当前焦点!Web和移动安全之​​Web PKI和HTTPS

2023-07-04 10:23:04 来源: 河南等级保护测评


(资料图片仅供参考)

Web PKI和HTTPS

Web PKI和HTTPS[16,17]协议在现代移动和Web平台中发挥着核心作用,两者都基于客户端-服务器架构。在Web中,Web服务器或应用程序与浏览器交换信息。在移动平台上,应用与后端(Web)服务器交换信息。在这两种情况下,HTTPS应始终用于客户端和服务器之间的安全网络连接。为了建立安全的网络连接,使用了Web公钥基础结构。使用WebPKI和X.509证书,客户端和服务器可以相互进行身份验证并交换加密密钥材料以进行进一步加密的信息传输。本KA不会详细介绍身份验证过程和密钥交换程序的工作原理(参见网络安全CyBOK知识领域[5])。相反,它概述了特定于Web和移动平台的各个方面。

HTTPS是Web和移动设备上部署最广泛的安全网络协议。它将HTTP覆盖在TLS协议之上,以提供服务器的身份验证,以及传输中的数据的完整性和机密性。虽然HTTPS提供基于X.509证书的服务器和客户端的相互身份验证,但主要用途是对访问的服务器进行身份验证。与TLS类似,HTTPS通过防止中间人攻击来保护HTTP流量免受窃听和篡改。由于HTTPS封装了HTTP流量,因此它可以保护URL、HTTP标头信息(包括cookie和HTTP内容)免受攻击者的攻击。无论如何,它不会加密客户端和服务器的IP地址和端口号。虽然HTTPS可以隐藏客户端和服务器交换的信息,但它允许窃听者了解用户访问的网站浏览器的顶级域,并识别移动应用程序与之通信的后端服务器。

Web浏览器和移动应用程序都通过验证由证书颁发机构CA签名的X.509证书来验证HTTPS服务器。浏览器和移动应用程序附带预安装的证书颁发机构列表,或依赖于主机操作系统中预安装的CA列表。现代浏览器和现代移动平台上的预安装证书颁发机构列表通常包含数百个CA。要获得信任,HTTPS服务器证书需要由一个预安装的CA签名。5

现代浏览器在无法验证服务器证书时向用户显示警告消息(例如,参见图4)。警告消息旨在指示中间人攻击。但是,警告消息的常见原因是证书无效、为不同主机名颁发的证书、客户端和服务器之间的网络错误以及客户端,例如错误配置的时钟[45]。在大多数情况下,浏览器用户可以点击警告消息并访问网站,即使无法验证服务器证书[46]。浏览器在地址栏中使用彩色指示器来显示网站的安全信息。通过HTTP加载的网站,通过HTTPS加载的网站,通过HTTP连接加载其某些内容(例如CSS或JavaScriptfiles)6使用无效证书但用户单击警告的网站将显示为不安全。具有有效证书的HTTPS网站会显示相应的安全指示器(例如,参见图4)。相比之下,移动、非浏览器应用程序的用户无法轻松验证应用程序是否使用具有有效证书的安全HTTPS协议。没有类似于浏览器中使用的可视化安全指示器可用。相反,用户必须信任应用程序开发人员对HTTPS连接采取所有必要的安全措施。

截至2019年,大多数流行的网站都支持HTTPS,并且从客户端到Web和移动应用程序中的服务器的大多数连接都使用HTTPS来保护其用户抵御中间人攻击。为了进一步提高HTTPS的采用,鼓励服务器运营商对所有连接使用HTTPS并部署HTTP严格传输安全(HSTS)[47]。此外,如果可能的话,浏览器用户可以安装扩展和插件来重写不安全的HTTPURL,以保护HTTPSURL[48],移动应用程序框架使HTTPSHTTP连接的默认网络协议。

使用HTTPS可以保护内容免受攻击者的攻击,但不会保留元数据(例如,用户访问的网站)。请参阅隐私和在线权利CyBOK知识区[49]以获取更多信息,包括隐私浏览和Tor网络。

