首页 > 传媒 > 关键词 > HTTPS最新资讯 > 正文

HTTPS如何防止流量劫持?

2019-11-12 13:57 · 稿源:站长之家用户投稿

流量劫持总体来说属于中间人攻击(Man-in-the-Middle Attack,MITM)的一种,本质上攻击者在通信两端之间对通信内容进行嗅探和篡改,以达到插入数据和获取关键信息的目的。

能够实施流量劫持的根本原因,是HTTP协议没有办法对通信对方的身份进行校验以及对数据完整性进行校验。如果能解决这个问题,则流量劫持将无法轻易发生。

HTTPS如何防止流量劫持?

HTTPS,是HTTP over SSL的意思,提到HTTPS就不得不先简单描述一下SSL/TLS协议。SSL协议是Netscape在 1995 年首次提出的用于解决传输层安全问题的网络协议,其核心是基于公钥密码学理论实现了对服务器身份认证、数据的私密性保护以及对数据完整性的校验等功能。 1999 年IETF将SSL 3. 0 标准化,是为TLS 1. 0 版本,目前TLS协议的最新版本是版本,TLS 1. 3 标准正在制定中。为了方便,下文将SSL/TLS协议都简称为SSL协议。

SSL协议在HTTP请求开始之前增加了握手的阶段,在SSL握手阶段,客户端浏览器会认证服务器的身份,这是通过“证书”来实现的,证书由证书权威(CA)为某个域名签发,可以理解为网站的身份信息,客户端需要进行认证,需要确定该证书是否属于目标网站并确认证书本身是否有效。最后在握手阶段,通信的双方还会协商出一个用于加密和解密的会话密钥。

SSL握手阶段结束之后,服务器和客户端使用协商出的会话密钥对交互的数据进行加密/解密操作,对于HTTP协议来说,就是将HTTP请求和应答经过加密之后再发送到网络上。

由此可见,因为SSL协议提供了对服务器的身份认证,所以DNS劫持导致连接错误服务器的情况将会被发现进而终止连接,最终导致DNS挟持攻击无法实现。此外SSL协议还提供数据的加密和完整性校验,这就解决了关键信息被嗅探以及数据内容被修改的可能。

那么HTTPS要如何部署呢?

要将网站进行HTTPS支持以达到防劫持的效果,首先需要的是为网站的域名申请SSL证书。这个证书必须是由知名CA所签发的,这是因为知名CA的根证书广泛的存在于大多数浏览器和操作系统中,因此可以被客户端用来校验网站证书是否合法。

传统CA的证书签发流程大体相同,基本上都是根据证书认证的级别,进行一系列不同流程的认证,然后认证通过后申请者缴纳相应的费用就可以或得到证书。这个流程相对比较繁琐,尤其是对于个人和小型网站管理者来说也确实麻烦,天威诚信建议大家去SSL证书智能管理系统申请,一键下单,集成主流国际CA,根据不同需求自动进行产品选型,系统自动生成CSR,一键提交订单,订单签发自动下载,让管理更轻松,让运营更高效。


网友热搜:

免责声明:“站长之家”的传媒资讯页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与我们联系删除或处理。稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性,更不对您的投资构成建议。我们不鼓励任何形式的投资行为、购买使用行为。

  • 相关推荐
  • 大家在看
  • HTC新机发布会官宣:6月16日见

    近日,HTC在官网挂出了一张全新海报,预告将于6月16日举行“1+1无限可能”发布会!海报上有一款手机若隐若现,如无意外,这次发布会应该就是HTC全新手机发布会。至于这款新机是谁

  • 主播临界爆料女友与LPL选手knight约会,事件完整经过介绍

    6月22日凌晨,微博认证为斗鱼直播平台签约主播“修仙者临界”在微博上表示LPL某选手和自己的女友约会,而这位LPL选手被指是TES战队的中单Knight,这引起了很多网友的关注,以下是这件事情的部分事件经过。

  • HTC U20 5G、Desire 20 Pro正式发布

    DoNews 6月16日消息(记者 刘文轩)许久未公布新机的HTC今天正式发布第一款5G手机HTC U20 5G,一同发布的还有4G中端手机Desire 20 Pro。HTC U20 5G搭载高通骁龙765G,支持原生双模5G连接,配备6.8英寸屏幕,5000mAh容量电池,售价只要18990元新台币(约4130元人民币),成为目前台湾市场最便宜的5G新机。HTC U20 5G背部搭载4颗镜头,分别是4800万像素/f1.8光圈标准镜头、800万像素/118度超广角镜头、超微距20mm镜头、200万像素景深

    HTC
  • 群晖DSM内嵌花生壳PHTunnel,无需公网IP快速实现NAS外网访问!

