TCP/IP

分层模型

TCP 传输控制协议

UDP 用户数据包协议

四层

应用层 负责发送/接收消息

传输层 负责拆分和组装 .期间会有编号

网络层 TCP/UDP 属于网络层, 不会判断和处理编号

数据链路层 以太网 ,网络设备

TCP 连接

TCP连接需要端口,进行通信

Java 通过Socket

接收消息

发送

连接的建立:

连接建立才可以用Http连接

三次握手,四次挥手

发送->相应-发送

连接关闭:

省资源,否则占用资源

客户端发送关闭-服务端发送-服务端发送关闭-客户端发送关闭

长连接:

实现方式:心跳,在规定时间内使用TCP连接发送一个消息

HTTPS:

SSL 安全套接字层

HTTP+SSL /TLS

SSL/TLS 对底层支持,在HTTP下增加安全层

对HTTP进行一层包装

HTTPS不是一种协议

非对称加密有延迟,慢, 影响性能

在初始阶段协商非对称加密的密钥

HTTPS 建立:

HTTP通过TLS建立连接

使用非对称加密协商,然后

连接建立过程

随机数用于数据加密

使用服务器的公钥加密发送数据

hash计算的签名

根证书 一般是操作系统的证书

验证证书的合法性和服务器的主机名和地区等信息进行验证

4 随机数,发送加密数据

通过客户端 服务器端的随机数进行pre master 防止 replay attack 中间人共计

这一步可以使用对称加密进行通信

MAC Secret = HMAC 指纹 ,基于based的消息验证,通过hash算法计算

相关推荐
上海云盾-小余4 分钟前
高防CDN+AI协同:零误封精准拦截CC攻击的7层策略拆解
网络·人工智能·tcp/ip·游戏
不染尘.10 分钟前
Linux磁盘分区和NAT网络配置
linux·运维·网络·windows·ssh
model200511 分钟前
alibaba linux3 定时下载任务未执行
linux·运维·服务器
nie_xl24 分钟前
VS/TRAE中设置本地maven地址的方法
运维·服务器·前端
上海云盾-小余28 分钟前
CDN 加速 + 安全防护:让业务体验与网络安全双向升级
网络·安全·web安全
yuanmenghao30 分钟前
车载Linux 系统问题定位方法论与实战系列 - 开篇: 为什么需要一套“系统化”的 Linux 问题定位方法
linux·运维·服务器·数据结构·c++·自动驾驶
Sinokap31 分钟前
告别“一刀切”防护:如何在安全与效率之间构建智能工作空间
网络
白山云北诗31 分钟前
一文读懂什么是DNS解析
网络·安全·解析·dns·dns服务器·cname·加速
柏木乃一33 分钟前
基础IO(上)
linux·服务器·c语言·c++·shell
s***872734 分钟前
深入解析TCP/IP协议栈:从原理到优化
网络