第15章HTTP-.pdfVIP

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第15章HTTP-

下载 下载 第15章 HTTP/WWW安全 支持World Wide We b 的H T T P协议没有本质的不安全性,至少相对于 F T P和Te l n e t这些古 老的协议是这样。We b 的普遍流行使它成为系统攻击者喜爱的目标,系统攻击者对突破 We b服 务器的系统安全以及用神秘和幼稚的信息代替 We b主页有极大的兴趣。本章讲述了包括服务 器和客户端在内的一些风险,并建议了一些安全工具(从一个安全服务器开始)和方法。还 描述了T L S / S S L (Transport Layer Security/Secure Sockets Layer )。 15.1 HTTP基础 超文本传输协议(Hypertext Transfer Protocol, HTTP )是一个相当简单而又非常重要的协 议,它允许用户(“浏览者”或“冲浪者”)从World Wide We b (W W W )以及其他分布式信 息系统请求和接受超媒体内容。缺省时, H T T P程序(h t t p d )运行在T C P之上并监听T C P端口 8 0 。然而它还能使用其他端口甚至其他协议来提供一个可靠的数据流(至少在理论上)。 H T T P是一个请求/ 响应协议。为了获得信息,一个 Netscape Navigator We b浏览客户程序 向一个A p a c h e服务器建立一个T C P连接并请求一个资源(“G E T ”)。服务器检查请求并根据服 务器配置和包含的内容进行响应。一个服务器也许发送一个超文本标记语言( H T M L )文件、 文本、图片、声音、影像或一个 Java applet ,它们可以在浏览器显示出来。一个服务器也许运 行一个程序来响应浏览器请求(通过通用网关接口或服务器的应用程序接口)。 H T T P 具有灵活性和普遍性。虽然它最初的功能是从 We b获取信息,但它还能用作连接到 其他I n t e r n e t系统的“转换”协议,包括支持 S M T P 、N N T P 、F T P 、G o p h e r和WA I S协议的系 统。通过使用代理和网关,H T T P允许到各种应用资源的基本超媒体访问。 W W W 的流行以及H T T P协议的普及是 I n t e r n e t 历史上最令人吃惊的发展。尽管一个特定 P C操作系统建立了霸权,但 U N I X和T C P形成了它的基础。W W W 由Tim Berners-Lee在1 9 9 0年 发明,当时他正在粒子物理欧洲实验室( C E R N )。当他在一台 N e X T 计算机上写出最初的 W W W 服务器和浏览器软件时,他正作为一个小组的一员想要实现在物理学家之间交换联机 研究文献。当U r b a n a - C h a m p a i g n 的I l l i n o i s大学的一个小组为 M a c i n t o s h和Wi n d o w s操作系统发 行了一个叫作 M o s a i c 的浏览器后, W e b 像野火一样蔓延。 M o s a i c 被后来的 N e t s c a p e C o m m u n i c a t i o n s公司商品化并更名为Netscape Navigator 。 提示 由于We b神话般地发展,H T T P成为I n t e r n e t上主要的协议。读者若想知道关于 H T T P 的每件事,可以在World Wide Web Consortium 的H T T P概述文档上找到,参见 h t t p : / / w w w. w 3 . o rg / P r o t o c o l s / 。H T T P 的最新版本是 1 . 1,在RFC 2068 中声明,参见 /rfcs/rfc2068.html。 测试H T T P连接的一种简易方法—也是一个潜在的 H T T P安全漏洞是t e l n e t 到一个We b服 务器主机的端口 8 0 。可以输入“G E T / ”来浏览站点的基本H T M L文档(如i n d e x . h t m l ),如下 所示(去掉了H T M L 内容): 第1

文档评论(0)

haowendangqw + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档