要断开连接,于是向客户端发送“确认包”,进入CLOSE_WAIT状态。

注意:服务器收到请求后并不是立即断开连接,而是先向客户端发送“确认包”,告诉它我知道了,我需要准备一下才能断开连接。

  1. 客户端收到“确认包”后进入FIN_WAIT_2状态,等待服务器准备完毕后再次发送数据包。

  2. 等待片刻后,服务器准备完毕,可以断开连接,于是再主动向客户端发送 FIN 包,告诉它我准备好了,断开连接吧。然后进入LAST_ACK状态。

  3. 客户端收到服务器的 FIN 包后,再向服务器发送 ACK 包,告诉它你断开连接吧。然后进入TIME_WAIT状态。

  4. 服务器收到客户端的 ACK 包后,就断开连接,关闭套接字,进入CLOSED状态。


    TCP关闭.png
  • 由TCP的三次握手和四次断开可以看出,TCP使用面向连接的通信方式, 大大提高了数据通信的可靠性,使发送数据端和接收端在数据正式传输前就有了交互, 为数据正式传输打下了可靠的基础

UDP协议:
无连接协议,也称透明协议,也位于传输层。
三、两者区别:

  • TCP提供面向连接的传输,通信前要先建立连接(三次握手机制); UDP提供无连接的传输,通信前不需要建立连接。
  • TCP提供可靠的传输(有序,无差错,不丢失,不重复); UDP提供不可靠的传输。
  • TCP面向字节流的传输,因此它能将信息分割成组,并在接收端将其重组; UDP是面向数据报的传输,没有分组开销。
  • TCP提供拥塞控制和流量控制机制; UDP不提供拥塞控制和流量控制机制。

长连接

  • 为什么要长连接?
    因为移动⽹网络并不在 Internet 中,而是在运营商的内网,并不具有真正的公网 IP,因此当某个 TCP 连接在⼀一段时间不不通信之后,网关会出于网络性能考虑而关闭这条 TCP 连接和公网的连接通道,导致 这个 TCP 端口不再能收到外部通信消息,即 TCP 连接被动关闭。
  • 长连接的实现方式
    心跳,即在⼀一定间隔时间内,使⽤用 TCP 连接发送超短⽆无意义消息来让⽹网关不不能将⾃自⼰己定义为「空闲连 接」,从⽽而防⽌止⽹网关将⾃自⼰己的连接关闭
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,185评论 6 503
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,652评论 3 393
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 163,524评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,339评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,387评论 6 391
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,287评论 1 301
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,130评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,985评论 0 275
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,420评论 1 313
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,617评论 3 334
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,779评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,477评论 5 345
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,088评论 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,716评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,857评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,876评论 2 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,700评论 2 354