C++ 全栈知识体系C++ 全栈知识体系
✿导航
  • 基础
  • 函数
  • 知识点
  • IO框架
  • 新版本特性
  • 数据库原理
  • SQL语言
  • SQL - MySQL
  • NoSQL - Redis
  • NoSQL - ElasticSearch
  • 算法基础
  • 常见算法
  • 领域算法
  • 分布式算法
  • 数据结构与算法
  • 计算机网络
  • 操作系统
  • 计算机组成
  • 开发
  • 测试
  • 架构基础
  • 分布式系统
  • 微服务
  • 中间件
  • 概念
  • 理论
  • 架构设计原则
  • 设计模式
  • 协议
  • 技术选型
  • 编码规范
  • 流水线构建 - CI/CD
  • 知识点 - Linux
  • 网站 - Nginx
  • 容器化 - Docker
  • 容器编排 - Kubernetes
  • 服务网格 - Service Mesh Istio
  • 常用快捷键 - Shortcut
  • 工具使用 - Tools
  • 开源项目
  • 学习项目
  • 个人项目
  • 项目开发
  • 项目Idea
  • 并发
  • 部署
  • 分布式
  • 知识
  • 问题
  • 编程语言与技术
  • 系统与架构
  • 软件开发实践
  • 数据处理与应用设计
  • 个人
  • 产品
  • 团队
  • 知识体系
  • Vue
  • 技术文档
  • 前沿资讯
  • 常用软件
  • 在线工具
关于
✿导航
  • 基础
  • 函数
  • 知识点
  • IO框架
  • 新版本特性
  • 数据库原理
  • SQL语言
  • SQL - MySQL
  • NoSQL - Redis
  • NoSQL - ElasticSearch
  • 算法基础
  • 常见算法
  • 领域算法
  • 分布式算法
  • 数据结构与算法
  • 计算机网络
  • 操作系统
  • 计算机组成
  • 开发
  • 测试
  • 架构基础
  • 分布式系统
  • 微服务
  • 中间件
  • 概念
  • 理论
  • 架构设计原则
  • 设计模式
  • 协议
  • 技术选型
  • 编码规范
  • 流水线构建 - CI/CD
  • 知识点 - Linux
  • 网站 - Nginx
  • 容器化 - Docker
  • 容器编排 - Kubernetes
  • 服务网格 - Service Mesh Istio
  • 常用快捷键 - Shortcut
  • 工具使用 - Tools
  • 开源项目
  • 学习项目
  • 个人项目
  • 项目开发
  • 项目Idea
  • 并发
  • 部署
  • 分布式
  • 知识
  • 问题
  • 编程语言与技术
  • 系统与架构
  • 软件开发实践
  • 数据处理与应用设计
  • 个人
  • 产品
  • 团队
  • 知识体系
  • Vue
  • 技术文档
  • 前沿资讯
  • 常用软件
  • 在线工具
关于
  • 概念

    • 概念 - 概述
    • 概念 - 计算机专有名词
    • 概念 - 正向代理和反向代理
    • 概念 - 云网络
    • 概念 - rest api
    • 概念 - 脑裂
  • 理论

    • 事务理论 - ACID
    • 分布式理论 - CAP
    • 分布式理论 - BASE
  • 架构设计原则

    • 架构设计原则 - 合适、简单、演化
    • 架构设计原则 - 高内聚、低耦合
    • 架构设计原则 - 正交四原则
    • 架构设计原则 - SOLID详解
    • 架构设计原则 - 分层架构MVC
    • 架构设计原则 - DDD领域驱动设计:贫血模型和充血模型
    • 架构设计原则 - DDD领域驱动设计
  • 设计模式

    • 创建型模式 - Create model

      • 创建型模式 - 单例模式(Singleton)
      • 创建型模式 - 工厂模式(Factory)
      • 创建型模式 - 抽象工厂(Abstract Factory)
      • 创建型模式 - 生成器(Builder)
      • 创建型模式 - 原型模式(Prototype)
    • 结构型模式 - Structural model

      • 结构型模式 - 外观(Facade)
      • 结构型模式 - 适配器(Adapter)
      • 结构型模式 - 桥接(Bridge)
      • 结构型模式 - 组合(Composite)
      • 结构型模式 - 装饰(Decorator)
      • 结构型模式 - 享元(Flyweight)
      • 结构型模式 - 代理(Proxy)
    • 行为型模式 - Behavioral model

      • 行为型模式 - 责任链(Chain Of Responsibility)
      • 行为型模式 - 策略(Strategy)
      • 行为型模式 - 模板模式(Template)
      • 行为型模式 - 命令模式(Command)
      • 行为型模式 - 观察者(Observer)
      • 行为型模式 - 访问者(Visitor)
      • 行为型模式 - 状态(State)
      • 行为型模式 - 解释器(Interpreter)
      • 行为型模式 - 迭代器(Iterator)
      • 行为型模式 - 中介者(Mediator)
      • 行为型模式 - 备忘录(Memento)
  • 协议

