0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用HTTP協(xié)議構(gòu)建的系統(tǒng)隱蔽定時(shí)通道的研究

電子設(shè)計(jì) ? 來源:郭婷 ? 作者:電子設(shè)計(jì) ? 2019-05-13 08:13 ? 次閱讀

隱蔽通道:給定一個(gè)強(qiáng)制安全策略模型M和它在一個(gè)操作系統(tǒng)中的解釋I(M),I(M)中兩個(gè)主體I(Si)和I(Sj)之間的任何潛在通信都是隱蔽的,當(dāng)且僅當(dāng)模型M中的相應(yīng)主體Si和Sj之間的任何通信在M中都是非法的。(系統(tǒng)中不受安全策略控制的,違反安全策略的信息泄露路徑) 隱蔽通道主要有兩種類型:存儲(chǔ)通道和定時(shí)通道。如果一個(gè)進(jìn)程直接或間接地寫一個(gè)存儲(chǔ)單元,另一個(gè)進(jìn)程直接或間接地讀該存儲(chǔ)單元,則稱這種通道為隱蔽存儲(chǔ)通道。如果一個(gè)進(jìn)程通過調(diào)節(jié)它對(duì)系統(tǒng)資源的使用,影響另外一個(gè)進(jìn)程觀察到的真實(shí)響應(yīng)時(shí)間,實(shí)現(xiàn)一個(gè)進(jìn)程向另一個(gè)進(jìn)程傳遞信息,則稱這種通道為隱蔽定時(shí)通道。

RwwwShell 由THCs van Hauser 用Perl 開發(fā),其特點(diǎn)是數(shù)據(jù)包具有HTTP的特點(diǎn),且數(shù)據(jù)傳送采用HTTP GET命令,防火墻會(huì)將這種數(shù)據(jù)看作是合法信息。其缺點(diǎn)是響應(yīng)時(shí)間較長,隱蔽通道帶寬小。Firepass可以穿透防火墻,原理是將信息隱藏到合法的HTTP POST 請(qǐng)求中,然而其缺點(diǎn)也是明顯的:由于正常用戶在瀏覽網(wǎng)頁時(shí),通常不會(huì)頻繁地使用HTTP POST 請(qǐng)求,當(dāng)越來越多的公司將其核心業(yè)務(wù)向互聯(lián)網(wǎng)轉(zhuǎn)移的時(shí)候,網(wǎng)絡(luò)安全作為一個(gè)無法回避的問題擺在人們面前。公司一般采用防火墻作為安全的第一道防線。而隨著攻擊者技能的日趨成熟,攻擊工具與手法的日趨復(fù)雜多樣,單純的防火墻策略已經(jīng)無法滿足對(duì)安全高度敏感的部門的需要,網(wǎng)絡(luò)的防衛(wèi)必須采用一種縱深的、多樣的手段。與此同時(shí),目前的網(wǎng)絡(luò)環(huán)境也變得越來越復(fù)雜,各式各樣的復(fù)雜的設(shè)備,需要不斷升級(jí)、補(bǔ)漏的系統(tǒng)使得網(wǎng)絡(luò)管理員的工作不斷加重,不經(jīng)意的疏忽便有可能造成重大的安全隱患。在這種情況下,入侵檢測(cè)系統(tǒng)IDS(Intrusion Detection System)就成了構(gòu)建網(wǎng)絡(luò)安全體系中不可或缺的組成部分。IDS是英文"Intrusion Detection Systems"的縮寫,中文意思是"入侵檢測(cè)系統(tǒng)".專業(yè)上講就是依照一定的安全策略,通過軟、硬件,對(duì)網(wǎng)絡(luò)、系統(tǒng)的運(yùn)行狀況進(jìn)行監(jiān)視,盡可能發(fā)現(xiàn)各種攻擊企圖、攻擊行為或者攻擊結(jié)果,以保證網(wǎng)絡(luò)系統(tǒng)資源的機(jī)密性、完整性和可用性。