    随着互联网人口红利的消失,企业在创新求变的浪潮下不断寻求新的出路,资源整合、优势互补,才能不断为产品赋能,助推服务升级,保持强劲的发展动力。作为国产老牌内网穿透服务商,花生壳经过十几年技术沉淀,已经为千万级用户提供了成熟、稳定、专业的内网穿透服务,如今,通过开放内网穿透核心组件花生壳PHTunnel SDK,在为更多用户提供免费服务的同时,花生壳也为厂商提供了更好的增值服务。目前,已经有TP-LINK、中兴、360、小

  • 蚂蚁集团、360金融等登上CB Insights中国Fintech榜单

    【TechWeb】6月29日消息,CB Insights中国于上海举办的“Future of Fintech China”峰会上揭晓首届CB Insights中国Fintech榜单,其中360金融与蚂蚁集团、腾讯金融科技、京东数科等50家公司登录2020年中国Fintech榜单。据了解,CB Insights成立于2008年,为全球知名的市场数据研究平台,为私募股权和风险投资机构、媒体、跨国以及创业公司创建了技术市场情报平台,备受商业人士青睐。CB Insights自2017 年开始打造全球金融科技榜单

  • 智能网关内嵌花生壳PHTunnel,无公网IP实现数据远程采集与传输!

    随着花生壳PHTunnel的免费开放,越来越多的物联网智能设备内嵌了花生壳内网穿透,为没有公网IP的用户,带去了方便、高效、稳定的内网穿透服务,实现了各类基于域名的互联网应用服务的外网访问。北京微控工业网关技术有限公司旗下的智能网关产品,广泛应用于光伏电站、智能医院、智能家居、石油化工、智能交通、风力发电、污水处理等领域,通过集成花生壳PHTunnel实现了设备的远程升级维护、数据远程采集与传输、远程监测与控制、远

  • CB Insights发布中国边缘计算27强企业,Zenlayer边缘云上榜!

    摘要:CB Insights首次发布中国云边协同榜单,边缘计算2. 0 时代来临。近日,全球知名的市场数据研究平台CB Insights联合DeepTech,首次发布“中国边缘计算推动力”榜单。Zenlayer(层峰网络)凭借优秀的研发能力和强大的全球网络资源实力上榜,与华为、阿里、腾讯、百度、联想、中兴等巨头并列,共同入选中国边缘计算企业 27 强。CB Insights 数据显示,截至 2019 年年底,美国上市企业财报会议中提到“边缘计算”的次数,首次超过?

  • 助力合作伙伴,HTC VIVE 2020行业生态大会带来企业新动力!

    2020年6月16日,全球沉浸式科技创新领袖HTCVIVE举办了以“共聚后常态,憧憬新未来”为主题的2020行业生态大会。众多HTCVIVE的合作伙伴参与了此次盛会,现场数百名观众与业内大咖们共聚一堂,畅谈后疫情时代下VR行业应用领域面临的新机遇与新挑战。这是今年年后VR行业首场重量级线下会议,主办方HTCVIVE以及承办方VRCORE都期望在这样一个特殊的时期,通过这场大会提振行业信心,助力合作伙伴摆脱疫情带来的影响,快速重回正常的发展

  • 诺基亚9 PureView成绝唱!相机公司Light退出手机市场

    6月12日消息,据Android Authority报道,相机公司Light退出手机市场。Light向Android Authority证实,未来在任何智能手机上都不会看到他们的相机技术。有趣的是,Light网站首页在2019年7月31日

  • HTC将在6月16日举办发布会 Desire 20 Pro有望亮相

    DoNews 6月9日消息(记者 刘文轩)此前有报道称,HTC可能会在7月推出旗下首款5G手机,并且会在6月推出Desire 20 Pro。据ePrice报道,HTC已经向台湾媒体发出邀请函,宣布将在6月16日举办“1+1 无限可能记者会”。邀请函中的图片已经被放在HTC官方论坛首页,从图中可以看出,HTC似乎打算推出两款手机,所谓的“1+1”很可能就是指一款5G手机和Desire 20 Pro。从海报中的手机轮廓可以看出,位于前方的手机正面左上角有一个摄像头打孔,

  • 传新iPad Air将采用USB-C接口 iPad mini保留Lightning接口

    据外媒报道,根据中国供应链传出来的消息显示,苹果据传的第四代iPad Air将采用USB-C接口,据悉,该技术首次出现在苹果平板中则是在 2018 年。新平板预计会在今年下半年推出。Mac Otakara周二援引知情人士消息称,苹果传闻中的10. 8 英寸“iPad Air”将会成为继 2018 年iPad Pro发布后的第二款配备USB-C接口的iPad。

  • LOL季中杯TES战胜GEN比赛视频 Knight满层杀人书输出爆炸

    LOL季中杯半决赛第二场比赛TES战胜了GEN战队,在这场比赛中TES战队内的Knight表现十分出色,三局比赛几乎都成为胜利的关键功臣,第三局的辛德拉更是叠满了杀人书道具,伤害十分爆炸。

  • 物联网无线通信路由器内嵌花生壳PHTunnel,快速实现设备远程外网管理!

