直接回答:中间人攻击指攻击者插入通信双方之间窃听或篡改流量,而双方以为在直接对话。典型手法:伪造 Wi-Fi 热点、ARP 欺骗、DNS 劫持、恶意代理。HTTPS 能防住它,靠 TLS 的三重保障:服务器出示 CA 签发的证书证明身份(认证),握手协商出只有双方知道的会话密钥(机密性),每条记录带 AEAD 认证标签(完整性)。
展开解析:关键在于身份认证这一环。没有证书的"裸加密"(如纯 DH 密钥交换)能防被动窃听,但防不住 MITM——攻击者可以分别与双方各建一条加密连接,居中解密转发。证书链把"这个公钥属于这个域名"的信任背书到浏览器内置的根 CA 上,攻击者拿不到合法证书就无法冒充。剩余薄弱环节包括:用户忽略证书警告强行继续、企业网关或恶意软件植入根证书、HTTP 明文首跳(用 HSTS 缓解)、协议降级攻击(TLS 1.3 已剔除大量弱套件)。工程上还要正确校验 Hostname、禁用过期协议版本、移动端视威胁模型决定是否做证书固定。
追问方向:HTTPS 如何防重放攻击?HSTS 的原理与局限?TLS 1.3 相比 1.2 握手有哪些改进?
(约 400 字)