很可惜 T 。T 您現(xiàn)在還不是作者身份,不能自主發(fā)稿哦~
如有投稿需求,請把文章發(fā)送到郵箱tougao@appcpx.com,一經(jīng)錄用會有專人和您聯(lián)系
咨詢?nèi)绾纬蔀榇河鹱髡哒埪?lián)系:鳥哥筆記小羽毛(ngbjxym)
網(wǎng)絡(luò)協(xié)議有哪些?
應(yīng)用層:HTTP、FTP、SSH、SMTP
表示層
會話層
傳輸層:TCP、UDP
網(wǎng)絡(luò)層:IP
數(shù)據(jù)鏈路層
物理層
HTTP的工作流程如下 :
HTTP是互聯(lián)網(wǎng)上應(yīng)用最為廣泛的一種網(wǎng)絡(luò)協(xié)議,是一個客戶端和服務(wù)器端請求和應(yīng)答的標(biāo)準(zhǔn)(TCP),用于從WWW服務(wù)器傳輸超文本到本地瀏覽器的傳輸協(xié)議,它可以使瀏覽器更加高效,使網(wǎng)絡(luò)傳輸減少。
地址解析
HTTP協(xié)議是通過標(biāo)準(zhǔn)URL來請求指定的服務(wù)器中指定服務(wù)的 . 一個標(biāo)的 URL 如下 :
http://www.baidu.com:80/index.html?name=tom&age=18
(1)http: 協(xié)議類型
(2)www.baidu.com: 主機名,通過主機名,可以準(zhǔn)確定位到要訪問的那臺服務(wù)器
(3) 80 :端口號 . HTTP請求的URL的時候,80端口一般是省略的
(4) index.html:請求的文件名
(5) ?name=tom&age=18:請求參數(shù)
在瀏覽器中輸入 URL,瀏覽器會從中分解出協(xié)議名、主機名、端口、對象路徑等部分
封裝 HTTP 請求數(shù)據(jù)包
瀏覽器獲取主機 IP 地址,建立 TCP 鏈接(TCP 的三次握手)
TCP 鏈接建立后發(fā)送 HTTP 請求
請求方式的格式為:統(tǒng)一資源標(biāo)識符(URL)、協(xié)議版本號,后邊是 MIME 信息包括請求修飾符、客戶機信息和可內(nèi)容。
服務(wù)器接到請求后,給予相應(yīng)的響應(yīng)信息
其格式為一個狀態(tài)行,包括信息的協(xié)議版本號、一個成功或錯誤的代碼,后邊是 MIME 信息包括服務(wù)器信息、實體信息和可能的內(nèi)容
服務(wù)器斷開 TCP 連接
HTTPS實現(xiàn)過程是什么?
HTTPS(超文本傳輸安全協(xié)議)是一種通過計算機網(wǎng)絡(luò)進行安全通信的傳輸協(xié)議,提供對網(wǎng)站服務(wù)器的身份認(rèn)證,保護數(shù)據(jù)傳輸?shù)耐暾?、安全性?/p>
HTTPS:是以安全為目標(biāo)的HTTP通道,簡單講是HTTP的安全版,即HTTP下加入SSL層,HTTPS的安全基礎(chǔ)是SSL,因此加密的詳細(xì)內(nèi)容就需要SSL。
HTTPS協(xié)議的主要作用可以分為兩種:一種是建立一個信息安全通道,來保證數(shù)據(jù)傳輸?shù)陌踩?;另一種就是確認(rèn)網(wǎng)站的真實性。
實現(xiàn)過程:
客戶端發(fā)起一個 https 的請求
服務(wù)端接收客戶端請求,返回數(shù)字證書相關(guān)信息
客戶端收到服務(wù)端響應(yīng)
驗證證書的合法性
如果證書受信任,生成隨機數(shù)的密碼
使用約定好的 HASH 算法計算握手消息,并使用生成的隨機數(shù)對消息進行加密,然后發(fā)送給服務(wù)端
網(wǎng)站接收瀏覽器發(fā)來的密文后
使用私鑰來解密握手消息取出隨機數(shù)密碼,再用隨機數(shù)密碼解密,握手消息與 HASH 值,并與傳過來的HASH值做對比確認(rèn)是否一致
使用密碼加密一段握手消息,發(fā)送給瀏覽器
瀏覽器解密并計算握手消息的 HASH,如果與服務(wù)端發(fā)來的 HASH 一致,此時握手過程結(jié)束,之后所有的通信數(shù)據(jù),將由之前瀏覽器生成的隨機密碼,并利用對稱加密算法進行加密。
數(shù)字證書都包含那些信息?
