网络与安全-安全

1: 简要描述 HTTPS 的安全机制,描述 Http2 和 Https 的关系

     为什么 HTTPS 安全:

            因为网络请求需要中间有很多的服务器路由器的转发。中间的节点都可能篡改信息,而如果使用 HTTPS,密钥 终点站 才有。https 之所以比 http 安全,是因为他利用 ssl/tls 协议传输。它包含 证书,卸载,流量转发,负载均衡,页面适配,浏览器适配,refer 传递等。保障了传输过程的安全性

Https 实现原理

           HTTPS 在通讯过程中的原理,总共分为 8 步 :

  •   1: 客户端发起 HTTPS 请求          2: 服务端的配置
  •   3: 传送证书                                   4: 客户端解析证书
  •   5: 传送加密信息                            6: 服务端解密信息
  •   7: 传输加密后的信息                     8: 客户端解密信息

    http2 和 https 的关系

  • HTTP 协议通常承载于 TCP 协议之上,在 HTTP 和 TCP 之间 添加一个安全协议层SSL 或 TLS),这个时候,就成了我们常说的 HTTPS。
  • 默认 HTTP 的端口号为 80;      HTTPS 的端口号为 443

2: 什么是点击劫持?如何防范? 

     最常见的是恶意网站:使用