1 HTTP協(xié)議隱蔽通道構(gòu)建方法

1.1 HTTP請(qǐng)求信息隱藏方法

(1)GET 請(qǐng)求URI信息隱藏方法

當(dāng)用戶在瀏覽網(wǎng)頁時(shí),HTTP GET請(qǐng)求是最常用到的命令,GET方法從服務(wù)器指定位置請(qǐng)求一個(gè)文件。它是文件檢索的主要方式,服務(wù)器通過一定方式得到GET請(qǐng)求的應(yīng)答結(jié)果,并且返回給客戶端。在客戶端使用GET命令發(fā)出請(qǐng)求后,服務(wù)器返回一個(gè)包括狀態(tài)行、頭和客戶端請(qǐng)求的數(shù)據(jù)的應(yīng)答。

HTTP是一個(gè)客戶端和服務(wù)器端請(qǐng)求和應(yīng)答的標(biāo)準(zhǔn)(TCP)??蛻舳耸墙K端用戶,服務(wù)器端是網(wǎng)站。通過使用Web瀏覽器、網(wǎng)絡(luò)爬蟲或者其它的工具,客戶端發(fā)起一個(gè)到服務(wù)器上指定端口(默認(rèn)端口為80)的HTTP請(qǐng)求。(我們稱這個(gè)客戶端)叫用戶代理(user agent)。應(yīng)答的服務(wù)器上存儲(chǔ)著(一些)資源,比如HTML文件和圖像。(我們稱)這個(gè)應(yīng)答服務(wù)器為源服務(wù)器(origin server)。在用戶代理和源服務(wù)器中間可能存在 http和其他幾種網(wǎng)絡(luò)協(xié)議多個(gè)中間層,比如代理,網(wǎng)關(guān),或者隧道(tunnels)。盡管TCP/IP協(xié)議是互聯(lián)網(wǎng)上最流行的應(yīng)用,HTTP協(xié)議并沒有規(guī)定必須使用它和(基于)它支持的層。 事實(shí)上,HTTP可以在任何其他互聯(lián)網(wǎng)協(xié)議上,或者在其他網(wǎng)絡(luò)上實(shí)現(xiàn)。HTTP只假定(其下層協(xié)議提供)可靠的傳輸,任何能夠提供這種保證的協(xié)議都可以被其使用。

對(duì)于GET方法來說,適合用來攜帶隱蔽通道數(shù)據(jù)的域有:URI域和script-URI域??蓪⑿畔㈦[藏在HTTP GET請(qǐng)求的URI域,URI的絕對(duì)路徑必須能夠被作為請(qǐng)求URI來傳遞,同時(shí)URI的網(wǎng)絡(luò)地址必須在頭域Host中進(jìn)行傳遞。

(2)GET 請(qǐng)求CGI信息隱藏方法

Common Gateway Interface,簡稱CGI.在物理上是一段程序,運(yùn)行在服務(wù)器上,提供同客戶端 HTML頁面的接口。這樣說大概還不好理解。那么我們看一個(gè)實(shí)際例子: 現(xiàn)在的個(gè)人主頁上大部分都有一個(gè)留言本。留言本的工作是這樣的:先由用戶在客戶端輸入一些信息,如名字之類的東西。接著用戶按一下"留言"(到目前為止工作都在客戶端),瀏覽器把這些信息傳送到服務(wù)器的CGI目錄下特定的cgi程序中,于是cgi程序在服務(wù)器上按照預(yù)定的方法進(jìn)行處理。在本例中就是把用戶提交的信息存入指定的文件中。然后cgi程序給客戶端發(fā)送一個(gè)信息,表示請(qǐng)求的任務(wù)已經(jīng)結(jié)束。此時(shí)用戶在瀏覽器里將看到"留言結(jié)束"的字樣。整個(gè)過程結(jié)束。

