博文

利用https实现站点访问(2012-11-24 11:37:00)

摘要: 一、https的简介 HTTPS(Secure Hypertext Transfer Protocol)安全超文本传输协议。它是由 Netscape开发并内置于其浏览器中,用于对数据进行压缩和解压操作,并返回网络上传送回的结果。HTTPS实际上应用了Netscape的完全套接字层(SSL)作为HTTP应用层的子层。(HTTPS使用端口443,而不是象HTTP那样使用端口80来和TCP/IP进行通信。)SSL使用40 位关键字作为RC4流加密算法,这对于商业信息的加密是合适的。HTTPS和SSL支持使用X.509数字认证,如果需要的话用户可以确认发送者是谁。。 https是以安全为目标的HTTP通道,简单讲是HTTP的安全版。即HTTP下加入SSL层,https的安全基础是SSL,因此加密的详细内容请看SSL。 它是一个URI scheme(抽象标识符体系),句法类同http:体系。用于安全的HTTP数据传输。https:URL表明它使用了HTTP,但HTTPS存在不同于HTTP的默认端口及一个加密/身份验证层(在HTTP与TCP之间)。这个系统的最初研发由网景公司进行,提供了身份验证与加密通讯方法,现在它被广泛用于万维网上安全敏感的通讯,例如交易支付方面。 HTTPS和HTTP的区别 1、https协议需要到ca申请证书,一般免费证书很少,需要交费。 2、http是超文本传输协议,信息是明文传输,https 则是具有安全性的ssl加密传输协议。 3、http和https使用的是完全不同的连接方式,用的端口也不一样,前者是80,后者是443。 4、http的连接很简单,是无状态的;HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,比http协议安全。 二、SSL的简介 SSL协议位于TCP/IP协议与各种应用层协议之间,为数据通讯提供安全支持。SSL协议可分为两层:SSL记录协议(SSL Record Protocol):它建立在可靠的传输协议(如TCP)之上,为高层协议提供数据封装、压缩、加密等基本功能的支持。SSL握手协议(SSL Handshake Protocol):它建立在SSL记录协议之......

阅读全文(1598) | 评论:0 | 复制链接

沦落!史上最失败的十款操作系统(2010-10-31 16:56:00)

摘要:编者:这些系统产品的确是已经很古老了,但我们不能从记忆中抹去它们的存在,因为正是这些所谓的失败产品,他们的探索和出现,让更多的“成功”产品少走了很多弯路。微软的操作系统是使用最广泛的产品之一,“最失败操作系统”名列其中也不足为奇,不过让我多少有点儿吃惊的是Vista也位列其中。人们常说“慢工出细活”,微软潜心6年打造的Vista系统,从一上市就恶评如潮,有人预言Vista犹如Windows me一样短命,从微软已经着手推广下一代操作系统Windows 7也可以看出,放弃Vista对于微软应该是一种明智。   【IT168 软件资讯】很多人像喜欢最新技术那样,十分怀恋以前的技术产品。不过,以前的技术产品可并不总是都是那么优秀的,有些甚至在当时就已经是臭名昭著了。相对于软件产品,操作系统是最令人关注的,而本文将向你介绍的是历史上最失败的十款操作系统,也许你曾经使用过呢。   一、OS/360 (1964 IBM System/360 Operating System)   需要指出的是,这并不是有些人在IBM 360大型机器上运行的OS/360 高级版,而是OS/360的第一个版本——其项目经理弗雷德布鲁克斯自己都承认,开发的这款软件是多么的失败。套用弗雷德布鲁克斯的话说,OS/360的首个版本在控制程序里面存在着严重的缺陷。并且,它比原来预计的内存消耗会更多,研发经费也大大地超出了预算。除此之外,它的运行速度却过于缓慢。 二、不相容分时系统 (ITS,Incompatible Timesharing System,60年代末 )   你能想象一款用DEC PDP-6和PDP-10编写的系统吗?你能够想象它是如何支持一个个单一的目录、6个字符的文件名……每个文件都存放在各自单独的目录下。并且,几乎没有什么安全性可言——比如,无需密码,你就可以访问到任何人的任何会话,并让你做你想做的任何事情。   更令人惊讶的是,尽管它有这么多不足并且完全不具备安全功能,但是在那个时候,它却是一个非常重要的操作系统。虽然它最终被Unix取代,但是,现在还是有很多这样的程序在使用,比如Emacs 编辑器和Lisp语言——从ITS系统延伸下来。 三、GNU Hurd (1983年 )   想知道为什么有些人把Linux当做GNU/Linux吗?官方的解释是,......