證書的版本信息;
證書的序列號,每個證書都有一個唯一的證書序列號;
證書所使用的簽名算法;
證書的發(fā)行機構(gòu)名稱;
證書的有效期;
證書所有人的名稱、公開密鑰;
證書發(fā)行者對證書的簽名
TCP 三次握手的流程
客戶端發(fā)送一個 SYN 標(biāo)志位置 1 的包,指明客戶端要連接服務(wù)器端的接口,發(fā)送完畢后,客戶端進入 SYN_SEND 狀態(tài)
服務(wù)器發(fā)回確認(rèn)包 (ACK) 應(yīng)答。即 SYN 標(biāo)志位和 ACK 標(biāo)志位均為1。服務(wù)器端選擇自己 ISN 序列號,放到 Seq 域里,同時將確認(rèn)序號(Acknowledgement Number)設(shè)置為客戶的 ISN 加1,即X+1。 發(fā)送完畢后,服務(wù)器端進入 SYN_RCVD 狀態(tài)。
客戶端再次發(fā)送確認(rèn)包(ACK),SYN 標(biāo)志位為0,ACK 標(biāo)志位為1,并且把服務(wù)器發(fā)來 ACK 的序號字段+1,放在確定字段中發(fā)送給對方,并且在數(shù)據(jù)段放寫ISN的+1
發(fā)送完畢后,客戶端進入 ESTABLISHED 狀態(tài),當(dāng)服務(wù)器端接收到這個包時,也進入 ESTABLISHED 狀態(tài),TCP 握手結(jié)束。
Socket工作流程是怎樣的?
Socket 又稱網(wǎng)絡(luò)套接字,是一種操作系統(tǒng)提供的進程間通信機制。
工作流程:
服務(wù)端先用 socket 函數(shù)來建立一個套接字,并調(diào)用 listen 函數(shù),使服務(wù)端的這個端口和 IP 處于監(jiān)聽狀態(tài),等待客戶端的連接
客戶端用 socket 函數(shù)建立一個套接字,設(shè)定遠(yuǎn)程 IP 和端口,并調(diào)用 connect 函數(shù)
服務(wù)端用 accept 函數(shù)來接受遠(yuǎn)程計算機的連接,建立起與客戶端之間的通信
完成通信以后,最后使用 close 函數(shù)關(guān)閉 socket 連接。
HTTP1.1 與 WebSocket 的區(qū)別?
HTTP 是一個單鏈接,只能做單向通訊,而 WebSocket 是一個持久鏈接,可用作雙向通訊。
WebSocket 是基于 HTTP 來建立連接的,但在建立連接之后,真正的數(shù)據(jù)傳輸階段是不需要 HTTP 協(xié)議參與的
WebSocket 的請求的頭部和 HTTP 請求頭部不同
WebSocket 傳輸?shù)臄?shù)據(jù)是二進制流,是以幀為單位,HTTP 是明文字符串傳輸
OAuth2.0 協(xié)議運行流程是怎樣的?