混合使用HTTP GET 請(qǐng)求URI與HTTP GET 請(qǐng)求CGI兩種信息隱藏方法,可以使利用GET方法所請(qǐng)求的URI更貼近真正使用者瀏覽網(wǎng)頁時(shí)的行為,就算IDS針對(duì)特定字段作檢測(cè),也不容易發(fā)生異常。

(3)GET Referer URI信息隱藏方法

在HTTP 協(xié)議中,Referer 字段指定用戶端最后一個(gè)頁面的URI地址。例如,如果用戶訪問頁面A,然后點(diǎn)擊從頁面A到B的鏈接,頁面B的HTTP請(qǐng)求會(huì)包括一個(gè)Referer字段,該字段會(huì)包含這樣的信息"這個(gè)請(qǐng)求來自頁面A".

(4)HTTP請(qǐng)求Cookie 信息隱藏方法

根據(jù)RFC 2109所述"the name of the state information("cookie")is NAME,and its value is VALUE.(…) The VALUE is opaque to the user agent and may be anything the origin server chooses to send,(…)",這表示在HTTP協(xié)議中,Cookie是可以由用戶自行定義的,因此可將信息隱藏在Cookie中[3].

(5)POST方法

從客戶端向服務(wù)器端傳送數(shù)據(jù),在要求服務(wù)器和CGI作進(jìn)一步處理時(shí)就會(huì)用到POST方法。該方法主要用于發(fā)送HTML文本中FORM的內(nèi)容,讓CGI處理。在POST方法中,可以用來攜帶隱蔽通道數(shù)據(jù)的域有:URI、消息頭和請(qǐng)求消息體。HTTP POST請(qǐng)求信息隱藏方法的好處是當(dāng)存放信息到消息體,基本上是沒有長度限制的。

1.2 HTTP響應(yīng)信息隱藏方法

(1)HTTP響應(yīng)消息體信息隱藏方法

HTTP響應(yīng)消息體信息隱藏方法將信息隱藏在HTTP協(xié)議的響應(yīng)消息體中。例如,若要傳遞"our covert channel start",可以直接在響應(yīng)消息體中加入"our covert channel start"的信息。

(2)HTTP Set Cookie方法

HTTP Set Cookie 信息隱藏方法將信息隱藏在服務(wù)器到客戶端的響應(yīng)表頭中的Set Cookie 域。而且HTTP Set Cookie信息隱藏方法可以被允許頻繁傳送不同的Set Cookie值。如在瀏覽購物網(wǎng)站時(shí),若頻繁地更換購物車?yán)锏膬?nèi)容,將會(huì)使服務(wù)器一直傳送不同的Set Cookie 值給客戶端。

(3)響應(yīng)文件信息隱藏方法

當(dāng)用戶瀏覽網(wǎng)頁時(shí),通常會(huì)請(qǐng)求服務(wù)器回傳某些文件,因此可以將信息隱藏在響應(yīng)文件中進(jìn)行傳輸??梢岳肔ee 等人所提出的方法,將要傳送的信息隱藏在JPEG文件中,再將文件回傳給客戶端。

2 FHCC_HTTP設(shè)計(jì)與實(shí)現(xiàn)

FHCC技術(shù)采用了跳頻通信的思想,所謂跳頻,是指用偽隨機(jī)碼序列構(gòu)成跳頻指令來控制頻率合成器,并在多個(gè)頻率中進(jìn)行選擇的移頻鍵控。跳頻通信要求提供幾百個(gè),甚至上萬個(gè)頻率供隨機(jī)選擇,這使得跳頻技術(shù)成為戰(zhàn)術(shù)通信的首選抗干擾技術(shù)。FHCC技術(shù)將不同信息隱藏方法視為不同的頻率,依據(jù)事先定義好的"跳頻序列"交替切換五種請(qǐng)求隱藏方法和三種響應(yīng)隱藏方法,使網(wǎng)絡(luò)通信看起來像是正常用戶瀏覽網(wǎng)頁,從而避開IDS的監(jiān)測(cè)。

