首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 31 毫秒
1.
<正>0引言HTTPS协议是HTTP协议的安全版本,目前国内外互联网网站企业均在大力推进其应用,由HTTP网站访问改为HTTPS网站访问。HTTPS协议在保护用户隐私、保障传输数据完整性的同时,也给网站内容的安全管理带来了巨大的挑战。针对此网络安全威胁,本文对HTTPS违规网站的识别进行了研究分析。1 HTTPS协议概念HTTPS全称为HyperText Transfer Protocol over Secure SocketLayer,HTTPS协议是基于SSL或者TLS加密的HTTP消息交互协议,在HTTP的基础上通过传输加密和身份认证保证了传输过程的安全性,是以安全为目标的HTTP通道,被广泛用于万维网上安全敏感的通讯。  相似文献   

2.
《软件工程师》2020,(3):49-52
采用美国Esri公司地理信息系统二次开发工具包ArcGIS API for JavaScript,加载ArcGIS Serve地图服务时,常出现浏览器端不能显示地图的问题,针对该问题,本文从浏览器控制台调试信息入手,采用敏感信息关联法,结合客户端、服务器端和浏览器端各自特点进行了深入分析和研究,得出当使用HTTPS协议访问服务器时,自签名证书不能通过浏览器安全验证是导致问题的主要原因,基于该分析通过采用HTTP协议和禁止浏览器警告的方法解决了问题,并针对三款主流浏览器给出了具体的方法和步骤。  相似文献   

3.
王鹏  季明  梅强  祝跃飞 《计算机工程》2007,33(5):135-137
针对ARP协议和TCP协议的安全漏洞,在分析HTTP协议安全缺陷的基础上,提出了HTTP中间人会话劫持的理论,通过实验论证了在用户使用HTTP协议进行文件下载时引发中间人攻击的可能性。为避免此种攻击所造成的安全威胁,提出了采用静态ARP表、监控ARP缓存异常、使用HTTPS协议3种不同的安全措施来增加网络的安全性。  相似文献   

4.
为了解决传统的网络书签应用依赖于特定的浏览器以及安全存取问题,根据校园网结构和运行特点,提出了URL书签应用的实现模型。通过在客户端守护进程中非混杂模式捕获数据包的方法解决了提取URL时浏览器的多样性问题,并通过分析HTTP协议规范提出了用户访问Web页时完整URL的提取算法。最后说明了通过用户注册实现URL书签C/S应用的存取方法。  相似文献   

5.
为提高嵌入式浏览器的页面加载速度,研究WebKit网络资源下载的流程,分析 HTTP协议栈中缓存控制原理,提出一种WebKit内核的嵌入式浏览器磁盘缓存方法。设计磁盘缓存快速映射算法,在网络资源的URL与数据之间建立映射关系。为防止磁盘缓存存储空间过载,结合LRU‐K算法和缓存资源的优先级给出磁盘缓存置换算法,提出了磁盘缓存系统架构及其实现方案,在家庭网络环境中进行性能评估。实验结果表明,浏览器加载速度提升了3?19倍,增强了用户体验。  相似文献   

6.
使用HTTPS编写客户端程序   总被引:2,自引:0,他引:2  
薛文卿 《计算机》2001,(31):25-26
使用HTTPS(Hypertext Transfer Protocol Secure安全超文本传输协议)并非你所想的那样简单直接。如果你曾经尝试在Java客户端和HTTPS服务器之间进行安全的通讯,也许会注意到标准的java.net.URL类并不支持HTTPS协议。这篇文章将向你展示,如何使用JDK1.2-compatible虚拟或微软的JDK1.1-compatible JView来克服这些限制。  相似文献   

7.
网页服务是万维网上至为重要的应用之一。在WEB服务器传输通道上,HTTP协议和HTTPS协议都存在着某种程度的安全隐患,可通过梯次解决的办法,用https提升http的安全,再加上JS加密,使用ACTIVEX加密等,进一步提升数据传输的安全。  相似文献   

