在因特网上通常的连接方式中,通信是以明文的形式传播的,这就有可能被非法窃听到,尤其是用于认证的口令信息。为了避免这个安全漏洞,就必须对传输过程进行加密。为此,我们使用公钥加密数据,并对站点颁发证书以防假冒。
对HTTP(Hypertext Transfer Protocol,超文本传输协议)传输进行加密的协议为 HTTPS(Secure Hypertext Transfer Protocol,安全的超文本传输协议),它是通过 SSL(Secure Socket Layer,安全套接字层)进行 HTTP传输的协议,不但通过公用密钥的算法进行加密保证传输的安全性,而且还可以通过获得认证证书 CA(Certification Authority,证书管理机构),保证客户连接的服务器没有被假冒。
关键字 明文;公用密钥;证书;安全性
2022-12-20 20:12:38
503KB
信息安全
1