摘要: 楔子 谣言粉碎机前些日子发布的《用公共WiFi上网会危害银行账户安全吗?》,文中介绍了在使用HTTPS进行网络加密传输的一些情况,从回复来看,争议还是有的。随着网络越来越普及,应用越来越广泛,一些网络安全问题也会越来越引起网民的关注,在这里和大家一起聊聊TLS/SSL也就是我们常说的HTTPS,从原 阅读全文
posted @ 2018-07-09 14:29 龙骑科技 阅读(477) 评论(0) 推荐(0)
摘要: 有关HTTPS、SSL以及SSL证书的工作原理,参见 《HTTPS-HTTPS原理》 《HTTPS-SSL证书》 《HTTPS-攻击实例与防御》 本文将演示如何在IIS中配置一个HTTPS的ASP.NET Web Application。 (1)打开Internet Information Serv 阅读全文
posted @ 2018-07-09 14:22 龙骑科技 阅读(5279) 评论(0) 推荐(0)
摘要: 在《HTTPS-SSL证书》我描述了使用SSL证书时一些需要注意的安全问题,在这一篇文章里面我再演示一下针对HTTPS攻击的一些实例,通过这些实例能更安全的使用HTTPS。知己知彼百战不殆。 先说一下我的测试环境,WIFI局域网,两台计算机,其中一台是Windows 7用于发起攻击。另一台测试机用于 阅读全文
posted @ 2018-07-09 14:15 龙骑科技 阅读(856) 评论(0) 推荐(0)
摘要: 从第一部分HTTP工作原理中,我们可以了解到HTTPS核心的一个部分是数据传输之前的握手,握手过程中确定了数据加密的密码。在握手过程中,网站会向浏览器发送SSL证书,SSL证书和我们日常用的身份证类似,是一个支持HTTPS网站的身份证明,SSL证书里面包含了网站的域名,证书有效期,证书的颁发机构以及 阅读全文
posted @ 2018-07-09 13:58 龙骑科技 阅读(1699) 评论(0) 推荐(0)