2.1 FHCC_HTTP 的設(shè)計(jì)

如圖1所示,請(qǐng)求方法1為HTTP GET請(qǐng)求CGI信息隱藏方法,請(qǐng)求方法2 為HTTP GET請(qǐng)求URI信息隱藏方法,請(qǐng)求方法3 為HTTP GET Referer URI信息隱藏方法,請(qǐng)求方法4為請(qǐng)求Cookie信息隱藏方法,請(qǐng)求方法5為HTTP POST請(qǐng)求信息隱藏方法;響應(yīng)方法1 為HTTP響應(yīng)消息體信息隱藏方法,響應(yīng)方法2為響應(yīng)文件信息隱藏方法,響應(yīng)方法3為HTTP Set Cookie 信息隱藏方法。

使用HTTP協(xié)議構(gòu)建的系統(tǒng)隱蔽定時(shí)通道的研究

雙方首先通過安全通道得到完全一致的跳頻序列,當(dāng)?shù)谝淮芜M(jìn)行信息傳遞時(shí),根據(jù)請(qǐng)求序列,第一個(gè)數(shù)字4為請(qǐng)求Cookie信息隱藏方法,表示FHCC_HTTP Client將采用HTTP POST請(qǐng)求信息隱藏方法傳送信息給FHCC_HTTP Server;而根據(jù)響應(yīng)序列,數(shù)字3為HTTP Set Cookie信息隱藏方法。

2.2 FHCC_HTTP 實(shí)現(xiàn)

FHCC_HTTP基于C/S模式,用Perl語言編程實(shí)現(xiàn),Perl 語言有很好的網(wǎng)絡(luò)與字串處理能力,在實(shí)現(xiàn)時(shí)加入多種信息隱藏方法,并加入跳頻序列實(shí)現(xiàn)。

(1) 連接控制的實(shí)現(xiàn)

在Client每次提出連接請(qǐng)求時(shí),會(huì)讓Client先送出一組Client與Server事先定義好的GET請(qǐng)求,如"GET/covert_channel_server.cgi?start",當(dāng)Server收到這組GET請(qǐng)求,才允許Client此次的連接。

在FHCC_HTTP中,定義X-session字段和X-counter字段,包含在每次請(qǐng)求中,用于控制Client 與Server的連接。X-session 表示不同的會(huì)話,每次會(huì)話中不同的請(qǐng)求用遞增的X-counter加以區(qū)分[4].另外僅利用X-session 字段的存在與否來判斷此次請(qǐng)求是否為Covert Channel請(qǐng)求并不能防范replay attack 之類的攻擊,因此在實(shí)現(xiàn)時(shí),將利用X-counter 值,來確認(rèn)每次的請(qǐng)求。

數(shù)據(jù)的同步和差錯(cuò)控制主要是通過數(shù)據(jù)包的編號(hào)sequence、數(shù)據(jù)包的個(gè)數(shù)sendcount和receivecount來實(shí)現(xiàn)的。Client通過發(fā)送CHECK-NUM-AND- ABSTRACT sendcount messageabstract,Server收到后與本地的receivecount和messageabstract進(jìn)行比較,如果一致則返回CHECK-WRIGHT;如果丟包就返回CHECK-ERROR-COUNT N…,則要求重發(fā)相應(yīng)的數(shù)據(jù)包;如果摘要不一致,就返回CHECK-ERROR- ABSTRACT要求全部重發(fā)。

(2)跳頻序列的實(shí)現(xiàn)

