條碼采集器安全超文本傳輸協議
發布日期:2016-03-02 瀏覽次數:2193
HTTP是一個條碼采集器客戶端和服務器端請求和應答的標準(TCP)。客戶端是終端用戶,服務器端是網站。通過使用Web瀏覽器、網絡爬蟲或者其他的工具,客戶端發起一個到服務器上指定端口(默認端口為80)的HTTP請求。我們稱這個客戶端為用戶代理(User Agent)。應答的服務器上存儲著一些資源,比如HTML 文件和圖像。我們稱這個應答服務器為源服務器(Origin Server)。在用戶代理和源服務器之間可能存在多個中間層,比如代理,網關,或者隧道(tunnel)。事實上,HTTP可以在任何其他互聯網協議上,或者在其他網絡上實現。HTTP只假定其下層協議提供可靠的傳輸,任何能夠提供這種保證的協議都可以被其使用。
瀏覽器通常利用HTTP協議與條碼采集器服務器通信,收發信息未被加密、安全敏感的事務,如電子商務或在線財務賬戶等信息,瀏覽器與服務器必須加密。https: URI scheme 與S-HTTP二者在20世紀90年代中期均已被定義來滿足這一需求。條碼掃描器不過占據瀏覽器市場的網景及微軟公司支持https遠勝S-HTTP,使得https成為安全萬維網通信的事實標準。
HTTP的發展是萬維網協會(World Wide Web Consortium)和Internet工程任務小組(Internet Engineering Task Force)合作的結果,他們最終發布了一系列的RFC,其中最著名的就是RFC 2616。RFC 2616 定義了HTTP協議中一個現今仍被廣泛使用的版本——HTTP1.1。
安全交易技術協議(Secure Transaction Technology,STT)是由Microsoft公司提出的, STT 將條碼采集器認證和解密從瀏覽器中分離開來,用以提高安全控制能力。Microsoft在Internet Explorer 中采用了STT 技術。
由于MasterCard、Netscape、IBM在之后開發了SEPP(安全電子支付協議),使兩大信用卡組織MasterCard和VISA分別支持獨立的條碼采集器網絡支付解決方案。幾個月后,這些機構聯合開發了SET(安全電子交易協議)。