    作为花生壳内网穿透的核心组件,花生壳PHTunnel可以集成嵌入到各种网络和智能IoT设备中,不需要公网IP,只要有网就能轻松穿透各种复杂的路由和防火墙,实现外网访问内网的各种应用。目前已经在智能网关、数据采集、视频监控、智能家居等领域有成熟应用。厦门四信通信科技有限公司是物联网通信设备及解决方案提供商,专业提供智慧电力、智慧城市、智慧水利、智慧地灾、智慧消防等行业解决方案,旗下物联网无线通信路由器可广泛应用?

  • 工业物联网网关内嵌花生壳PHTunnel,无公网IP实现网关设备远程调试与运维!

    工业物联网被视为互联网的下半场,加上政策利好的推动和5G商用步伐的加速,工业互联网将在各个行业和应用场景实现规模落地。因具有强大的工业实力,工业物联网设备除了在硬件和网络安全上具有严苛要求,其系统设计的可扩展性及独特的通信要求也是保重产品性能、提升品牌竞争力的关键。作为花生壳内网穿透的核心组件, 花生壳PHTunnel可以集成嵌入到各种网络和智能IoT设备中,不需要公网IP,只要有网就能轻松穿透各种复杂的路由和防

  • 模仿苹果?HTC正研发新款无线耳机,像极了黑色版AirPods

    HTC正在研发一款新的无线耳机“HTC U Ea”,国外科技媒体The Verge在监管文件中发现了HTC这款即将上市的耳机的照片。

  • QNAP NAS内嵌花生壳PHTunnel,没有公网IP快速实现NAS外网访问!

    如今,公网IP严重匮乏,多种网络服务部署在内网,无法满足灵活、高效的远程外网访问需求,但当下远程办公需求与日俱增,人们对各种网络应用及设备也提出了更高要求。作为国内资深的老牌内网穿透服务商,花生壳不需要公网IP、不用路由器端口映射就能轻松穿透内网,实现外网访问内网的各种应用。经过十几年技术沉淀,花生壳已经为1800多万用户提供了专业的内网穿透服务,为了让更多用户共享技术成果,花生壳还免费推出全新的PHTunnel

  • HTC前CEO周永明创立公司发布5G VR设备 主打社交

    据国外媒体报道,HTC前CEO周永明创立的公司XRSPACE日前发布了VR(虚拟现实)社交平台XRSPACE MANOVA,和支持5G的VR一体机装置XRSPACE MOVA。

  • LOL季中杯TES战胜DWG比赛视频 Knight的妖姬一下秒3人

    LPL季中杯在5月28日正式开赛,今天上场的四支战队分别是FPX、SKT、TES以及DWG,在第二场比赛中TES率先战胜了DWG战队,为LPL赛区赢得了首场胜利,其中TES中单选手Knight的妖姬更是秀翻全场,成为TES取胜的关键,并且拿到本场MVP。

  • 唐人通信5G CPE内嵌花生壳PHTunnel,实现异地设备跨网访问!

    随着花生壳PHTunnel的免费开放,越来越多的智能设备成功集成了内网穿透,实现了没有公网IP的情况下,内外网信息数据的互联互通。继4G工业路由器、智能网关、NAS及USB Server 等设备集成花生壳PHTunnel之后,今天为大家分享唐人通信技术服务股份有限公司旗下,5G CPE设备集成PHTunnel,实现异地设备的跨网访问。唐人通信5G CPE系列产品专为5G NR新移动通信网络开发,可以让终端用户在不更换5G手机的情况下享用5G 网络的高速带宽,广

  • 工业路由器内嵌花生壳PHTunnel,无公网IP实现LAN口设备外网访问!

    作为国产老牌内网穿透服务商,花生壳始 终秉持初心,不断为用户提供简单、高效、稳定的内网穿透服务,建立人与设备、设备与设备、网络与网络的互联互通。经过十几年技术沉淀,花生壳自主研发内网穿透软件及硬件设备后,又免费开放内网穿透核心组件花生壳PHTunnel SDK,为个人及企业级开发者提供便利的嵌入式内网穿透解决方案。花生壳PHTunnel可以集成嵌入到各种网络和智能IoT设备中,无需公网IP,只要有网就能轻松穿透各种复杂的路

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议