HTTPS 原理和常见面试题及解析

news/发布时间2024/9/20 8:01:00

在互联网安全领域,HTTPS 是一个非常重要的协议,也是很多技术岗位面试中经常涉及的话题。下面我们来看一些关于 HTTPS 的常见面试题及答案解析。a1f8e1e72e574da9880094e5b877ffd1.png62b44be3608f4e9b863df141e3483db3.png

## 1. 什么是 HTTPS?2b20d5f5ff74410694fadcb3ff765232.png

**答案:** HTTPS 是 Hypertext Transfer Protocol Secure(超文本传输安全协议)的缩写,是在 HTTP 的基础上加入了 SSL/TLS 协议,通过加密通信内容来保护数据传输安全的协议。b7dccc3aec334d7dbca0c686be5b8792.png

## 2. HTTPS 的工作原理是什么?ca2812d5f25d4594a57f470a94411ab2.png

**答案:** HTTPS 的工作原理主要包括以下几个步骤:
1. 客户端发起 HTTPS 请求。
2. 服务端返回数字证书。
3. 客户端验证数字证书的合法性。
4. 如果验证通过,客户端生成随机对称加密密钥,用服务端的公钥加密后发送给服务端。
5. 服务端用私钥解密对称加密密钥。
6. 双方使用对称加密密钥进行通信。5e05a4a444414889a51bad7259a8caec.png

## 3. HTTPS 和 HTTP 的区别是什么?4628703c17384ce8b24c1379160046f8.png071ad83c53f348579bf6cc47771a14f8.png3c9c7bbcac854b4590cc0770774ab8cf.png

**答案:**
- HTTP 是明文传输,HTTPS 是加密传输,可以防止数据被窃取或篡改。
- HTTPS 需要使用数字证书,可以验证通信双方的身份,确保通信安全。
- HTTPS 使用的端口是 443,而 HTTP 使用的是 80 端口。
- HTTPS 更安全,但相对会增加一些网络开销。2e309f9598cc4ca19b2d11504c692928.png

## 4. HTTPS 加密过程中使用了哪些加密算法?161d02ffb5094f7f882774a7a3baae49.png

**答案:** HTTPS 加密过程中会使用对称加密算法(如 AES、DES)、非对称加密算法(如 RSA)和哈希算法(如 MD5、SHA)等。93dac5c0378b49ceabc6e89c07f2c121.png

## 5. 什么是数字证书?

**答案:** 数字证书是一种用于确认网络用户身份信息和保护通信安全的加密技术,它包含了用户的公钥、用户信息、数字签名等内容,由权威认证机构颁发。7cf60c76699e4c4b9dd6426e867d64e6.png

6.tcp网络通信三次握手和四次挥手原理

三次握手和四次挥手是 TCP 协议中用于建立和关闭连接的过程。

## 三次握手(Three-way Handshake)c03a772de0ea40e291cfbee30efc8c0c.png

1. 第一步(SYN):客户端向服务端发送一个 SYN 包(同步包),其中包含一个随机生成的初始序列号(ISN)作为起始点,并设置 SYN 标志位为 1,表示请求建立连接。
2. 第二步(SYN + ACK):服务端收到客户端的 SYN 包后,如果同意建立连接,则会发送一个 SYN+ACK 包,其中 SYN 标志位被设置为 1,ACK 标志位也被设置为 1,同时将确认号设置为客户端的 ISN+1,表示对客户端的连接请求进行确认。
3. 第三步(ACK):客户端收到服务端的 SYN+ACK 包后,会发送一个确认包 ACK 给服务端,确认号设置为服务端的 ISN+1,表示对服务端的连接确认。

至此,三次握手完成,连接建立成功,双方可以开始进行数据传输。308dd8f67aa547fe8141b0f38caf0038.png

## 四次挥手(Four-way Handshake)

1. 第一步(FIN):当客户端想要关闭连接时,它会发送一个 FIN 包给服务端,其中 FIN 标志位被设置为 1,表示客户端不再发送数据。
2. 第二步(ACK):服务端收到客户端的 FIN 包后,会发送一个 ACK 包给客户端作为对 FIN 包的确认。
3. 第三步(FIN):当服务端也想要关闭连接时,它会发送一个 FIN 包给客户端,其中 FIN 标志位被设置为 1,表示服务端不再发送数据。
4. 第四步(ACK):客户端收到服务端的 FIN 包后,会发送一个 ACK 包给服务端作为对 FIN 包的确认。

