🔐 协议安全知识体系
flowchart TD
subgraph 加密基础
H1[对称加密
AES/DES]
H2[非对称加密
RSA/ECC]
H3[散列函数
SHA-256/MD5]
end
subgraph TLS_SSL
H4[TLS 1.2]
H5[TLS 1.3]
H6[证书体系
PKI/CA]
end
subgraph 应用安全
H7[HTTPS]
H8[SSH]
H9[OAuth 2.0]
H10[JWT]
end
H1 & H2 & H3 --> H4 & H5
H4 & H5 & H6 --> H7 & H8
H7 --> H9 --> H10
style H1 fill:#2563eb,color:#fff
style H4 fill:#7c3aed,color:#fff
style H7 fill:#059669,color:#fff
深入理解 HTTPS 加密通信机制,掌握 TLS 握手全过程,了解对称加密与非对称加密的协同工作
核心内容
- TLS 1.2 vs TLS 1.3 差异
- 握手流程详细解析
- 加密套件选择策略
- 会话恢复机制
掌握两种加密方式的核心原理、优缺点对比,理解它们在实际场景中的配合使用
核心内容
- AES、DES、3DES 算法
- RSA、ECC 公钥加密
- 密钥长度与安全强度
- 性能对比与应用场景
理解数字证书的结构和作用,掌握 CA 认证体系,学会验证证书有效性
核心内容
- X.509 证书结构
- 证书链验证过程
- 根证书与中间证书
- 证书吊销列表(CRL/OCSP)
学习 Diffie-Hellman 等密钥交换算法,理解如何在不安全信道中安全协商密钥
核心内容
- Diffie-Hellman 原理
- ECDHE 椭圆曲线密钥交换
- 前向安全性(PFS)
- 密钥派生函数(KDF)
了解常见中间人攻击手法,掌握防护策略和检测手段,保障通信安全
核心内容
- MITM 攻击原理
- SSL 剥离攻击
- 证书伪造检测
- HPKP 与证书钉扎
学习服务器端 SSL/TLS 最佳配置实践,提升安全等级,避免常见配置错误
核心内容
- 加密套件优先级配置
- 协议版本控制
- HSTS 配置
- OCSP Stapling 优化
掌握各类 HTTP 安全响应头的作用和配置,构建多层次 Web 安全防护
核心内容
- Content-Security-Policy
- X-Frame-Options
- Strict-Transport-Security
- Permissions-Policy
理解 WebSocket 协议的安全特性,掌握 WSS 配置和常见安全防护措施
核心内容
- WSS 加密通信
- Origin 验证
- 消息认证与加密
- 速率限制与防攻击