依據(jù)網(wǎng)絡(luò)特性的不同,可調(diào)整FHCC_HTTP的五種信息隱藏方法的比率,從而使信息隱藏方法比率最適合當(dāng)下的網(wǎng)絡(luò)環(huán)境。HTTP CC Client 與HTTP CC Server 里定義了多組跳頻序列,如在HTTP CC Client 事先定義了五十組跳頻序列,在HTTP CC Server 也定義了相同的五十組跳頻序列,假設(shè)HTTP CC Client 選定了第七組跳頻序列,則HTTP CC Client 會(huì)先傳送一組事先定義好的GET請(qǐng)求:"GET/covert_channel_server.cgi?start7",請(qǐng)求HTTP CC Server 開始建立此次隱蔽通道并且告知HTTP CC Server 這次隱蔽通道使用第七組跳頻序列。

3 仿真實(shí)驗(yàn)及結(jié)果分析

3.1 隱秘性

隱秘性是隱蔽通道的一個(gè)重要參數(shù),目前檢測(cè)隱蔽通道的最有效的方法是基于行為模式的檢測(cè)方式。首先利用統(tǒng)計(jì)、概率或神經(jīng)網(wǎng)絡(luò)等方法建立正常用戶的行為模型,將目前的網(wǎng)絡(luò)流量與正常行為模型進(jìn)行對(duì)比,從而發(fā)現(xiàn)可能的異常行為。

以某互聯(lián)網(wǎng)網(wǎng)頁服務(wù)器為例,統(tǒng)計(jì)出正常用戶使用網(wǎng)頁的行為模式。如圖2所示,通過統(tǒng)計(jì)2008年底到2009年初大約一千萬條記錄發(fā)現(xiàn),大約90%以上的請(qǐng)求屬于文件請(qǐng)求(也就是GET URI),且文件類型以jpg與gif類型為最多,因此需調(diào)高"跳頻序列"中的HTTP GET請(qǐng)求URI信息隱藏方法和響應(yīng)文件信息隱藏方法的使用頻率。

使用HTTP協(xié)議構(gòu)建的系統(tǒng)隱蔽定時(shí)通道的研究

3.2 文件傳輸時(shí)間

測(cè)試三種傳送模式 (不使用隱蔽通道、使用FHCC_TTP隱蔽通道和使用RwwwShell隱蔽通道)的文件傳輸時(shí)間。測(cè)試在100 MB的局域網(wǎng)環(huán)境下進(jìn)行,分別傳送10 KB、100 KB 以及1 MB 的文件,測(cè)試結(jié)果如圖3所示。

由圖3可知,在100 MB的網(wǎng)絡(luò)中,不使用隱蔽通道傳送上述三類文件所需時(shí)間都小于1 s.接著利用FHCC_HTTP傳送文件,跳頻序列A指將每種信息隱藏方法比率都調(diào)整為25%,跳頻序列B將跳頻序列調(diào)整為HTTP GET 請(qǐng)求URI 信息隱藏方法比率的90%,HTTP GET請(qǐng)求CGI 信息隱藏方法與HTTP POST 請(qǐng)求信息隱藏方法各為5%.可發(fā)現(xiàn)采用跳頻序列B數(shù)據(jù)傳輸時(shí)間增長,這是因?yàn)镠TTP POST 請(qǐng)求信息隱藏方法的使用量減少,而利用HTTP POST 請(qǐng)求信息隱藏效率最高,因此每減少一次HTTP POST 請(qǐng)求信息隱藏方法,就必須以多次HTTP GET 請(qǐng)求URI 信息隱藏方法或HTTP GET 請(qǐng)求CGI信息隱藏方法來彌補(bǔ),因此總請(qǐng)求次數(shù)大幅增加,造成傳輸時(shí)間增長。

使用HTTP協(xié)議構(gòu)建的系統(tǒng)隱蔽定時(shí)通道的研究

本文以HTTP下的隱蔽通道為研究對(duì)象,設(shè)計(jì)并實(shí)現(xiàn)了一種基于跳頻的新的HTTP隱蔽通道技術(shù)。該技術(shù)以HTTP協(xié)議為載體,通過切換多種隱蔽通道構(gòu)建方法,使網(wǎng)絡(luò)通信看起來像是正常用戶瀏覽網(wǎng)頁,以達(dá)到穿透防火墻和躲避入侵檢測(cè)的目的。