阅读全文(2338) | 评论:0 | 复制链接

unix(2010-10-31 11:48:00)

摘要:UNIX ,是一个强大的多用户、多任务操作系统,支持多种处理器架构,按照操作系统的分类,属于分时操作系统。 目录 现存的Unix系统UNIX详细介绍UNIX历史UNIX标准UNIX和LINUX的区别和联系自由的类Unix系统现存的Unix系统 编辑本段 现存的Unix系统   基本简介 最早由Ken Thompson、Dennis Ritchie和Douglas McIlroy于1969年在AT&T的贝尔实验室开发。经过长期的发展和完善,目前已成长为一种主流的操作系统技术和基于这种技术的产品大家族。由于UNIX具有技术成熟、结构简练、可靠性高、可移植性好、可操作性强、网络和数据库功能强、伸缩性突出和开放性好等特色,可满足各行各业的实际需要,特别能满足企业重要业务的需要,已经成为主要的工作站平台和重要的企业操作平台。它主要安装在巨型计算机、大型机上作为网络操作系统使用,也可用于个人计算机和嵌入式系统。曾经是服务器操作系统的首选,占据最大市场份额,但最近在跟WINDOWS SERVER以及Linux的竞争中有所失利。        编辑本段 UNIX详细介绍   Ken和Dennis最早是在贝尔实验室开发Unix的,此后的10年,Unix在学术机构和大型企业中得到了广泛的应用,当时的UNIX拥有者AT&T公司以低廉甚至免费的许可将Unix源码授权给学术机构做研究或教学之用,许多机构在此源码基础上加以扩充和改进,形成了所谓的Unix“变种 (Variations)”,这些变种反过来也促进了Unix的发展,其中最著名的变种之一是由加州大学Berkeley分校开发的BSD产品。   后来AT&T意识到了Unix的商业价值,不再将Unix源码授权给学术机构,并对之前的Unix及其变种声明了版权权利。变种BSD Unix在Unix的历史发展中具有相当大的影响力,被很多商业厂家采用,成为很多商用Unix的基础。BSD使用主版本加次版本的方法标识,如 4.2BSD,4.3BSD,在原始版本的基础上还有派生版本,这些版本通常有自己的名字,如4.3BSD-Net/1,4.3BSD-Net/2等。其不断增大的影响力终于引起了AT&T的关注,于是开始了一场旷日持久的版权官司,这......

阅读全文(1121) | 评论:0 | 复制链接

Linux 是什么 ?(2010-10-31 11:46:00)