恶意证书颁发机构和证书透明度 Web PKI 允许每个受信任的根证书颁发机构为任何域颁发证书。虽然这允许网站运营商自由选择其网站的CA,但过去一些CA出于恶意目的颁发了欺诈性证书。其中一个最突出的例子是DigiNotar CA,它在2011年[50]为包括谷歌Gmail服务在内的多个网站颁发了欺诈性证书。没有人因这次袭击而受到指控。然而,DigiNotar于2011年破产。证书透明度[51]被引入到欺诈性证书签发中。证书透明度提供防篡改的数据结构,并监控参与 CA 的所有证书颁发过程。虽然它不能防止欺诈性证书的签发,但它提高了被发现的机会。客户端可以验证证书透明度提供程序的正确操作,并且应仅连接到使用包含签名证书时间戳的X.509 证书的网站。大多数主要的证书颁发机构和浏览器供应商都支持证书透明度。

标签:

当前焦点!Web和移动安全之​​Web PKI和HTTPS

WebPKI和HTTPSWebPKI和HTTPS[16,17]协议在现代移动和Web平台中发挥着

07-04 10:23:04

全区农药管理工作培训班在贵港举办-当前时讯

为切实提高全区农药管理水平,加快推进全区农药产业绿色、安全发展。6

07-04 10:07:43

红海行动真实事件经过_讲述了什么故事 全球今日报

1、影片背景是一个真实事件,即2015年我国组织实施的也门撤侨。然而,

07-04 09:55:28

顺鑫农业(000860)7月3日主力资金净买入503.89万元_天天简讯

截至2023年7月3日收盘,顺鑫农业(000860)报收于34 96元,上涨3 77%,换

07-04 09:09:43

世界最资讯丨先进制造龙头争相落子 郑州航空港崛起智能产业高地

证券时报记者赵黎昀“从一颗‘苹果’到一座‘果园’。”2010年郑州富士

07-04 08:47:13

基金投顾业务要以发展促规范_世界热点

基金投顾业务要以发展促规范---不久前,证监会发布了《公开募集证券投

07-04 08:06:18

环球要闻:【环湖赛前瞻】以赛为媒,环湖赛释放带动效应愈加明显

青海新闻网·大美青海客户端讯“说起环湖赛,那必须骄傲,这是咱自己的

07-04 07:44:44

读书软件苹果系统_读书软件

1、推荐两个,《书旗小说》,《先说下载阅读》。2、绝对好用,书多还是

07-04 06:15:27

汪尚学会见史浩天一行

6月6日下午,市委书记汪尚学会见广东省甘肃商会会长、瑞氏企业董事长史

07-04 04:51:47

7月3日基金净值:华宝新兴消费混合A最新净值0.778,涨1.89%_天天热文

7月3日,华宝新兴消费混合A最新单位净值为0 778元,累计净值为0 778元

07-04 02:52:02

中美专家答中评:如何应对台海问题

7月3日上午,第十一届世界和平论坛举办“重构稳定的中美关系框架”小组

07-04 00:51:01

环球微资讯!新一轮局地强降雨来袭 长江防总、长江委启动Ⅳ级应急响应

新一轮局地强降雨来袭长江防总、长江委启动Ⅳ级应急响应---湖北日报讯

07-03 23:00:05

焦点报道:人称平头哥的动物是什么动物_人称平头哥的动物

