- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第15章HTTP-
下载
下载
第15章 HTTP/WWW安全
支持World Wide We b 的H T T P协议没有本质的不安全性,至少相对于 F T P和Te l n e t这些古
老的协议是这样。We b 的普遍流行使它成为系统攻击者喜爱的目标,系统攻击者对突破 We b服
务器的系统安全以及用神秘和幼稚的信息代替 We b主页有极大的兴趣。本章讲述了包括服务
器和客户端在内的一些风险,并建议了一些安全工具(从一个安全服务器开始)和方法。还
描述了T L S / S S L (Transport Layer Security/Secure Sockets Layer )。
15.1 HTTP基础
超文本传输协议(Hypertext Transfer Protocol, HTTP )是一个相当简单而又非常重要的协
议,它允许用户(“浏览者”或“冲浪者”)从World Wide We b (W W W )以及其他分布式信
息系统请求和接受超媒体内容。缺省时, H T T P程序(h t t p d )运行在T C P之上并监听T C P端口
8 0 。然而它还能使用其他端口甚至其他协议来提供一个可靠的数据流(至少在理论上)。
H T T P是一个请求/ 响应协议。为了获得信息,一个 Netscape Navigator We b浏览客户程序
向一个A p a c h e服务器建立一个T C P连接并请求一个资源(“G E T ”)。服务器检查请求并根据服
务器配置和包含的内容进行响应。一个服务器也许发送一个超文本标记语言( H T M L )文件、
文本、图片、声音、影像或一个 Java applet ,它们可以在浏览器显示出来。一个服务器也许运
行一个程序来响应浏览器请求(通过通用网关接口或服务器的应用程序接口)。
H T T P 具有灵活性和普遍性。虽然它最初的功能是从 We b获取信息,但它还能用作连接到
其他I n t e r n e t系统的“转换”协议,包括支持 S M T P 、N N T P 、F T P 、G o p h e r和WA I S协议的系
统。通过使用代理和网关,H T T P允许到各种应用资源的基本超媒体访问。
W W W 的流行以及H T T P协议的普及是 I n t e r n e t 历史上最令人吃惊的发展。尽管一个特定
P C操作系统建立了霸权,但 U N I X和T C P形成了它的基础。W W W 由Tim Berners-Lee在1 9 9 0年
发明,当时他正在粒子物理欧洲实验室( C E R N )。当他在一台 N e X T 计算机上写出最初的
W W W 服务器和浏览器软件时,他正作为一个小组的一员想要实现在物理学家之间交换联机
研究文献。当U r b a n a - C h a m p a i g n 的I l l i n o i s大学的一个小组为 M a c i n t o s h和Wi n d o w s操作系统发
行了一个叫作 M o s a i c 的浏览器后, W e b 像野火一样蔓延。 M o s a i c 被后来的 N e t s c a p e
C o m m u n i c a t i o n s公司商品化并更名为Netscape Navigator 。
提示 由于We b神话般地发展,H T T P成为I n t e r n e t上主要的协议。读者若想知道关于
H T T P 的每件事,可以在World Wide Web Consortium 的H T T P概述文档上找到,参见
h t t p : / / w w w. w 3 . o rg / P r o t o c o l s / 。H T T P 的必威体育精装版版本是 1 . 1,在RFC 2068 中声明,参见
/rfcs/rfc2068.html。
测试H T T P连接的一种简易方法—也是一个潜在的 H T T P安全漏洞是t e l n e t 到一个We b服
务器主机的端口 8 0 。可以输入“G E T / ”来浏览站点的基本H T M L文档(如i n d e x . h t m l ),如下
所示(去掉了H T M L 内容):
第1
文档评论(0)