
0x01.DNS
在SSL握手階段,客戶端瀏覽器會認證服務器的身份,這是通過“證書”來實現的,證書由證書權威(CA)為某個域名簽發,可以理解為網站的身份證件,客戶端需要對這個證件進行認證,需要確定該證書是否屬于目標網站并確認證書本身是否有效。最后在握手階段,通信的雙方還會協商出一個用于加密和解密的會話密鑰。
SSL握手階段結束之后,服務器和客戶端使用協商出的會話密鑰對交互的數據進行加密/解密操作,對于HTTP協議來說,就是將HTTP請求和應答經過加密之后再發送到網絡上。
由此可見,因為SSL協議提供了對服務器的身份認證,所以DNS劫持導致連接錯誤服務器的情況將會被發現進而終止連接,最終導致DNS挾持攻擊無法實現。此外SSL協議還提供數據的加密和完整性校驗,這就解決了關鍵信息被嗅探以及數據內容被修改的可能。
【版權聲明】嘰嘰歪歪吧提醒您:請在瀏覽本網站關于《dns是什么意思 網絡DNS是什么意思》信息時,請您務必閱讀并理解本聲明。本站部分內容以及圖片來源于商家投稿和網絡轉載,如網站發布的有關的信息侵犯到您的權益,請及時與我們取得聯系,郵箱:20451 17252#qq。com,我們會尊重您的決定并當天作出刪除處理。