1、蜜獾(读音:mìhuān;学名:Mellivoracapensis)是鼬科蜜獾属下唯

07-03 21:49:06

安徽一村民6亩树木一夜之间被铲平,警方已受理案件

安徽一村民6亩树木一夜之间被铲平,警方已受理案件---7月3日,安徽亳州

07-03 21:13:06

不愤不启不悱不发是谁提出的观点(不愤不启不悱不发是谁提出的) 报道

来为大家解答以上问题。不愤不启不悱不发是谁提出的观点,不愤不启不悱

07-03 20:34:57

乘龙氢能源牵引车批量交车,助力荣程集团运输结构转型 世界观点

7月1日,荣程新能集团氢燃料电池汽车入列运营启动仪式在天津港远航码头

07-03 20:09:04

【全球新视野】【短讯】李开复大模型公司正式亮相 百度原副总裁马杰加入 百亿参数模型已内测

【短讯】李开复大模型公司正式亮相百度原副总裁马杰加入百亿参数模型已

07-03 19:16:13

天天速讯:360创始人周鸿祎:大模型不是风口和泡沫,真正的机会在企业级市场

周鸿祎认为,大模型将引领新的工业革命,提高劳动生产力并赋能通用人工

07-03 18:52:58

【世界时快讯】丰泽区政府主要领导带队在北京开展招商考察活动

丰泽区政府主要领导带队在北京开展招商考察活动

07-03 18:06:40

qq安全中心英文版网站_qq安全中心英文版网址_世界通讯

1、电脑登录QQ,进入QQ主面板;点击主面板左下角的“主菜单”;在弹出

07-03 17:46:30

如何查一个公司的营业执照?查询营业执照的方法

  无论是大型企业还是小型创业公司,营业执照是它们合法经营的重要凭

07-03 17:17:33

武汉福泰珠宝周一(7月3日)黄金价格报555元/克 全球快消息

2023年7月3日,实物黄金福泰珠宝黄金报价555元 克,相比上一个交易日下

07-03 16:35:32

菲鹏加速全球化布局 六大研发中心打造国际生命科学先锋|每日聚焦

位于东莞的全球研发总部,菲鹏集团设立了多个研发中心,拥有完善的诊断

07-03 16:12:30

鱼头云是鱼的什么部位_鱼头云相关内容简介介绍

鱼头云,原名刘允,也称余头云或鱼头允。1957年4月24日出生于香港,汉

07-03 15:48:14

世界今日讯!共谋发展、共同奋进、共谱新篇 厦门嘉莲街道举行2022年度经济贡献奖表彰大会

人民网厦门7月3日电近日,主题为“以嘉之名、益企莲心”的厦门市思明区

07-03 15:23:40

天眼查联合华为云发布全球首个商查大模型:“天眼妹”可信商业助理

该方案利用华为云先进的智能大模型技术,通过大模型对于用户意图的理解

07-03 14:47:55

新时代中国调研行·长江篇|长江“零公里”扬起“绿飘带”-资讯

七月的宜宾三江口,江风习习、碧波荡漾。金沙江携江源之浩荡、岷江挽天

07-03 14:18:02

全球今热点:景清的两个女儿是皇后吗_景清

1、景清生物主要经营为SOD—KV胸膜和复合多肽。2、已经有很多董事加入S

07-03 13:50:55

轮胎胶(关于轮胎胶的基本详情介绍)