OAuth(Open Authorization) 協(xié)議為用戶資源的授權(quán)提供了一個安全的、開放而又簡易的標(biāo)準(zhǔn),第三方無需使用用戶的用戶名與密碼,就可以申請獲得該用戶資源的授權(quán)。
運行流程:
用戶打開客戶端以后,客戶端要求用戶給予授權(quán)。
用戶同意給予客戶端授權(quán)
客戶端使用上一步獲得的授權(quán),向認(rèn)證服務(wù)器申請令牌。
認(rèn)證服務(wù)器對客戶端進行認(rèn)證以后,確認(rèn)無誤,同意發(fā)放令牌。
客戶端使用令牌,向資源服務(wù)器申請獲取資源。
資源服務(wù)器確認(rèn)令牌無誤,同意向客戶端開放資源
OAuth 2.0 定義了四種授權(quán)方式,授權(quán)碼模式、簡化模式、密碼模式、客戶端模式
本文為作者獨立觀點,不代表鳥哥筆記立場,未經(jīng)允許不得轉(zhuǎn)載。
《鳥哥筆記版權(quán)及免責(zé)申明》 如對文章、圖片、字體等版權(quán)有疑問,請點擊 反饋舉報
我們致力于提供一個高質(zhì)量內(nèi)容的交流平臺。為落實國家互聯(lián)網(wǎng)信息辦公室“依法管網(wǎng)、依法辦網(wǎng)、依法上網(wǎng)”的要求,為完善跟帖評論自律管理,為了保護用戶創(chuàng)造的內(nèi)容、維護開放、真實、專業(yè)的平臺氛圍,我們團隊將依據(jù)本公約中的條款對注冊用戶和發(fā)布在本平臺的內(nèi)容進行管理。平臺鼓勵用戶創(chuàng)作、發(fā)布優(yōu)質(zhì)內(nèi)容,同時也將采取必要措施管理違法、侵權(quán)或有其他不良影響的網(wǎng)絡(luò)信息。
一、根據(jù)《網(wǎng)絡(luò)信息內(nèi)容生態(tài)治理規(guī)定》《中華人民共和國未成年人保護法》等法律法規(guī),對以下違法、不良信息或存在危害的行為進行處理。
1. 違反法律法規(guī)的信息,主要表現(xiàn)為:
1)反對憲法所確定的基本原則;
2)危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一,損害國家榮譽和利益;
3)侮辱、濫用英烈形象,歪曲、丑化、褻瀆、否定英雄烈士事跡和精神,以侮辱、誹謗或者其他方式侵害英雄烈士的姓名、肖像、名譽、榮譽;
4)宣揚恐怖主義、極端主義或者煽動實施恐怖活動、極端主義活動;
5)煽動民族仇恨、民族歧視,破壞民族團結(jié);
6)破壞國家宗教政策,宣揚邪教和封建迷信;
7)散布謠言,擾亂社會秩序,破壞社會穩(wěn)定;
8)宣揚淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪;
9)煽動非法集會、結(jié)社、游行、示威、聚眾擾亂社會秩序;
10)侮辱或者誹謗他人,侵害他人名譽、隱私和其他合法權(quán)益;
11)通過網(wǎng)絡(luò)以文字、圖片、音視頻等形式,對未成年人實施侮辱、誹謗、威脅或者惡意損害未成年人形象進行網(wǎng)絡(luò)欺凌的;
12)危害未成年人身心健康的;
13)含有法律、行政法規(guī)禁止的其他內(nèi)容;
2. 不友善:不尊重用戶及其所貢獻內(nèi)容的信息或行為。主要表現(xiàn)為:
1)輕蔑:貶低、輕視他人及其勞動成果;
2)誹謗:捏造、散布虛假事實,損害他人名譽;
3)嘲諷:以比喻、夸張、侮辱性的手法對他人或其行為進行揭露或描述,以此來激怒他人;
4)挑釁:以不友好的方式激怒他人,意圖使對方對自己的言論作出回應(yīng),蓄意制造事端;
5)羞辱:貶低他人的能力、行為、生理或身份特征,讓對方難堪;
6)謾罵:以不文明的語言對他人進行負(fù)面評價;
7)歧視:煽動人群歧視、地域歧視等,針對他人的民族、種族、宗教、性取向、性別、年齡、地域、生理特征等身份或者歸類的攻擊;
8)威脅:許諾以不良的后果來迫使他人服從自己的意志;
3. 發(fā)布垃圾廣告信息:以推廣曝光為目的,發(fā)布影響用戶體驗、擾亂本網(wǎng)站秩序的內(nèi)容,或進行相關(guān)行為。主要表現(xiàn)為:
1)多次發(fā)布包含售賣產(chǎn)品、提供服務(wù)、宣傳推廣內(nèi)容的垃圾廣告。包括但不限于以下幾種形式:
2)單個帳號多次發(fā)布包含垃圾廣告的內(nèi)容;