HTTP隱蔽通道已經(jīng)對(duì)防火墻和IDS系統(tǒng)提出了嚴(yán)峻的挑戰(zhàn);因此怎樣檢測(cè)HTTP隱蔽通道成為以后工作的重點(diǎn)目前已經(jīng)發(fā)現(xiàn)了一些方法可以檢測(cè)HTTP隱蔽通道,但是怎樣將新的方法做成軟件并且融合到現(xiàn)有的防火墻技術(shù)中去,將是今后工作的重點(diǎn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 存儲(chǔ)
    +關(guān)注

    關(guān)注

    13

    文章

    4226

    瀏覽量

    85580
  • 協(xié)議
    +關(guān)注

    關(guān)注

    2

    文章

    593

    瀏覽量

    39136
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8963

    瀏覽量

    85086
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    什么是HTTP協(xié)議HTTP協(xié)議的基本特點(diǎn)和發(fā)展歷程

    上期文章小編給大家介紹了一些關(guān)于MQTT協(xié)議的基礎(chǔ)知識(shí),今天我們來了解另一個(gè)應(yīng)用層協(xié)議——HTTP協(xié)議
    發(fā)表于 08-04 09:52 ?1558次閱讀
    什么是<b class='flag-5'>HTTP</b><b class='flag-5'>協(xié)議</b>?<b class='flag-5'>HTTP</b><b class='flag-5'>協(xié)議</b>的基本特點(diǎn)和發(fā)展歷程

    特洛伊木馬隱蔽研究

    特洛伊木馬隱蔽研究從木馬原理出發(fā)。分析了幾種木馬隱藏方法。并對(duì)各自優(yōu)缺點(diǎn)做了簡要評(píng)論。關(guān)鍵詞: 木馬 隱蔽性 端口 反彈 溢出植入特洛伊木馬(英文叫”Trojanhorse”,以下簡稱木馬
    發(fā)表于 10-10 14:29

    什么是Http協(xié)議?

    文章目錄**1、說一下什么是Http協(xié)議?****2、什么是Http無狀態(tài)協(xié)議?怎么解決Http無狀態(tài)協(xié)
    發(fā)表于 12-22 06:27

    基于BHO的網(wǎng)絡(luò)隱蔽通道研究

    針對(duì)現(xiàn)有網(wǎng)絡(luò)隱蔽通道在流量隱藏和代理穿透方面的不足,提出一種基于瀏覽器幫助對(duì)象(BHO)構(gòu)建網(wǎng)絡(luò)隱蔽通道的方法。BHO自身的“合法性”和“寄
    發(fā)表于 03-20 16:03 ?8次下載

    網(wǎng)絡(luò)隱通道構(gòu)建方法研究

    針對(duì)網(wǎng)絡(luò)隱通道能繞過防火墻或其他形式的安全防護(hù)系統(tǒng)的問題,從網(wǎng)絡(luò)隱通道構(gòu)建原理方面討論各種常見的構(gòu)建
    發(fā)表于 03-31 10:33 ?14次下載

    HTTP,HTTP協(xié)議的作用是什么?

    HTTP,HTTP協(xié)議的作用是什么? HTTP:Hypertext Transfer Protocol 超文本傳輸協(xié)議
    發(fā)表于 03-22 10:45 ?2.5w次閱讀

    HTTP協(xié)議培訓(xùn)教程資料

    HTTP協(xié)議培訓(xùn)教程資料 協(xié)議基礎(chǔ)  HTTP(HyperText Transfer Protocol)是超文本傳輸協(xié)議的縮寫,它用于傳送
    發(fā)表于 03-22 10:47 ?580次閱讀

