第七章:确保web安全的HTTPS

HTTP的缺点 通信使用明文(不加密),内容可能会被窃听; 不验证通信方的身份,因此有可能遭遇伪装; 无法证明报文的完整性,所以有可能已遭篡改; 这些问题不仅在 HTTP 上出现,其他未加密的协议中也会存在这类问题。 TCP/IP 是可能被窃听的网络:如果要问为什么通信时不加密是一个缺点,这是因为,按TCP/IP 协议族的工作机制,通信内容在所有的通信线路上都有可能遭到窥视。 窃听相同段上的通信并
相关文章
相关标签/搜索