什么是MD5

MD5

什么是MD5

全称是Message

Digest Algorithm 5,译为“消息摘要算法第5版”

效果:对输入信息生成唯一的128位散列值(32个字符)

MD5的特点

输入两个不同的明文不会得到相同的输出值

根据输出值,不能得到原始的明文,即其过程不可逆

MD5的应用

由于MD5加密算法具有较好的安全性,而且免费,因此该加密算法被广泛使用

主要运用在数字签名、文件完整性验证以及口令加密等方面

MD5解密网站:http://www.cmd5.com

MD5改进

现在的MD5已不再是绝对安全,对此,可以对MD5稍作改进,以增加解密的难度

加盐(Salt):在明文的固定位置插入随机串,然后再进行MD5

先加密,后乱序:先对明文进行MD5,然后对加密得到的MD5串的字符进行乱序

… …

总之宗旨就是:黑客就算攻破了数据库,也无法解密出正确的明文

上面的情况会造成以下问题

用户流量的浪费

程序响应速度不够快

思考:如何解决?

缓存的实现

一般只对GET请求进行缓存,不必对POST请求进行缓存

GET请求一般用来查询数据

POST请求一般是发大量数据给服务器处理(变动性比较大)

在iOS中,可以使用NSURLCache类缓存数据

iOS 5之前:只支持内存缓存

iOS 5开始:同时支持内存缓存和硬盘缓存

NSURLCache了解

缓存原理:一个NSURLRequest对应一个NSCachedURLResponse

缓存技术:数据库

NSURLCache

NSURLCache的常见用法

获得全局缓存对象(没必要手动创建)

NSURLCache*cache = [NSURLCachesharedURLCache];

设置内存缓存的最大容量(字节为单位,默认为512KB)

-(void)setMemoryCapacity:(NSUInteger)memoryCapacity;

设置硬盘缓存的最大容量(字节为单位,默认为10M)

-(void)setDiskCapacity:(NSUInteger)diskCapacity;

硬盘缓存的位置:沙盒/Library/Caches

取得某个请求的缓存

-(NSCachedURLResponse*)cachedResponseForRequest:(NSURLRequest*)request;

清除某个请求的缓存

-(void)removeCachedResponseForRequest:(NSURLRequest*)request;

清除所有的缓存

- (void)removeAllCachedResponses;

缓存GET请求

要想对某个GET请求进行数据缓存,非常简单

NSMutableURLRequest*request = [NSMutableURLRequestrequestWithURL:url];

设置缓存策略

request.cachePolicy=NSURLRequestReturnCacheDataElseLoad;

只要设置了缓存策略,系统会自动利用NSURLCache进行数据缓存

缓存策略

iOS对NSURLRequest提供了7种缓存策略:(实际上能用的只有3种)

NSURLRequestUseProtocolCachePolicy默认的缓存策略(取决于协议)

NSURLRequestReloadIgnoringLocalCacheData忽略缓存,重新请求

NSURLRequestReloadIgnoringLocalAndRemoteCacheData未实现

NSURLRequestReloadIgnoringCacheData =NSURLRequestReloadIgnoringLocalCacheData忽略缓存,重新请求

NSURLRequestReturnCacheDataElseLoad

有缓存就用缓存,没有缓存就重新请求

NSURLRequestReturnCacheDataDontLoad

有缓存就用缓存,没有缓存就不发请求,当做请求出错处理(用于离线模式)

NSURLRequestReloadRevalidatingCacheData未实现

缓存的使用注意

缓存看起来很美好,但需要谨慎使用

如果请求某个URL的返回数据

经常更新:不能用缓存!比如股票、彩票数据

一成不变:果断用缓存

偶尔更新:可以定期更改缓存策略 或者 清除缓存

如果大量使用缓存,会越积越大,建议

定期清除缓存

**********************笔记***********************

*************************************************

1.HTTPS的基本使用

1.https简单说明

HTTPS(全称:Hyper

Text Transfer Protocol over Secure Socket Layer),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。

即HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL。

它是一个URI scheme(抽象标识符体系),句法类同http:体系。用于安全的HTTP数据传输。

https:URL表明它使用了HTTP,但HTTPS存在不同于HTTP的默认端口及一个加密/身份验证层(在HTTP与TCP之间)。

2.HTTPS和HTTP的区别主要为以下四点:

一、https协议需要到ca申请证书,一般免费证书很少,需要交费。

二、http是超文本传输协议,信息是明文传输,https则是具有安全性的ssl加密传输协议。

三、http和https使用的是完全不同的连接方式,用的端口也不一样,前者是80,后者是443。

四、http的连接很简单,是无状态的;HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,比http协议安全。

2.对开发的影响。

2.1如果是自己使用NSURLSession来封装网络请求,涉及代码如下。

- (void)touchesBegan:(NSSet *)toucheswithEvent:(UIEvent *)event

{

NSURLSession *session = [NSURLSessionsessionWithConfiguration:[NSURLSessionConfigurationdefaultSessionConfiguration] delegate:selfdelegateQueue:[NSOperationQueue mainQueue]];

NSURLSessionDataTask *task =  [session dataTaskWithURL:[NSURLURLWithString:@"https://www.apple.com"]completionHandler:^(NSData *data, NSURLResponse *response, NSError *error) {

NSLog(@"%@", [[NSStringalloc] initWithData:data encoding:NSUTF8StringEncoding]);

}];

[task

resume];

}

只要请求的地址是HTTPS的,就会调用这个代理方法

我们需要在该方法中告诉系统,是否信任服务器返回的证书

Challenge:挑战 质问(包含了受保护的区域)

protectionSpace :受保护区域

NSURLAuthenticationMethodServerTrust :证书的类型是 服务器信任

- (void)URLSession:(NSURLSession *)sessiondidReceiveChallenge:(NSURLAuthenticationChallenge *)challengecompletionHandler:(void(^)(NSURLSessionAuthChallengeDisposition, NSURLCredential *))completionHandler

{

NSLog(@"didReceiveChallenge

%@", challenge.protectionSpace);

NSLog(@"调用了最外层");

1.判断服务器返回的证书类型,是否是服务器信任

if([challenge.protectionSpace.authenticationMethodisEqualToString:NSURLAuthenticationMethodServerTrust]) {

NSLog(@"调用了里面这一层是服务器信任的证书");

NSURLSessionAuthChallengeUseCredential

= 0,使用证书

NSURLSessionAuthChallengePerformDefaultHandling = 1,忽略证书(默认的处理方式)

NSURLSessionAuthChallengeCancelAuthenticationChallenge = 2,忽略书证,并取消这次请求

NSURLSessionAuthChallengeRejectProtectionSpace = 3,拒绝当前这一次,下一次再询问

NSURLCredential *credential = [NSURLCredentialcredentialForTrust:challenge.protectionSpace.serverTrust];

NSURLCredential *card = [[NSURLCredential

alloc]initWithTrust:challenge.protectionSpace.serverTrust];

completionHandler(NSURLSessionAuthChallengeUseCredential , card);

}

}

2.2如果是使用AFN框架,那么我们不需要做任何额外的操作,AFN内部已经做了处理。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,335评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,895评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,766评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,918评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,042评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,169评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,219评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,976评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,393评论 1 304
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,711评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,876评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,562评论 4 336
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,193评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,903评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,142评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,699评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,764评论 2 351

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,644评论 18 139
  • MD5什么是MD5全称是Message Digest Algorithm 5,译为“消息摘要算法第5版”效果:对输...
    JonesCxy阅读 352评论 0 4
  • 一、概念(载录于:http://www.cnblogs.com/EricaMIN1987_IT/p/3837436...
    yuantao123434阅读 8,337评论 6 152
  • 如果好马吃了回头草 boss在前面谈项目,许静本来是在边上守着的,奈何人有三急。趁着老板没注意,许静就溜了。 ...
    爱读书的仙女asd阅读 468评论 2 1
  • 这天,三人果然同时请了病假,一个个等到六点多才离开,各自往各自家中去,开始补一觉,拖着疲惫的身体,张小月跳到床上,...
    邂逅君阅读 338评论 5 6