HTTPS

1.HTTP的安全問題 (1)客戶端和服務端無法互相確認身份。任何客戶端都可以向服務端發送請求,服務端對於客戶端的請求可謂「來者不拒」,無意義的請求也照單全收,因此無法阻止Dos攻擊。 (2)無法保證報文的完整和無誤。 混合使用對稱加密和非對稱加密:用來加解密的密鑰用非對稱加密方式傳輸,實際客戶端與服務器通信採用對稱加密——即使用之前經過非對稱加密傳輸後 的密鑰進行加解密。 但是RSA(非對稱加密
相關文章
相關標籤/搜索