    基于數(shù)據(jù)包長度的網(wǎng)絡(luò)隱蔽通道

    在傳統(tǒng)隱蔽通道模型的基礎(chǔ)上,利用數(shù)據(jù)包的長度域,設(shè)計(jì)一種基于數(shù)據(jù)包長度的網(wǎng)絡(luò)隱蔽通道模型(LAWB模型),給出其形式化描述。對(duì)該模型進(jìn)行了分析,并分別在IPv4和IPv6上對(duì)該模型進(jìn)行
    發(fā)表于 02-23 15:18 ?23次下載
    基于數(shù)據(jù)包長度的網(wǎng)絡(luò)<b class='flag-5'>隱蔽</b><b class='flag-5'>通道</b>

    基于隱蔽信息存儲(chǔ)分布的隱蔽信道構(gòu)造方法

    針對(duì)現(xiàn)有的長度式隱蔽信道在信道熵和長度分布特征中與合法信道有差異的問題,提出一種基于隱蔽信息存儲(chǔ)分布的隱蔽信道構(gòu)造方法。將不同編碼方式下的隱蔽信息轉(zhuǎn)換為二進(jìn)制比特流,
    發(fā)表于 01-25 15:37 ?0次下載

    HTTP協(xié)議的使用方式和設(shè)計(jì)原理講解

    HTTP 協(xié)議在網(wǎng)絡(luò)知識(shí)中占據(jù)了重要的地位,HTTP 協(xié)議最基礎(chǔ)的就是請(qǐng)求和響應(yīng)的報(bào)文,而報(bào)文又是由報(bào)文頭(Header)和實(shí)體組成。大多數(shù) Htt
    發(fā)表于 06-28 09:08 ?4180次閱讀
    <b class='flag-5'>HTTP</b><b class='flag-5'>協(xié)議</b>的使用方式和設(shè)計(jì)原理講解

    基于物聯(lián)網(wǎng)應(yīng)用層協(xié)議隱蔽信道模型

    針對(duì)傳統(tǒng)網(wǎng)絡(luò)隱蔽信道的載體局限于互聯(lián)網(wǎng)協(xié)議的問題,在研究物聯(lián)網(wǎng)應(yīng)用層消息隊(duì)列遙測(cè)傳輸(MQTT)協(xié)議的基礎(chǔ)上,構(gòu)建一種基于MQTT
    發(fā)表于 06-02 15:36 ?10次下載

    基于HTTP協(xié)議隱蔽信道檢測(cè)方法

    網(wǎng)絡(luò)隱蔽信道是利用網(wǎng)絡(luò)協(xié)議中的保留、可選或未定義等字段在網(wǎng)絡(luò)不同主機(jī)間建立秘密消息傳輸?shù)耐ㄐ判诺溃渲?b class='flag-5'>HTTP協(xié)議作為萬維網(wǎng)上最常用的協(xié)議
    發(fā)表于 06-02 15:52 ?13次下載

    大話HTTP協(xié)議前世今生

    HTTP 全稱 Hypertext Transfer Protocol,中文是超文本傳輸協(xié)議。網(wǎng)上講 HTTP 協(xié)議的資料可以說是五花八門,但大多數(shù)都在羅列
    的頭像 發(fā)表于 02-07 16:03 ?666次閱讀

    mqtt協(xié)議http協(xié)議區(qū)別

    MQTT(Message Queuing Telemetry Transport)是一種基于發(fā)布/訂閱模式的“輕量級(jí)”通訊協(xié)議,構(gòu)建于TCP/IP協(xié)議上。它是由IBM在1999年發(fā)布的。MQTT
    的頭像 發(fā)表于 01-19 15:56 ?6763次閱讀

    使用Python構(gòu)建高效的HTTP代理服務(wù)器

    構(gòu)建一個(gè)高效的HTTP代理服務(wù)器在Python中涉及多個(gè)方面,包括性能優(yōu)化、并發(fā)處理、協(xié)議支持(HTTP/HTTPS)、錯(cuò)誤處理以及日志記錄等。
    的頭像 發(fā)表于 10-23 07:41 ?86次閱讀