3)多個廣告帳號互相配合發(fā)布、傳播包含垃圾廣告的內(nèi)容;
4)多次發(fā)布包含欺騙性外鏈的內(nèi)容,如未注明的淘寶客鏈接、跳轉(zhuǎn)網(wǎng)站等,誘騙用戶點擊鏈接
5)發(fā)布大量包含推廣鏈接、產(chǎn)品、品牌等內(nèi)容獲取搜索引擎中的不正當(dāng)曝光;
6)購買或出售帳號之間虛假地互動,發(fā)布干擾網(wǎng)站秩序的推廣內(nèi)容及相關(guān)交易。
7)發(fā)布包含欺騙性的惡意營銷內(nèi)容,如通過偽造經(jīng)歷、冒充他人等方式進行惡意營銷;
8)使用特殊符號、圖片等方式規(guī)避垃圾廣告內(nèi)容審核的廣告內(nèi)容。
4. 色情低俗信息,主要表現(xiàn)為:
1)包含自己或他人性經(jīng)驗的細(xì)節(jié)描述或露骨的感受描述;
2)涉及色情段子、兩性笑話的低俗內(nèi)容;
3)配圖、頭圖中包含庸俗或挑逗性圖片的內(nèi)容;
4)帶有性暗示、性挑逗等易使人產(chǎn)生性聯(lián)想;
5)展現(xiàn)血腥、驚悚、殘忍等致人身心不適;
6)炒作緋聞、丑聞、劣跡等;
7)宣揚低俗、庸俗、媚俗內(nèi)容。
5. 不實信息,主要表現(xiàn)為:
1)可能存在事實性錯誤或者造謠等內(nèi)容;
2)存在事實夸大、偽造虛假經(jīng)歷等誤導(dǎo)他人的內(nèi)容;
3)偽造身份、冒充他人,通過頭像、用戶名等個人信息暗示自己具有特定身份,或與特定機構(gòu)或個人存在關(guān)聯(lián)。
6. 傳播封建迷信,主要表現(xiàn)為:
1)找人算命、測字、占卜、解夢、化解厄運、使用迷信方式治??;
2)求推薦算命看相大師;
3)針對具體風(fēng)水等問題進行求助或咨詢;
4)問自己或他人的八字、六爻、星盤、手相、面相、五行缺失,包括通過占卜方法問婚姻、前程、運勢,東西寵物丟了能不能找回、取名改名等;
7. 文章標(biāo)題黨,主要表現(xiàn)為:
1)以各種夸張、獵奇、不合常理的表現(xiàn)手法等行為來誘導(dǎo)用戶;
2)內(nèi)容與標(biāo)題之間存在嚴(yán)重不實或者原意扭曲;
3)使用夸張標(biāo)題,內(nèi)容與標(biāo)題嚴(yán)重不符的。
8.「飯圈」亂象行為,主要表現(xiàn)為:
1)誘導(dǎo)未成年人應(yīng)援集資、高額消費、投票打榜
2)粉絲互撕謾罵、拉踩引戰(zhàn)、造謠攻擊、人肉搜索、侵犯隱私
3)鼓動「飯圈」粉絲攀比炫富、奢靡享樂等行為
4)以號召粉絲、雇用網(wǎng)絡(luò)水軍、「養(yǎng)號」形式刷量控評等行為
5)通過「蹭熱點」、制造話題等形式干擾輿論,影響傳播秩序
9. 其他危害行為或內(nèi)容,主要表現(xiàn)為:
1)可能引發(fā)未成年人模仿不安全行為和違反社會公德行為、誘導(dǎo)未成年人不良嗜好影響未成年人身心健康的;
2)不當(dāng)評述自然災(zāi)害、重大事故等災(zāi)難的;
3)美化、粉飾侵略戰(zhàn)爭行為的;
4)法律、行政法規(guī)禁止,或可能對網(wǎng)絡(luò)生態(tài)造成不良影響的其他內(nèi)容。
二、違規(guī)處罰
本網(wǎng)站通過主動發(fā)現(xiàn)和接受用戶舉報兩種方式收集違規(guī)行為信息。所有有意的降低內(nèi)容質(zhì)量、傷害平臺氛圍及欺凌未成年人或危害未成年人身心健康的行為都是不能容忍的。
當(dāng)一個用戶發(fā)布違規(guī)內(nèi)容時,本網(wǎng)站將依據(jù)相關(guān)用戶違規(guī)情節(jié)嚴(yán)重程度,對帳號進行禁言 1 天、7 天、15 天直至永久禁言或封停賬號的處罰。當(dāng)涉及欺凌未成年人、危害未成年人身心健康、通過作弊手段注冊、使用帳號,或者濫用多個帳號發(fā)布違規(guī)內(nèi)容時,本網(wǎng)站將加重處罰。
三、申訴
隨著平臺管理經(jīng)驗的不斷豐富,本網(wǎng)站出于維護本網(wǎng)站氛圍和秩序的目的,將不斷完善本公約。
如果本網(wǎng)站用戶對本網(wǎng)站基于本公約規(guī)定做出的處理有異議,可以通過「建議反饋」功能向本網(wǎng)站進行反饋。
(規(guī)則的最終解釋權(quán)歸屬本網(wǎng)站所有)