Maison Problème commun Quel protocole le Web utilise-t-il pour transmettre des informations ?

Quel protocole le Web utilise-t-il pour transmettre des informations ?

Jun 24, 2021 pm 12:09 PM
web 信息传送 协议

Le web utilise le protocole « HTTP » ou « HTTPS » pour la transmission des informations. Le protocole HTTP spécifie le type de messages que le client peut envoyer au serveur et le type de réponse qu'il obtient ; tandis que le protocole HTTPS est un canal HTTP destiné à la sécurité. Basé sur HTTP, il assure la sécurité du processus de transmission grâce au cryptage de la transmission. et l'authentification de l'identité.

Quel protocole le Web utilise-t-il pour transmettre des informations ?

L'environnement d'exploitation de ce tutoriel : système Windows 10, ordinateur Dell G3.

le web utilise le protocole "HTTP" ou "HTTPS" pour la transmission des informations.

HTTP

Hypertext Transfer Protocol (HTTP) est un simple protocole de requête-réponse qui s'exécute généralement au-dessus de TCP. Il spécifie le type de messages que le client peut envoyer au serveur et le type de réponse qu'il reçoit. Les en-têtes des messages de requête et de réponse sont donnés au format ASCII ; le contenu du message a un format de type MIME. Ce modèle simple a été à l'origine du succès précoce du Web car il rendait le développement et le déploiement très simples.

Inconvénients du HTTP :

Bien que HTTP soit largement utilisé, il présente de nombreuses failles de sécurité, principalement sa transmission de données en texte clair et le manque de détection de l'intégrité des messages. aspect de sécurité qui nécessite le plus d’attention dans les applications émergentes telles que le paiement et les transactions en ligne.

Concernant la transmission de données HTTP en clair, la méthode d'attaque la plus couramment utilisée par les attaquants est le reniflage du réseau, en essayant d'analyser les données sensibles du processus de transmission, telles que le processus de connexion de l'administrateur à l'arrière-plan du programme Web, etc., ainsi Obtenez les droits de gestion du site Web, puis pénétrez dans l’intégralité du serveur. Même si les informations de connexion du backend ne peuvent pas être obtenues, les attaquants peuvent toujours obtenir les informations privées des utilisateurs ordinaires du réseau, notamment les numéros de téléphone mobile, les numéros d'identification, les numéros de carte de crédit et d'autres informations importantes, entraînant de graves incidents de sécurité. Réaliser une attaque par reniflage de réseau est très simple et nécessite très peu de la part de l'attaquant. En utilisant n'importe quel outil de capture de paquets publié sur Internet, il est possible pour un novice d'obtenir des informations sur les utilisateurs de grands sites Web.

De plus, lorsque HTTP transmet les requêtes des clients et les réponses du serveur, la seule vérification de l'intégrité des données est que la longueur des données transmises est incluse dans l'en-tête du message, et il n'y a aucune confirmation si le contenu a été falsifié. . Par conséquent, un attaquant peut facilement lancer une attaque de l'homme du milieu, modifier les données transmises entre le client et le serveur, et même insérer un code malveillant dans les données transmises, ce qui redirigera le client vers un site Web malveillant et l'implantera. avec un cheval de Troie.

HTTPS

HTTPS (nom complet : Hyper Text Transfer Protocol over SecureSocket Layer) est un canal HTTP axé sur la sécurité qui utilise le cryptage de transmission et l'authentification d'identité garantit la sécurité de le processus de transmission. HTTPS ajoute SSL à la base de HTTPS. La base de sécurité de HTTPS est SSL, donc les détails du cryptage nécessitent SSL. HTTPS a un port par défaut différent de HTTP et une couche de cryptage/authentification (entre HTTP et TCP). Ce système fournit des méthodes d'authentification et de communication cryptées. Il est largement utilisé pour les communications sensibles en matière de sécurité sur le World Wide Web, telles que les paiements transactionnels.

Le protocole HTTPS est un protocole réseau construit à partir du protocole HTTP plus TLS/SSL qui peut effectuer une transmission cryptée et une authentification d'identité. Il complète principalement le cryptage de la transmission de données Internet via des certificats numériques, des algorithmes de cryptage, des clés asymétriques et d'autres technologies. Protection de la sécurité des transmissions Internet. Il y a trois objectifs de conception principaux.

(1) Confidentialité des données : Assurez-vous que le contenu des données ne sera pas vu par des tiers pendant la transmission. Tout comme un coursier livrant un colis, celui-ci est scellé afin que les autres ne puissent pas savoir ce qu'il contient.

(2) Intégrité des données : détection rapide du contenu de la transmission qui a été falsifié par un tiers. Tout comme un coursier qui ne sait pas ce qu'il y a dans un colis, mais qui risque de le laisser tomber à mi-chemin, l'intégrité des données signifie que si un colis est abandonné, nous pouvons facilement le retrouver et le rejeter.

(3) Sécurité de la vérification d'identité : assurez-vous que les données atteignent la destination attendue par l'utilisateur. Tout comme lorsque nous postons un colis, même s'il s'agit d'un colis qui n'a pas été abandonné, nous devons nous assurer que le colis ne sera pas envoyé au mauvais endroit, et nous assurer qu'il est envoyé au bon endroit grâce à une vérification d'identité.

Pour plus de connaissances connexes, veuillez visiter la colonne FAQ !