至此,四次挥手完成,连接关闭。

需要注意的是,关闭连接时客户端和服务端是可以同时发送 FIN 包的,因此第二次和第三次挥手可以是重叠的。这是因为 TCP 连接是全双工的,双方可以独立地关闭自己的一半连接。

7f55519110614efb840c510dbef28791.png

通过了解这些常见的 HTTPS 面试题及答案,37084f8b51c2445b97755b944ea79db5.png可以更好地理解 HTTPS 协议的工作原理和重要性f4c5e65c7427440a8f199c86efea0015.pnge4f75ccb531348e3b1ab43d67c0281a7.png

 

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.bcls.cn/WCyT/9521.shtml

如若内容造成侵权/违法违规/事实不符,请联系编程老四网进行投诉反馈email:xxxxxxxx@qq.com,一经查实,立即删除!

相关文章

如何使用Docker部署IT-Tools并结合内网穿透实现公网访问本地工具箱服务

作为程序员,在日常工作中,需要借助一些工具来提高我们工作效率,IT-Tools是为开发人员度身打造的一套便捷在线工具。它提供全面功能,使开发者能以更高效方式完成任务。经由IT-Tools,开发人员能轻松应对各类技术挑战&…

创新之巅 健康之选 森歌集成灶智能水洗新揭秘

2024年2月27日,一场引领智能厨电风潮的盛会在杭州隆重召开。森歌集成灶以“勠力同心 共生共歌”为主题,成功举办了2024森歌智能厨电优秀经销商峰会。此次峰会上,森歌集成灶发布了令人瞩目的奥运冠军同款智能厨电新品——森歌鲸洗小灶Z60&…

JavaWeb之 创建 Web项目,使用Tomcat 部署项目,使用 Maven 构建Web项目(一万八千字详解)

目录 前言3.1 Tomcat 简介3.1.1 什么是 Web服务器3.1.2 Tomcat 是什么3.1.3 小结 3.2 Tomcat 的基本使用3.2.1 下载 Tomcat3.2.2 安装 Tomcat3.2.3 卸载 Tomcat3.2.4 启动 Tomcat3.2.5 关闭 Tomcat3.2.6 配置 Tomcat3.2.7 在 Tomcat 中部署 Web项目 3.3 在 IDEA 中创建 Web 项目…

stm32——hal库学习笔记(IIC)

一、IIC总线协议介绍(掌握) 二、AT24C02介绍(了解) 三、AT24C02读写时序(掌握) 四、AT24C02驱动步骤(掌握) 五、编程实战(掌握) myiic.c #include "./B…

MATLAB环境下基于稀疏最大谐波噪声比反卷积的信号处理方法

状态监测与故障诊断是保障机械设备安全、稳定运行的基础。滚动轴承是旋转机械的核心部件,其服役性能直接影响整台设备的运行安全。在测试的振动信号中,周期性冲击是滚动轴承发生故障的重要标志。因此,如何从振动信号中提取出与故障相关的周期…

对el-table表格的表头操作

效果1:单层表头合并 图示1: 说明: header-cell-style函数用于给表头添加样式,其返回的值会被添加到表头对应样式中去注意函数的形参中的column.id为单元格的class类大家最好打印一下,结合审查dom看类名 代码&#x…

在VMware中安装CentOS 7并配置Docker

VMware安装CentOS 7 一、介绍 该文章介绍如何使用启动U盘在虚拟机里面安装系统,虚拟机版本为VMware Workstation 16 pro,Linux版本为CentOS Linux release 7.9.2009 (Core)。 二、安装 1、创建虚拟机 点击创建新的虚拟机 选择典型就可以了&#xf…

uniapp生成app包引导用户开启通知权限和热更新

uniapp生成app包引导用户开启通知权限和热更新 引导用户开启通知权限 export function setPermissions() {// #ifdef APP-PLUS if (plus.os.name Android) {var main plus.android.runtimeMainActivity();var pkName main.getPackageName();var uid main.getApplicationI…

React Vite 构建工具如何查看代码占用体积

首先安装 Vite 中的 rollup-plugin-visualizer 插件 cnpm install rollup-plugin-visualizer 接着在你的 vite.config.ts 中引入并且使用到 plugins 中 import { visualizer } from "rollup-plugin-visualizer";export default defineConfig({plugins: [react(),vi…

