当前位置: 首页 > wzjs >正文

最好的营销型网站案例网站快速收录付费入口

最好的营销型网站案例,网站快速收录付费入口,如何检测网站开发商留有后门,男男做的视频网站好一、TLS(Transport Layer Security)握手是建立安全通信通道的关键过程,确保客户端与服务器之间的通信加密和身份验证。以下是TLS 1.2和TLS 1.3的握手流程详解及对比:TLS 1.2 握手流程目标:协商加密套件、交换密钥、验证…

一、TLS(Transport Layer Security)握手是建立安全通信通道的关键过程,确保客户端与服务器之间的通信加密和身份验证。以下是TLS 1.2和TLS 1.3的握手流程详解及对比:

TLS 1.2 握手流程


目标:协商加密套件、交换密钥、验证身份  
步骤:  
1. Client Hello 
- 客户端发送支持的TLS版本、加密套件列表(如`AES256-GCM-SHA384`)、随机数(Client Random)及扩展字段(如SNI)。
2. Server Hello  
- 服务器选择TLS版本、加密套件,并返回随机数(Server Random)和服务端证书(包含公钥)。
3. 证书验证
- 客户端验证服务器证书链(是否可信、是否过期、域名匹配等)。若启用双向认证,服务器会请求客户端证书。
4. Server Key Exchange 
- 若使用DH/ECDHE密钥交换,服务器发送临时公钥参数(如ECDHE公钥)和签名。
5. Server Hello Done  
- 服务器通知客户端初始协商完成。
6. Client Key Exchange  
- 客户端生成预主密钥(Pre-Master Secret),用服务器公钥加密(RSA)或发送临时公钥(DH/ECDHE)。
7. 密钥派生 
- 双方通过Client Random、Server Random和Pre-Master Secret生成会话密钥(Master Secret),再派生出加密密钥和MAC密钥。
8. 切换加密通信  
- 双方发送`Change Cipher Spec`通知,后续通信使用协商的密钥加密。
9. Finished 
- 双方发送加密的`Finished`消息,验证握手完整性。

TLS 1.3 握手流程

 优化目标:减少延迟(1-RTT或0-RTT)、移除不安全特性。  
关键改进:  
- 删除RSA密钥交换、静态DH,仅支持前向安全的ECDHE。  
- 合并多步骤为单条消息,支持1-RTT握手。  

步骤:  
1. Client Hello 
- 发送支持的加密套件、Client Random、密钥共享参数(如ECDHE公钥)。
2. Server Hello  
- 服务器选择参数,返回Server Random、密钥共享参数(ECDHE公钥),并附带证书和签名。  
- 直接生成会话密钥:双方通过ECDHE参数即时计算共享密钥。
3. 加密通信  
- 服务器立即发送`Finished`消息,客户端验证后即可开始加密通信(1-RTT)。  
- **0-RTT(可选)**:若之前连接过,客户端可在首次请求中携带加密数据(有重放攻击风险)。

二、DNS(Domain Name System)解析是将域名转换为IP地址的过程,以下是详细的解析流程:

---

1. 用户输入域名
用户在浏览器中输入域名,触发DNS解析请求。

---

2. 本地缓存查询
- 浏览器缓存:浏览器首先检查自身缓存中是否有该域名的解析结果。
- 系统缓存(Hosts文件):如果浏览器无缓存,操作系统会检查本地Hosts文件是否有对应的IP记录。
- 系统DNS缓存:操作系统查询本地DNS缓存。

> 若缓存命中且未过期:直接返回IP,解析结束。

---

3. 向递归DNS服务器发起请求
如果本地无缓存,系统会向递归DNS服务器(通常由ISP或公共DNS如`8.8.8.8`、`114.114.114.114`提供)发送查询请求。

- 递归DNS服务器缓存:递归服务器先检查自身缓存,若有记录则直接返回。
- 无缓存时:递归服务器开始迭代查询。

---

4. 迭代查询(根域名→顶级域→权威DNS)
递归服务器按层级依次查询以下DNS服务器:

(1) 根域名服务器(Root DNS)
- 全球共13组根服务器(逻辑上,实际通过任播扩展)。
- 返回`.com`顶级域(TLD)的DNS服务器地址(如`a.gtld-servers.net`)。

(2) 顶级域名服务器(TLD DNS)
- 管理`.com`、`.org`等顶级域的服务器。
- 返回`example.com`的**权威DNS服务器**地址(如`ns1.example.com`)。

(3) 权威域名服务器(Authoritative DNS)
- 由域名注册商或托管服务商(如Cloudflare、阿里云)提供。
- 返回`www.example.com`的IP地址(如`192.0.2.1`)。

---

5. 返回解析结果
- 递归DNS服务器将IP返回给用户,并缓存该记录(根据TTL值)。
- 操作系统和浏览器也缓存结果,加速后续访问。

---

6. 建立连接
用户获取IP后,通过TCP/IP协议(如HTTP/HTTPS)与目标服务器建立连接。

http://www.dtcms.com/wzjs/407162.html

相关文章:

  • 北京易思腾网站建设国内优秀网站案例
  • 网站的百度推广怎么做的百度收录排名
  • 常德网站建设渠道百度百家自媒体平台注册
  • 手机上怎么制作网站吗百度官网认证免费
  • 网页设计与网站建设区别北京百度推广官网首页
  • dw使用模板做网站教程友链交易平台
  • 怎样做代刷网站长北京sem
  • 做平面设计都在那个网站找免费素材篮网最新消息
  • 网站的建设价格搜索引擎调词平台
  • 禹城网站制作专业的seo外包公司
  • 政府网站建设的概念西安网站建设公司
  • 旅游新闻热点seo外链怎么做能看到效果
  • 下单网站搭建网页设计论文
  • 定制衣柜哪种板材最好做博客的seo技巧
  • 个人网页制作模板田田田田田田田田站长之家seo概况查询
  • 威海哪里可以做网站torrent种子猫
  • 做门票的网站广告投放平台排名
  • 郑州专业的网站建设公司站长之家综合查询工具
  • 南宁企业建站系统软文广告范例大全
  • html设计软件厦门seo排名优化公司
  • 如何把购物网站做成非经营网站网上全网推广
  • 深圳东道建设集团网站湖南网络推广排名
  • 灵动网站建设灰色产业推广引流渠道
  • 河间做网站 申梦网络邯郸seo推广
  • 香河建设局网站bt种子搜索神器
  • 通江网站建设seo人员的相关薪资
  • 网站后台不更新如何创建微信小程序
  • 网页设计制作分段br成都网站seo费用
  • 上饶哪里做网站优化资源配置
  • 电商网站前端开发免费友情链接网站