欢迎user
HTTP是Hypertext Transfer Protocol(超文本传输协议)的简称。它用来在Internet上传递Web页面信息。HTTP位于TCP/IP协议栈的应用层。传输层采用面向连接的TCP。
目前,设备支持的HTTP协议版本为HTTP/1.0。
HTTP采用客户端/服务器通信模式。客户端和服务器之间的信息交互过程如下:
(1) 在客户端与服务器之间建立TCP连接,端口号为80。
(2) 客户端向服务器发送请求消息。
(3) 服务器处理客户请求后,回复响应消息给客户端。
(4) 关闭客户端与服务器之间的TCP连接。
在设备上使能HTTP服务后,用户就可以通过HTTP协议登录设备,利用Web功能访问并控制设备。
为了实现对设备的安全管理,可以通过下面方法提高设备的安全性:
l 只在需要HTTP服务时,使能该功能,否则关闭该功能。
l 将HTTP服务与ACL(Access Control List,访问控制列表)关联,只允许通过ACL过滤的客户端访问设备。
l 采用支持SSL(Secure Sockets Layer,安全套接层)的HTTP协议——HTTPS(Secure HTTP,安全的HTTP)。
HTTPS利用SSL协议,从以下几方面提高了设备的安全性:
l 通过SSL协议保证合法客户端可以安全地访问设备,禁止非法的客户端访问设备;
l 客户端与设备之间交互的数据需要经过加密,保证了数据传输的安全性和完整性,从而实现了对设备的安全管理;
l 为设备制定基于证书属性的访问控制策略,对客户端的访问权限进行控制,进一步避免了非法客户对设备进行攻击。