TCP/IP、HTTP、HTTPS基础知识点

一、TCP/IP分为四层:应用层、传输层、网络层、链路层。

1.应用层

应用层决定了向用户提供应用服务时的通信活动。

FTP(文件传输协议)和DNS(域名系统)域名系统提供域名到ip地址的解析服务、http协议都是处于该层。

2.传输层

传输层对上层应用层、提供处于网络连接中的两台计算机之间的数据传输。

传输层有两个不同的协议:TCP(传输控制协议)和UDP(用户数据报协议)、UDP不能保证数据无误的传输,协议不可靠。

3、网络层(IP)

用来处理网络上的数据包,数据包是网络传输的最小数据单位,该层规定了通过怎么样的路径到达对方计算机,并把数据包传送给对方。

与对方计算机之间通过多台计算机或者网络设备进行传输时,网络层所起的作用就是在众多的选项内选择一条传输路线。

4、链路层(数据链路层、网络接口层)

用来处理连接网络的硬件部分。包括控制操作系统、硬件的设备驱动、网卡,及光纤等物理课件部分。硬件上的范畴均在链路层的作用范围之内

TCP/IP通信传输流

二、TCP的三次握手

为了将数据准确无误的传递到目标处,TCP进行了三次握手,握手采用TCP的标志 -----SYN(synchronize)和ACK(acknowledgement)。

客户端首先发送一个带SYN标志的数据包给对方。接收端收到后,回传一个带有SYN/ACK标志的数据包以示传达确认信息,最后客户端再回传一个带ACK标志的数据包,代表握手结束。

TCP三次握手

三、HTTP协议

1.HTTP协议请求报文

请求报文是由请求方法、请求URI、协议版本、可选的请求首部字段和内容实体构成。

请求报文构成
2.HTTP协议响应报文

响应报文是由协议版本、状态码以及结识状态码的短语,可选响应首部字段和实体组成的。

响应报文构成
3.HTTP协议方法

GET:获取资源

用来请求访问已被URI标识的资源。制定的资源经服务器解析后返回响应内容,也就是说请求的资源是文本,那就保持原样返回。

GET请求响应例子

POST:传输实体主体
虽然GET方法也能传输实体主体,但是一般不用GET方法进行传输,而是用POST,POST请求参数在body中,用户不可见,而get传输内容拼接在URL中,用户可见,安全性较差。

POST请求响应例子
4、Cookie的状态管理

HTTP是无状态协议,他不对之前发审过的请求和响应的状态进行管理,也就是说,无法根据之前的状态进行本次的请求,比如登录态,为了解决这个问题,引入Coookie技术,Cookie技术通过在请求和响应报文中写入Cookie信息来控制客户端的状态。

Cookie会根据从服务端发送的响应报文内的一个叫Set-Cookie的首部字段信息,通知客户端保存Cookie,当下次客户端再往服务器发送请求时,客户端会自动在请求报文中假如Cookie值发送出去。

服务端发现客户端的Cookie后,会根据服务器记录,检查哪一个客户端发来的请求,最后得到之前的状态信息。

没有Cookie状态的请求
存有Cookie的请求

客户端和服务端Cookie交互流程:

交互流程
5.HTTP状态码

2XX 成功

1)200 OK

2)204 No Content 请求处理成功,但是没资源返回

3)206 Partial Content 请求部分资源返回成功。

3XX 重定向

3XX结果表明浏览器需要执行某些特殊处理以正确请求

1)301 Moved PerManently 永久性重定向,表示资源被分配新的URI,要用新的URI访问。

2)302 found 临时性重定向,表示资源被分配新的URI,希望用户本次用新的URI访问,只是临时性的,已移动的资源对应的URL,捡来还有可能改变。

3)303 See Other 改状态码表示,请求的URI存在着另一个URI,应使用GET方法定向获取请求资源。

4)304 Not Modified 表示客户端发送附带条件的请求时,服务端允许请求访问资源,但是未满足条件的情况

4XX 客户端错误

1)400 Bad Request 表示报文中有语法错误。

2)401 Unauthorized 表示需要认证(BASIC认证或者DIGEST认证)

3)403 ForBidden 服务器资源禁止访问。

4)404 Not Found 服务器找不到资源。

5XX 服务器错误

1)500 Internal Server Error 表示服务器端在执行请求时发生了错误。

2)503 Service Unavailable 服务器超负载或者停机维护无法处理请求。

6.HTTP缺点

1)通信使用明文,没有加密,可能被窃听。(通过加密解决)

2)不验通信方的身份,因此可能遭遇伪装。(通过证书解决)

3)无法证明报文完整性,可能已经遭篡改。(通信时会发送内容和内容的hash值用来验证完整性)

7.HTTPS诞生

因为HTTP协议存在上面的三个问题,存在安全隐患,所以通过SSL(安全套接字)和HTTP协议组合使用,加密HTTP的通信内容,这被称为HTTPS(HTTP sercure 超文本传输安全协议)。

HTTP+加密+认证+完整性保护 = HTTPS

HTTP和TCP通信,变成HTTP和SSL通信,SSL和TCP通信。

HTTP和HTTPS结构对比

引用 https://www.jianshu.com/p/2bfb20770785

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,324评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,303评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,192评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,555评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,569评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,566评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,927评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,583评论 0 257
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,827评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,590评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,669评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,365评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,941评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,928评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,159评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,880评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,399评论 2 342

推荐阅读更多精彩内容