HTTP技术介绍


HTTP

HTTP简介

HTTPHypertext Transfer Protocol(超文本传输协议)的简称。它用来在Internet上传递Web页面信息。HTTP位于TCP/IP协议栈的应用层。传输层采用面向连接的TCP

目前,设备支持的HTTP协议版本为HTTP/1.0

HTTP的工作过程

HTTP采用客户端/服务器通信模式。客户端和服务器之间的信息交互过程如下:

(1)        在客户端与服务器之间建立TCP连接,端口号为80

(2)        客户端向服务器发送请求消息。

(3)        服务器处理客户请求后,回复响应消息给客户端。

(4)        关闭客户端与服务器之间的TCP连接。

通过HTTP登录设备

在设备上使能HTTP服务后,用户就可以通过HTTP协议登录设备,利用Web功能访问并控制设备。

为了实现对设备的安全管理,可以通过下面方法提高设备的安全性:

l              只在需要HTTP服务时,使能该功能,否则关闭该功能。

l              HTTP服务与ACLAccess Control List,访问控制列表)关联,只允许通过ACL过滤的客户端访问设备。

l              采用支持SSLSecure Sockets Layer,安全套接层)的HTTP协议——HTTPSSecure HTTP,安全的HTTP)。

HTTPS简介

HTTPS利用SSL协议,从以下几方面提高了设备的安全性:

l              通过SSL协议保证合法客户端可以安全地访问设备,禁止非法的客户端访问设备;

l              客户端与设备之间交互的数据需要经过加密,保证了数据传输的安全性和完整性,从而实现了对设备的安全管理;

l              为设备制定基于证书属性的访问控制策略,对客户端的访问权限进行控制,进一步避免了非法客户对设备进行攻击。

 

附件下载

联系我们