摘要: Linux 是一套 Unix-like 的操作系统,是 Unix 的一种,它控制整个系统基本服务的核心程序 (kernel) 是由 Linus 带头开发出来的,「Linux」这个名称便是以「Linus's unix」来命名,Linus 选择用「大众公有版权」 (GPL)的方式来发行这份程序,这个版权允许任何人以任何形式复制与散布 Linux 的原始程序,换句话说,Linux 实际上是「免费的」,使用者在网络上就可以抓到 Linux 的原始程序代码,随心所欲的复制与更改 Linux 的原始程序,在因特网的日渐盛行以及 Linux 开放自由的版权之下,吸引了无数计算机高手投入开发、改善 Linux 的核心程序,使得 Linux 的功能日见强大,所以今日我们可以在网络上免费下载 Linux 使用,或者花很少的一点费用就可以取得 Linux 光盘,这都是因为 Linux 是 GPL 版权的缘故。 除了核心程序以外,一个操作系统还需要其它的系统程序跟应用程序才有实用性,Linux 系统中常用的系统程序大部份是美国自由软件基金会 (Free Software Foundation) 开发出来的软件,而且也有不少机构或个人为 Linux 开发应用程序,这些程序一样大多都是自由软件,任何人都可以免费的在网络上取得,不过自行去取得这些程序再一一安装非常不便,于是有些公司或团体就会去搜集、整合 Linux 上的程序,把「核心-系统程序-应用程序」总合起来构成一个完整的操作系统,让一般使用者可以简便的安装完整个系统,这就是所谓的「安装软件包」(distribution),我们一般讲的 Linux 系统便是针对这些安装软件包而言,同样是 Linux 系统,却分成不同公司、机构整合出来的不同安装软件包,这就是大家常常在网络上看到 Linux 有那么多「种」的原因。 Linux 具有 Unix 系统的程序接口跟操作方式,也继承了 Unix 稳定有效率的特点。网络上安装 Linux 的主机连续运做一年以上而不曾当机、不必关机是稀松平常的事,不过 Linux 却不象一般 Unix 要负担庞大的版权费用,也不需要在专属的昂贵硬件上才可以使用;Linux 可以在一般的 i386 PC 上执行,效能又高,自然而然的接收了过去几十年来在 Unix 上累积的程序资源跟使用者,加上 GPL 的......

阅读全文(1248) | 评论:0 | 复制链接

什么是软件(2010-10-27 21:08:00)

摘要:软件是用户与硬件之间的接口界面。 使用计算机就必须针对待解的问题拟定算法,用计算机所能识别的语言对有关的数据和算法进行描述,即必须编程序和软件。 用户主要是通过软件与计算机进行交往。 软件是计算机系统中的指挥者,它规定计算机系统的工作,包括各项计算任务内部的工作内容和工作流程以及各项任务之间的调度和协调。 软件是计算机系统结构设计的重要依据。 在设计计算机系统时,必须通盘考虑软件与硬件的结构、用户的要求以及软件的要求。......

阅读全文(1113) | 评论:0 | 复制链接

windows常用进程(2010-10-26 20:46:00)

摘要:
windows常用进程
进程文件: alg or alg.exe  进程名称: Application Layer Gateway Service  alg.exe是微软Windows操作系统自带的程序。它用于处理微软Windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。  出品者:Microsoft Corp.  属于:Microsoft Windows Operating System  系统进程:Yes  后台程序:Yes  网络相关:Yes 
进程文件: conime 或者 conime.exe 进程名称: BFGhost 1.0   描述: conime.exe是BFGhost 1.0远程控制后门程序的一部分。这个后门程序能够运行攻击者访问你的计算机,窃取密码和个人数据。这个进程的安全等级是建议立即进行删除。 出品者: 未知N/A 属于: BFGhost 1.0 后台程序: 是 使用网络: 是 安全等级 (0-5): 4 木马: 是 

进程文件: csrss 或者 csrss.exe 进程名称: Microsoft Client/Server Runtime Server Subsystem   描述: csrss.exe是微软客户端/服务端运行时子系统。该进程管理Windows图形相关任务。这个程序对你系统的正常运行是非常重要的。 注意:csrss.exe也有可能是W32.Netsky.AB@mm、W32.Webus Trojan、Win32.Ladex.a等病毒创建的。该病毒通过Email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立SMTP服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。这个进程的安全等级是建议立即进行删除。 出品者: Microsoft Corp 属于: Microsoft Windows Operating System 系统进程: 是 后台程序: 是 进程文件: ctfmon or ctfmon.ex......

阅读全文(1666) | 评论:0 | 复制链接