HTTP 0.9是最早的版本,它只定义了最基本的简单请求和简单回答;HTTP 1.0较完善,也是目前使用广泛的一个版本;HTTP 1.1增加了大量的报头域,并对HTTP 1.0中没有严格定义的部分作了进一步的说明。
HTTP 1.1提供了一个基于口令的基本认证方法,目前所有的WEB服务器都可以通过“基本身份认证”支持访问控制。在身份认证上,针对基本认证方法以及明文传输口令这一最大弱点,补充了摘要认证方法,不再传递口令明文,而是将口令经过散列函数变换后传递它的摘要。
针对HTTP协议的改进还有安全HTTP协议SHTTP。最新版本的SHTTP 1.3建立在HTTP 1.1基础上,提供了数据加密、身份认证、数据完整、防止否认等能力。













网友评论