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Meilleurs paramètres graphiques
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Comment réparer l'audio si vous n'entendez personne
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25: Comment déverrouiller tout dans Myrise
4 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Utilisation de Jetty7 pour le traitement du serveur Web dans le développement d'API Java Utilisation de Jetty7 pour le traitement du serveur Web dans le développement d'API Java Jun 18, 2023 am 10:42 AM

Utilisation de Jetty7 pour le traitement du serveur Web dans le développement JavaAPI Avec le développement d'Internet, le serveur Web est devenu l'élément central du développement d'applications et est également au centre de l'attention de nombreuses entreprises. Afin de répondre aux besoins croissants des entreprises, de nombreux développeurs choisissent d'utiliser Jetty pour le développement de serveurs Web, et sa flexibilité et son évolutivité sont largement reconnues. Cet article explique comment utiliser Jetty7 dans le développement JavaAPI pour We

Comment implémenter la validation de formulaire pour les applications Web à l'aide de Golang Comment implémenter la validation de formulaire pour les applications Web à l'aide de Golang Jun 24, 2023 am 09:08 AM

La validation du formulaire est un maillon très important dans le développement d'applications Web. Elle permet de vérifier la validité des données avant de soumettre les données du formulaire afin d'éviter les failles de sécurité et les erreurs de données dans l'application. La validation de formulaire pour les applications Web peut être facilement implémentée à l'aide de Golang. Cet article explique comment utiliser Golang pour implémenter la validation de formulaire pour les applications Web. 1. Éléments de base de la validation de formulaire Avant de présenter comment implémenter la validation de formulaire, nous devons savoir quels sont les éléments de base de la validation de formulaire. Éléments de formulaire : les éléments de formulaire sont

Comment activer l'accès administratif à partir de l'interface utilisateur Web du cockpit Comment activer l'accès administratif à partir de l'interface utilisateur Web du cockpit Mar 20, 2024 pm 06:56 PM

Cockpit est une interface graphique Web pour les serveurs Linux. Il est principalement destiné à faciliter la gestion des serveurs Linux pour les utilisateurs nouveaux/experts. Dans cet article, nous aborderons les modes d'accès à Cockpit et comment basculer l'accès administratif à Cockpit depuis CockpitWebUI. Sujets de contenu : Modes d'entrée du cockpit Trouver le mode d'accès actuel au cockpit Activer l'accès administratif au cockpit à partir de CockpitWebUI Désactiver l'accès administratif au cockpit à partir de CockpitWebUI Conclusion Modes d'entrée au cockpit Le cockpit dispose de deux modes d'accès : Accès restreint : il s'agit de la valeur par défaut pour le mode d'accès au cockpit. Dans ce mode d'accès vous ne pouvez pas accéder à l'internaute depuis le cockpit

Que sont les standards du Web ? Que sont les standards du Web ? Oct 18, 2023 pm 05:24 PM

Les normes Web sont un ensemble de spécifications et de directives développées par le W3C et d'autres organisations associées. Elles incluent la normalisation du HTML, CSS, JavaScript, DOM, l'accessibilité du Web et l'optimisation des performances. En suivant ces normes, la compatibilité des pages peut être améliorée. , maintenabilité et performances. L'objectif des normes Web est de permettre au contenu Web d'être affiché et d'interagir de manière cohérente sur différentes plates-formes, navigateurs et appareils, offrant ainsi une meilleure expérience utilisateur et une meilleure efficacité de développement.

PHP est-il front-end ou back-end dans le développement Web ? PHP est-il front-end ou back-end dans le développement Web ? Mar 24, 2024 pm 02:18 PM

PHP appartient au backend du développement Web. PHP est un langage de script côté serveur, principalement utilisé pour traiter la logique côté serveur et générer du contenu Web dynamique. Par rapport à la technologie front-end, PHP est davantage utilisé pour les opérations back-end telles que l'interaction avec les bases de données, le traitement des demandes des utilisateurs et la génération du contenu des pages. Ensuite, des exemples de code spécifiques seront utilisés pour illustrer l'application de PHP dans le développement back-end. Tout d'abord, regardons un exemple de code PHP simple pour se connecter à une base de données et interroger des données :

que signifie Internet que signifie Internet Jan 09, 2024 pm 04:50 PM

Le Web est un réseau mondial, également connu sous le nom de World Wide Web, qui est une forme d'application d'Internet. Le Web est un système d'information basé sur l'hypertexte et l'hypermédia, qui permet aux utilisateurs de parcourir et d'obtenir des informations en sautant entre différentes pages Web via des hyperliens. La base du Web est Internet, qui utilise des protocoles et des langages unifiés et standardisés pour permettre l'échange de données et le partage d'informations entre différents ordinateurs.

Intégrez l'IA conversationnelle à vos applications Web Intégrez l'IA conversationnelle à vos applications Web Nov 02, 2023 am 11:04 AM

Dans cet article, nous explorerons les possibilités et les avantages de l'intégration de ChatGPT dans une application ReactJS, ainsi que des instructions étape par étape sur la façon de procéder.

Prise en charge du navigateur Golang : créer un Web interactif Prise en charge du navigateur Golang : créer un Web interactif Apr 07, 2024 pm 04:03 PM

Go crée des applications Web interactives qui s'exécutent dans le navigateur. Étapes : Créez un projet Go et un fichier main.go, ajoutez un gestionnaire HTTP pour afficher les messages. Ajoutez des formulaires utilisant HTML et JavaScript pour la saisie et la soumission des utilisateurs. Ajoutez la gestion des requêtes POST dans votre application Go, recevez les messages des utilisateurs et renvoyez les réponses. Utilisez FetchAPI pour envoyer des requêtes POST et gérer les réponses du serveur.