内容正文:
■H■■■■■
HHI■
第13课
万维网安全新协议
保护我们的网络'隐私
本节课我们将学会
了解HTTP协议的基本工作原理
玉
对比HTTP协议的基本工作原理
对比HTTP和HTTPS的安全差异
认识加密传输的重要作用
增强网络安全意识和防护能力
为什么需要网络安全?
在线购物
输入银行卡信息时的担忧
8
社交媒体
个人信息被泄露的风险
网上银行
账户安全的重要性
互动问题
你在网上输入过哪些敏感信息?
如果这些信息被别人看到会有什么后果?
你知道网络是如何保护这些信息的吗?
万维网的“基础语言”
HTTP
工作原理:
HTTP
定义
◇请求阶段浏览器
请求方法:
⊙全称超文本传输
向服务器倩
⊙GET获取资源,
输协议,作用浏
服务器发送请求
POST提交数据,
览器和服务器之
响应阶段服
POST提交数据
间的通信规则,
务器向浏览器返
PUT更新资源,
特点简单、灵活
回响应,结束阶
DELETE删除
活、无状态
段连接关闭或保持
资源
可靠传输的保障
分层关系
应用层:HTTP
传输层:TCP
网络层:P
协议(浏览器和服务器的通信)
协议(可靠的数据传输)
协议(寻址和路由
为什么选择TCP
可靠性:保证数据准确到达
完整性:检测并重传丢失的数据
有序性:保证数据顺序正确
#1a3a4a
同让我们“抓包”验证!
实验准备
抓包软件:
《网络嗅探器》或Wireshark
实验环境:可联网的计算机
目标网站:任意HTTP网站
琴
实验步骤
启动抓包软件:HT1TP网站
实验软骤:
实验步骤:选择TCP/UDP
统计选项,设置过滤条件
↓
实验步骤
访问目标网站:打开浏览器,访问
http:/example..com,观察抓包软件显示
实验记录表|协议类型|http:/example..com
实验记录表
协议类型
通信次数
占比
占比
结论
TCP通信
次
%
口结论
TCP
次
%
口主要协议
UDP通信
%
口次要协议
明文传输的风险
A数据泄露
公
数据慕改
A身份伪装
账号密码、银行卡信
息等敏感数据
数据纂改
·身份伪装
。
被黑客截获后可以
网页内容被恶意修改
·伪造网站骗取用户信任
直接读取
。}
实施钓鱼攻击
造成隐私泄露
显示虚假信息误导用户
和财产损失
·植入恶意代码或广告
·窃取用户信息
安全协议的“升级”
HTTPS
HTTPS定义
定义
恨持充企文工具,以可使用,顿忠在行最
用,供获b8c3cd1),
#1658天千下牧
格,如市是可科技大案肘搭
发展历程
HTTP
保持充企叉工具,以同使用,领忠猛行
驻用,b8c6cd0),#165天下故
铬,加下是可科技大案刑格
浏览器支持
HTTPS
保持充從叉工具,以可使用,
额忠在行亩
辑用,#b8c6c[],#16万8天乔下拔
括,如是可科技大案对相
给数据上锁
2
SSL/TLS协议
位于HTTP和TCP之间
负责数据加密和解密
提供身份验证功能
@
加密方式
对称加密:快速加密大量数据
非对称加密:安全交换对称密钥
●
哈希算法:验证数据完整性
工作流程
握手阶段:交换加密密钥
加密传输:使用密钥加密数据
验证阶段:确保数据未被纂改