1、轮胎胶是用于制作用于轮胎精密模具铸造、精密模具制造的硅胶。2、这

07-03 13:14:18

世界观热点:2023年7月3日早盘期货要闻汇总1.据财政部网站消息,经中美双方商定,美财政部部长珍妮特·耶伦将于7月6日至9日访华

2023年7月3日早盘期货要闻汇总1 据财政部网站消息,经中美双方商定,美

07-03 12:26:06

小米Civi 1S手机好用吗?评测:小手感的大屏幕,点亮每一种精彩

近年来,手机的更新换代速度越来越快,各种品牌手机层出不穷,小米Civi

07-03 12:01:23

力星股份(300421.SZ):陶瓷球生产线处于试生产阶段

格隆汇7月3日丨有投资者向力星股份(300421 SZ)提问,“是国内唯一一家

07-03 11:46:45

环球精选!销售不合格木地板,济南一装饰材料经营部被处罚

记者李培乐6月30日,济南市市场监管局通报了2023年第二批民生领域案件

07-03 11:04:26

闲看庭前花开花落是什么意思呢_闲看庭前花开花落是什么意思-速看料

想必现在有很多小伙伴对于闲看庭前花开花落是什么意思方面的知识都比较

07-03 10:56:30

环球新消息丨预告:国家卫生健康委定于7月3日(周四)15:00召开新闻发布会

钛媒体App7月3日消息,国家卫生健康委定于7月3日(周四)15:00,在国家

07-03 10:16:48

全球热议:由苹果前员工创立的神秘硬件初创公司 Humane 公布首款产品「Ai Pin」

编程客栈()7月3日消息:Humane是由前苹果设计和工程师ImranChaudhri和Be

07-03 10:04:15

世界动态:久立特材:6月30日融资买入425.11万元,融资融券余额1.67亿元

6月30日,久立特材(002318)融资买入425 11万元,融资偿还181 04万元

07-03 09:52:48

连续停牌A股一览(附名单)

截至7月3日,两市共有17只A股处于停牌状态,最长连续停牌41天。证券时

07-03 09:01:57

创业板ETF南方:连续3日融资净偿还累计91.09万元(06-30)

创业板ETF南方融资融券信息显示,2023年6月30日融资净偿还31万元;融资

07-03 08:37:57

环球滚动:轮胎14*2.125是多少寸(14乘以2.125轮胎是多少寸?)

相信大家对轮胎14*2 125是多少寸,14乘以2 125轮胎是多少寸?的问题都

07-03 07:53:42

北京地铁六号线线路图最新各站 明年还有1段新开到瀛海

hello大家好,我是城乡经济网小晟来为大家解答以上问题,北京地铁六号

07-03 06:54:49

每日热讯!lg(gx500)

来为大家解答以上问题,lg,gx500很多人还不知道,现在让我们一起来看

07-03 06:07:48

only是什么意思_only什么意思|全球快播

和汉语一样,任何一种词都不可能只有单一的意思。例:仅。Only是一个很

07-03 04:55:17

夜读 | 让生活不断向上的6个建议

学会更新自己。跨出舒适区太安逸的生活会消磨人的斗志。倘若一个人只习

07-02 23:15:00

厚植文艺发展土壤,阳春市被授予“中国楹联文化城市”称号

阳春市正式荣获“中国楹联文化城市”称号,中国楹联学会名誉会长蒋有泉

07-02 21:53:51

力合科创:微灵医疗已掌握植入式脑机接口系统的全链条自主技术

力合科创在互动平台表示,微灵医疗为公司参股企业,聚焦于医疗级全植入

07-02 19:47:24

世界快看点丨永劫无间升技怎么做

游戏中有各种各样的策略你需要知道。只有知道了策略,才能快速取得游戏

07-02 17:42:35

(成都大运纪事)成都大运会火炬传递成都站启动 吴敏霞任首棒火炬手-世界今日报

(王利文)经过北京站、哈尔滨站、深圳站、重庆站和宜宾站的火炬传

07-02 16:45:10

【天天报资讯】华硕主板u盘启动快捷键怎么设置(华硕主板u盘启动快捷键)