    • 协议 - Http
    • 协议 - SNMP
    • 协议 - NETCONF
    • 协议 - TLS和SSL
    • 协议 - Http-wiki
    • 协议 - TCP/IP
    • 协议 - Https常见的认证模式
  • 技术选型

    • 技术选型 - 常用的技术框架
    • 技术选型 - 如何写一个自己的项目
    • 技术选型 - 基于drogon实现用户中心后端
  • 编码规范

    • 编码规范 - Google C++ Style Guide
    • 编码规范 - 编程风格
    • 编码规范 - 头文件包含规范
    • 编码规范 - 常用编码命名规则
    • 编码规范 - 编码命名规范

协议 - Https常见的认证模式

在HTTPS通信中,“认证”是确保通信双方身份合法性的重要机制。常见的认证模式有 不认证、单向认证 和 双向认证,它们之间的主要区别在于认证的方式和认证的对象。

1. 不认证(No Authentication)

  • 定义:这种方式下,只有服务器提供其证书给客户端,但客户端不验证服务器的身份。
  • 过程:
    • 客户端与服务器建立连接时,服务器会发送SSL/TLS证书给客户端。
    • 客户端使用证书中包含的公钥来加密传输数据,确保数据的安全性。
    • 但是,客户端不会对服务器的身份进行任何验证,也不会要求服务器确认客户端的身份。
  • 使用场景:这种方式较为罕见,因为它放弃了身份验证,存在潜在的安全风险(例如中间人攻击)。通常可以用于一些非敏感的通信场景,但不推荐用于需要保护隐私或敏感数据的应用。
  • 缺点:没有身份验证,可能会受到“中间人攻击”(Man-in-the-Middle,MITM),即攻击者伪装成服务器与客户端通信,导致数据被篡改或泄露。

2. 单向认证(One-way Authentication)

  • 定义:在单向认证中,只有服务器向客户端提供身份验证,客户端不向服务器提供身份验证。
  • 过程:
    • 客户端请求连接时,服务器会发送自己的SSL/TLS证书。
    • 客户端通过验证服务器的证书(通过公认的证书颁发机构CA签发的证书)来确认服务器的身份。
    • 一旦服务器身份验证通过,双方可以安全地交换加密数据。
    • 客户端无需向服务器提供任何证书或进行身份验证。
  • 使用场景:这是最常见的HTTPS认证方式。例如,大多数网站(如银行、电子商务网站等)采用这种方式,客户端(用户的浏览器)通过验证服务器的证书来确保自己连接的服务器是合法的。
  • 优点:保证了客户端与合法服务器之间的安全通信,但不能验证客户端的身份,攻击者仍可能冒充客户端。
  • 缺点:只验证了服务器身份,客户端的身份没有被验证,因此这种方式适用于大多数不需要用户身份验证的场景。

3. 双向认证(Two-way Authentication or Mutual Authentication)

  • 定义:在双向认证中,客户端和服务器都需要进行身份验证。
  • 过程:
    • 服务器身份验证:客户端和单向认证相同,服务器会发送SSL/TLS证书,客户端验证服务器身份。
    • 客户端身份验证:与服务器的验证相对,客户端也需要提供一个有效的证书,服务器会验证客户端的身份。
    • 双方通过相互验证身份后,建立加密的通信连接。
  • 使用场景:双向认证常用于高安全性要求的场景,例如企业内部系统、金融交易平台、物联网设备通信等,尤其是在需要保证通信双方身份安全的环境中。
  • 优点:双向认证可以确保通信双方都是合法的,避免了伪造身份的风险,提供了最高的安全性。
  • 缺点:配置较为复杂,客户端需要维护自己的证书,且服务器也需要进行验证客户端证书的工作。因此,不适用于所有的场景。

总结:

  • 不认证:服务器提供证书,但客户端不验证服务器身份。存在较高的安全风险,几乎不推荐用于实际生产环境。
  • 单向认证:只有服务器向客户端提供证书并进行身份验证,客户端不需要验证服务器身份。这是最常见的HTTPS认证模式,适用于大多数网站。
  • 双向认证:客户端和服务器都提供证书并进行相互验证。提供最高的安全性,适用于对身份和数据安全要求极高的场景。

示例:

  • 单向认证:用户访问一个银行网站,客户端(用户的浏览器)验证银行服务器的证书,确保自己连接到合法的银行网站,而不验证用户的身份。
  • 双向认证:在一个企业VPN连接中,员工和公司服务器之间通过双向SSL/TLS认证,确保员工和服务器双方都是真正的身份,从而建立起一个更加安全的通信通道。

希望这能帮助你更清楚地理解不同认证模式之间的区别!

Last Updated:
Contributors: klc407073648
Prev
协议 - TCP/IP