前端网络安全——传输安全
一、HTTP传输窃听
原理是http是明文传输,所以中间链路可以进行窃听和篡改。
linux和mac可以使用traceroute命令查看访问某网站中间链路经过的服务器
windows可以使用tracert命令来查看访问某网站中间链路经过的服务器
防御手段:
采用https协议,增加TLS(SSL)加密数据。
如果只是加密,那么会有中间人攻击手段破解,那么https就要有证书信任手段绕开中间人攻击,证书验证如图:
上面手段需要保证如下前提才能保证没有中间人攻击:
1、证书无法伪造
2、证书私钥不被泄漏
3、域名管理权不泄漏
4、CA坚守原则,必须验证域名再颁发证书
放弃安逸,持续努力——成长
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 25岁的心里话
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· 闲置电脑爆改个人服务器(超详细) #公网映射 #Vmware虚拟网络编辑器
· 一起来玩mcp_server_sqlite,让AI帮你做增删改查!!
· 零经验选手,Compose 一天开发一款小游戏!