5 应用控制技术

type
status
date
slug
summary
tags
category
icon
password
notion image

1)AC是如何识别和控制HTTP网站的?

AC识别HTTP网站:抓包分析GET请求包中的HOST字段(URL) 路由模式和网桥模式,访问权限策略 旁路模式,HTTP连接需要进行三次握手,发送RST断开连接

2)AC是如何识别和控制HTTPS网站的?

TCP三次握手之后,终端发送Client_Hello报文(server_name字段)

3)简述SSL/TLS隧道的建立过程。

客户端将自己的信息参数发给服务器 服务器收到之后,将自己支持的参数和自己的证书发给客户端 客户端收到之后验证服务端证书的合法性,然后生成一个主密钥用服务器的公钥加密发送给服务器 服务器接收到之后用服务器的私钥解密,得到主密钥 此后信息交互由主密钥加密进行传输
上一篇
4 终端管理技术
下一篇
6 流量管理技术
Loading...
文章列表
👉文档
面试总结
★终端安全防护
★VPN技术
★上网行为管理
★下一代防火墙
★操作系统基础
★数通技术高级
★数通技术基础
下一代防火墙配置
操作系统基础实验
数通高级实验
数通高级命令操作
数通基础实验
数通基础命令操作