码迷,mamicode.com
首页 > Web开发 > 详细

WEB安全

时间:2015-04-10 18:13:57      阅读:129      评论:0      收藏:0      [点我收藏+]

标签:

对客户端的认证(authentication)

首要的是考虑安全的等级,一但被攻破,会产生什么样的影响。是否能够接受。(Balance)

1) 通过Https协议发送user/password情报 (传输方式)

2)安全级别比较高的,采用客户端证书认证的方式。 (认证方式)

     服务器端证书,用于证明你访问的机器就是真正想访问的,不是钓鱼网站。

      客户端证书,证明是服务器授权访问的人 (服务器负责生成证书,发给个别用户?)    

WEB安全

标签:

原文地址:http://my.oschina.net/u/1453451/blog/398614

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!