来为大家解答以上的问题。华硕主板u盘启动快捷键怎么设置,华硕主板u盘

07-02 16:05:36

斗战神职业伤害排名_斗战神pk厉害的职业-世界快播报

斗战神职业伤害排名,斗战神pk厉害的职业这个很多人还不知道,现在让我

07-02 14:59:59

全区农药管理工作培训班在贵港举办-当前时讯
红海行动真实事件经过_讲述了什么故事 全球今日报
顺鑫农业(000860)7月3日主力资金净买入503.89万元_天天简讯
世界最资讯丨先进制造龙头争相落子 郑州航空港崛起智能产业高地
基金投顾业务要以发展促规范_世界热点
环球要闻:【环湖赛前瞻】以赛为媒,环湖赛释放带动效应愈加明显
读书软件苹果系统_读书软件
汪尚学会见史浩天一行
7月3日基金净值:华宝新兴消费混合A最新净值0.778,涨1.89%_天天热文
中美专家答中评:如何应对台海问题
环球微资讯!新一轮局地强降雨来袭 长江防总、长江委启动Ⅳ级应急响应
焦点报道:人称平头哥的动物是什么动物_人称平头哥的动物
安徽一村民6亩树木一夜之间被铲平,警方已受理案件
不愤不启不悱不发是谁提出的观点(不愤不启不悱不发是谁提出的) 报道
乘龙氢能源牵引车批量交车,助力荣程集团运输结构转型 世界观点
【全球新视野】【短讯】李开复大模型公司正式亮相 百度原副总裁马杰加入 百亿参数模型已内测
天天速讯:360创始人周鸿祎:大模型不是风口和泡沫,真正的机会在企业级市场
【世界时快讯】丰泽区政府主要领导带队在北京开展招商考察活动
qq安全中心英文版网站_qq安全中心英文版网址_世界通讯
如何查一个公司的营业执照?查询营业执照的方法
武汉福泰珠宝周一(7月3日)黄金价格报555元/克 全球快消息
菲鹏加速全球化布局 六大研发中心打造国际生命科学先锋|每日聚焦
鱼头云是鱼的什么部位_鱼头云相关内容简介介绍
世界今日讯!共谋发展、共同奋进、共谱新篇 厦门嘉莲街道举行2022年度经济贡献奖表彰大会
天眼查联合华为云发布全球首个商查大模型:“天眼妹”可信商业助理
新时代中国调研行·长江篇|长江“零公里”扬起“绿飘带”-资讯
全球今热点:景清的两个女儿是皇后吗_景清
轮胎胶(关于轮胎胶的基本详情介绍)
世界观热点:2023年7月3日早盘期货要闻汇总1.据财政部网站消息,经中美双方商定,美财政部部长珍妮特·耶伦将于7月6日至9日访华
小米Civi 1S手机好用吗?评测:小手感的大屏幕,点亮每一种精彩
力星股份(300421.SZ):陶瓷球生产线处于试生产阶段
环球精选!销售不合格木地板,济南一装饰材料经营部被处罚
闲看庭前花开花落是什么意思呢_闲看庭前花开花落是什么意思-速看料
环球新消息丨预告:国家卫生健康委定于7月3日(周四)15:00召开新闻发布会
全球热议:由苹果前员工创立的神秘硬件初创公司 Humane 公布首款产品「Ai Pin」
世界动态:久立特材:6月30日融资买入425.11万元,融资融券余额1.67亿元
连续停牌A股一览(附名单)
创业板ETF南方:连续3日融资净偿还累计91.09万元(06-30)
环球滚动:轮胎14*2.125是多少寸(14乘以2.125轮胎是多少寸?)
北京地铁六号线线路图最新各站 明年还有1段新开到瀛海
每日热讯!lg(gx500)
only是什么意思_only什么意思|全球快播
夜读 | 让生活不断向上的6个建议
厚植文艺发展土壤,阳春市被授予“中国楹联文化城市”称号
力合科创:微灵医疗已掌握植入式脑机接口系统的全链条自主技术
世界快看点丨永劫无间升技怎么做
(成都大运纪事)成都大运会火炬传递成都站启动 吴敏霞任首棒火炬手-世界今日报
【天天报资讯】华硕主板u盘启动快捷键怎么设置(华硕主板u盘启动快捷键)
斗战神职业伤害排名_斗战神pk厉害的职业-世界快播报
环球报道:宝宝鼻塞感冒咳嗽吃什么药_宝宝鼻塞 感冒 咳嗽 怎么办
X 广告
行业动态
X 广告

Copyright ©  2015-2022 全球植物网版权所有  备案号:豫ICP备20009784号-11   联系邮箱:85 18 07 48 3@qq.com