8.
如何用Java实现Web服务器   总被引:1,自引:0,他引:1  
徐辉 《计算机时代》1998,(12):38-39
一、HTTP协议的作用原理HTTP协议的作用原理包括四个步骤:(1)连接:Web浏览器与Web服务器建立连接,打开一个称为socket(套接字)的虚拟文件,此文件的建立标志着连接建立成功.(2)请求:Web浏览器通过socket向Web服务器提交请求.HTTP的请求一般是GET或POST命令(POST用于  相似文献   

9.
随着网络交易、网络支付、网络银行等兴起,Web服务的安全性问题日益突出。本文介绍了作为Web服务数据的传输通道:HTTP协议和HTTPS协议的安全方面的缺陷,以及进行安全增强的措施。  相似文献   

10.
当你登录一些银行网站或支付平台时,你是否担心过你的信息会被泄露呢?如果你细心点,你会发现浏览器地址栏发生了一些变化,地址前面由原来的HTTP变成了HTTPS,浏览器后面也有小锁样式的图标。这些都在告诉你,一切是安全的。  相似文献   

11.
WebSocket是伴随HTML5发布的一种新协议. 它实现了浏览器与服务器全双工通信, 可以传输基于消息的文本和二进制数据. WebSocket是浏览器中最靠近套接字的API, 除最初建立连接时需要借助于现有的HTTP协议, 其他时候直接基于TCP完成通信. 它是浏览器中较为通用、灵活的一个传输机制, 其简易的API可以让人们在客户端和服务器之间以数据流的形式实现各种应用数据交换, 而且两端都可以随时向另一端发送数据. 在这个简单的API之后隐藏了很多的复杂性, 而且还提供了更多服务, 如:1.连接协商和同源策略: 2.与既有 HTTP 基础设施的互操作: 3.基于消息的通信和高效消息分帧: 4.子协议协商及可扩展能力. 所幸, 浏览器完成了上述工作, 人们只需要简单的调用即可. 任何事物都不是完美的, 设计限制和性能权衡始终会有, 利用WebSocket也不例外, 在提供自定义数据交换协议同时, 也不再享有在一些本由浏览器提供的服务和优化, 如状态管理、 压缩、 缓存等.  相似文献   

12.
当我们在使用谷歌的HTTPS加密搜索的时候,会发现搜索结果虽然可以正常的显示,但是有的时候搜索结果却无法正常打开,遇到这样的问题,主要原因有两个:首先,是因为HTTPS搜索结果的链接是通过传统的HTTP协议进行访问的,因此就会出现有的时候无法正常访问的情况。这时就需  相似文献   

13.
HTTP(超文本传输协议)是浏览器和Web服务器共同遵守的协议。介绍了HTTP/1.1协议的特点如灵活性、简单性、无连接、无状态等。分析了HTTP的工作过程,分连接、请求、响应、关闭四个步骤,并且通过具体的实例来对HTTP工作过程中的请求和应答两部分作了详细的描述,最后分析了当前HTTP协议的缺点并指出了HTTP协议的发展趋势。  相似文献   

14.
魏兴国 《程序员》2007,(7):53-55
从互联网诞生阶段开始,Web服务就是互联网上最重要、最广泛的应用之一。而HTTP协议作为Web服务数据的传输通道,也成为互联网上最常见,最重要的应用层协议之一。随着网络交易、网络支付、网络银行等的兴起,以及最近Web 2.0的发展,拓展了Web应用的领域,Web服务的安全性问题日益突出。因此,对作为传输通道的HTTP协议的安全性要求,也达到了前所未有的高度。在这里,我简单介绍一下当前的HTTP协议和HTTPS协议的安全方面的缺陷,以及进行安全增强的措施。  相似文献   