【k8s 访问控制--认证与鉴权】

1、身份认证与权限 前面我们在操作k8s的所有请求都是通过https的方式进行请求,通过REST协议操作我们的k8s接口,所以在k8s中有一套认证和鉴权的资源。 Kubenetes中提供了良好的多租户认证管理机制,如RBAC、ServiceAccount还有各种策路等。通…

最新IE跳转Edge浏览器解决办法(2024.2.29)

最新IE跳转Edge浏览器解决办法(2024.2.29) 1.前言2. 解决方案2.1.创建快捷方式2.2.效果 3. 遗留问题 1.前言 在前几天我发布过一个关于使用卸载补丁从而解决最新的IE跳转Edge浏览器的解决方案。   但是这个方案其实存在一个BUG,例如我昨天重…

【算法 - 动态规划】找零钱问题Ⅲ

在前面的动态规划系列文章中,关于如何对递归进行分析的四种基本模型都介绍完了,再来回顾一下: 从左到右模型 :arr[index ...] 从 index 之前的不用考虑,只考虑后面的该如何选择 。范围尝试模型 :思考 [L ,…

React入门之React_使用es5和es6语法渲染和添加class

React入门 //react的核心库 <script src"https://cdn.jsdelivr.net/npm/react17/umd/react.development.js"></script> //react操作dom的核心库&#xff0c;类似于jquery <script src"https://cdn.jsdelivr.net/npm/react-dom17/umd/react-dom.…

程序媛的mac修炼手册-- 2024如何彻底卸载Python

啊&#xff0c;前段时间因为想尝试chatgpt的API&#xff0c;需要先创建一个python虚拟环境来安装OpenAI Python library. 结果&#xff0c;不出意外的出意外了&#xff0c;安装好OpenAI Python library后&#xff0c;因为身份认证问题&#xff0c;根本就没有获取API key的权限…

Linux:进度条的实现

使用工具的简单介绍&#xff1a; 在创建进度条之前&#xff0c;首先要明白两个工具&#xff0c;fflush 和 \r 。 \r 回车键的功能其实是两个&#xff0c;一个是换行&#xff0c;一个是回车。所谓换行就是将光标从这一行变到下一行中&#xff0c;且是垂直下落&#xff0c…

CCF-A类 实时系统研究顶会RTSS‘24 5月23日截稿!引领技术新风暴!

会议之眼 快讯 第45届RTSS (IEEE Real-Time Systems Symposium)即实时系统研讨会将于 2024 年 12月10日 -13日在英国约克举行&#xff01;RTSS作为实时系统领域的首要盛会&#xff0c;为研究人员和从业人员提供了展示全方位创新的平台&#xff0c;涵盖了理论、设计、分析、实施…

1 数据分析概述与职业操守

1、 EDIT数字化模型 E——exploration探索 &#xff08;是什么&#xff09; 业务运行探索&#xff1a;探索关注企业各项业务的运行状态、各项指标是否合规以及各项业务的具体数据情况等。 指标体系——目标&#xff08;O&#xff09;、策略&#xff08;S&#xff09;、指标&a…

android开发书籍推荐,android面试复习

笼统来说&#xff0c;中年程序员容易被淘汰的原因其实不外乎三点。 1、输出能力已到顶点。这个人奋斗十来年了&#xff0c;依旧碌碌无为&#xff0c;很明显这人的天花板就这样了&#xff0c;说白了&#xff0c;天赋就这样。 2、适应能力越来越差。年纪大&#xff0c;有家庭&…

开工大吉,接单助你!

新年的气息逐渐散去&#xff0c;打工人重返岗位&#xff0c;开启新一年的搬砖&#xff01; 虽说&#xff0c;个个都叫嚷着“这个班是非上不可不可嘛&#xff1f;&#xff01;”但不少人新年的第一条朋友圈却是“开工大吉”。好吧&#xff0c; 在生活和金钱的威逼利诱下&#…

Python:练习:输出int值a占b的百分之几。例如:输入1和4,输出:25%。

案例&#xff1a; 输出int值a占b的百分之几。例如&#xff1a;输入1和4&#xff0c;输出&#xff1a;25%。 思考&#xff1a; 所有的一步步思考&#xff0c;最后综合起来。 首先&#xff0c;确定 输出&#xff0c;那么就用input&#xff0c;而且是int值&#xff0c;所以肯定…
推荐文章