15.
飘零雪 《电脑迷》2010,(15):79-79
常见的网站地址一般都是以“HTTP”开头的,而出于安全考虑,一些网站逐渐开始使用SSL(Security SocketLayer,即加密套接字协议层),这样用“HTTPS”协议才能访问,即以“HTTPS”为网址开头。在这种访问模式下,表示你正在和这个网站之间进行着加密连接,你与网站之间的通讯资料很难被第三方破解或截获。  相似文献   

16.
倚楼 《电脑爱好者》2014,(15):37-37
正在用谷歌Chrome访问某些网站时,有时会出现不稳定或速度较慢的情况,这时我们可以利用Chrome一些没有开放的功能来缓解这一问题。1启用新的QUIC协议从最新的Chrome浏览器版本开始,内置了一种全新的网络协议——QUIC协议,该协议是在传统的TCP和UDP协议的基础上发展而来。传统的TCP协议强调的是传输的可靠性,UDP协议凸显的是它的效率高和速度快,而QUIC协议则集中了两种协议的优点,可以让浏览器快速、稳定地访问互联网。  相似文献   

17.
内容分发网络可以提高浏览器访问网站的速度和网站安全性(例如防DDoS攻击),已被广泛部署和应用。当浏览器的HTTPS连接被重定向到内容分发网络的代理服务器时,由于浏览器要求收到的证书与访问的网站域名匹配,内容分发网络不能直接使用自己的证书,而是需要使用内容来源网站的有效证书和私钥,才能正确地同浏览器建立HTTPS连接。现在,大量内容分发网络和源网站共用私钥,违背了PKI的设计原则。同时,现有模式下的代理关系对于浏览器是不透明的,内容源网站也无法快速地撤销代理关系。本文提出了一种面向HTTPS的,公开可验证的内容分发网络代理关系管理方案。在本方案中,内容来源网站在公开的日志服务器中发布授权代理其内容的内容分发网络的信息,并产生可验证的代理证据。浏览器使用HTTPS连接内容分发网络代理服务器时,代理服务器推送自己的证书和相应的代理证据。浏览器不必与源网站直接通信,即可验证代理证据,并使用内容分发网络的证书正确地建立HTTPS连接。同时,本方案允许内容分发网络和内容来源网站独立地管理各自的私钥,且内容来源网站可以独立地更新、撤销代理关系。我们实现了本方案的原型系统,并进行了性能评估:实验结果表明,本方案在带宽/延迟/存储等各方面均未造成过大开销。  相似文献   

18.
HTTP(超文本传输协议)是浏览器和Web服务器共同遵守的协议。介绍了HTTP/1.1协议的特点如灵活性、简单性、无连接、无状态等。分析了HTTP的工作过程,分连接、请求、响应、关闭四个步骤,并且通过具体的实例来对HTTP工作过程中的请求和应答两部分作了详细的描述,最后分析了当前HTTP协议的缺点并指出了HTTP协议的发展趋势。  相似文献   

19.
Panx 《网络与信息》2011,(3):75-75
IE代理设置方法: 1.在IE浏览器上使用HTTP代理隐藏自己的IP; 2.使用浏览器浏览网络,浏览器用的是HTTP协议,所以在浏览器上使用的是HTTP代理;  相似文献   

20.
随着信息技术和网络技术的飞速发展,特别是Internet技术的发展,B/S开发模式得到了广泛的应用.但由于HTTP[1]协议固有的非持续性连接的特性,决定了用户对服务器的请求是离散的,必须依靠会话跟踪技术来完成用户请求跟踪,从而导致了复杂请求的事务控制问题.同时由于浏览器对每次主URL请求的响应处理是独立的,导致了显示响应视图的刷新问题,影响了用户的操作连续性.由于这两个问题的存在,一定程度上约束了B/S模式应用的适用范围.本文通过分析页面刷新问题的存在原因和浏览器解析HTTP响应的特征,归纳了几种实现无刷新请求的处理技术并进行了比较,提出了各自的应用策略.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号