成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

相比較于不安全的HTTP,HTTPS是怎么保證網絡通信安全的

安全 數據安全 網絡管理
HTTPS協議提供了較為完善的方案,HTTPS不是一種新協議,是通過HTTP結合SSL/TSL實現了通信安全。但是HTTPS也有其缺點,所以要結合具體場景情況合理地使用才能發揮HTTPS的強大作用。

HTTP是一個優秀的通信協議,不過事物皆具有雙面性,該協議也是有不足之處,大概有以下幾點:

  • 使用明文傳輸,可能會被竊取不安全
  • 不驗證通信方身份
  • 無法證明報文的完整性,證明不了報文是否被修改

一、HTTP不具備加密功能

HTTP協議本身是沒有加密功能,所以無法對請求和響應等內容加密。HTTP報文均采用明文形式,數據包在網絡間傳輸很容易就被人竊取,如使用抓包工具(Wireshark)等。在對數據包進行抓取后進行分析,由于報文是以明文形式傳輸,如果內容是關于如個人信息等重要隱私則可能會被他人獲取后所利用,造成損失。

相比較于不安全的HTTP,HTTPS是怎么保證網絡通信安全的

二、對內容進行加密

對內容加密是一種保護信息的好方法,HTTP是沒有加密機制的,所以需要借助第三方來幫助實現加密。對內容加密的方式有很多如:

  • SHA安全散列算法
  • MD5信息-摘要算法
  • BASE64(BASE64Encoder、BASE64Decoder類)
  • RSA非對稱加密算法
  • DES等

主要分為兩大類,對稱加密和非對稱加密(對于加密這里就不做深入的討論,感興趣的朋友可以去查閱相關資料)。

[[276165]]

三、只對內容進行加密的不足之處

  • 對于內容的加密并不能完全地保證信息的安全,因為即使對內容進行加密但數據包還是可以被竊取的,并且加密內容依然很有可能被解密出來。
  • HTTP協議通信中請求和響應是不會對通信方進行確認的,所以可能會遭遇身份偽裝。如發送的服務器是否就是真的目標主機、響應是否返回到真實發出請求的客戶端等。
  • 加密之后的報文雖然安全性提高了,但是還是證明不了報文內容是否被修改過。

[[276166]]

 

所以只對內容加密并不完善,需要一種更加全面的安全解決方案,不僅保證內容安全也要保證通信的安全等多方面--HTTPS。

三、什么是SSL和TSL?

在討論HTTPS之前得先了解下SSL和TSL協議。

[[276167]]

  • SSL:安全套接層,位于可靠的面向連接的網絡層協議和應用層協議之間的一種協議層。
  • TSL:安全層傳輸協議,用于兩個應用程序之間提供保密性和數據完整性。該協議由兩層組成:TLS記錄協議和TLS握手協議。

SSL技術最初由網景公司主導開發,開發過SSL3.0之前的版本后來主導權轉移到IETF。IETF以SSL為原型開發了TSL協議。當前主流版本是SSL3.0和TLS1.0。

四、HTTPS基礎概念

HTTPS并不算是一個新協議,是將HTTP協議通信接口部分用SSL和TSL協議代替。如下圖所示:

相比較于不安全的HTTP,HTTPS是怎么保證網絡通信安全的

解析:從最初HTTP與TCP直接通信轉變為HTTP先與SSL通信,之后SSL再與TCP通信。可以理解為HTTP加多了層SSL協議外套就變為了HTTPS。

下面,通過一條公式來表達HTTPS:HTTP + 加密 + 認證 + 完整性保護 = HTTPS

五、HTTPS是如何進行通信的?

概述:HTTPS通信過程結合了對稱加密和非對稱加密兩種方法。HTTPS服務端在連接建立SSL通信時先會將自身的公鑰發送給客戶端。客戶端拿到公鑰后通過非對稱加密與服務端協商數據傳輸通道的對稱加密密鑰。一旦雙方協商出會話密鑰,則后續的數據通訊就會一直使用基于該會話密鑰的對稱加密算法了。

相比較于不安全的HTTP,HTTPS是怎么保證網絡通信安全的

具體流程:

  • 客戶端發送報文開始SSL通信。
  • 服務端可以進行SSL連接時就會發送應答報文給客戶端。
  • 接下來服務端發送Certificate報文(包含公開密鑰證書)給客戶端。
  • 最后服務端發送通知報文通知客戶端。
  • 客戶端先生成Pre-master secret隨機密碼,并以包含Pre-master secret且使用公鑰加密的報文響應服務端。
  • 客戶端繼續發送報文提示服務器說接下來的所有通信都采用Pre-master secret密鑰加密。
  • 客戶端發送Finsh報文(該報文包含連接至今所有的整體校驗值)
  • 服務器也重復6 7步驟發送同樣的報文,當Finsh報文交換結束后SSL連接算是建立完成。
  • 接下來就是進行HTTP請求了,同時通信會受到SSL的保護。

六、使用HTTPS是否很完美?

[[276169]]

  • HTTPS比HTTP通信慢
  • 導致客戶端和服務器負載增強
  • 購買證書需要開銷

HTTPS由于除了TCP連接、HTTP請求響應之外還需要進行SSL通信所以效率會相對與HTTP慢。其次,客戶端和服務端需要進行加密和解密處理,當訪問量多時會相對于使用HTTP來說負載增強。另外,進行HTTPS通信需要購買證書,可能對于一些服務或小型網站來說并不劃算。

六、HTTPS在哪些場景下應用比較合適?

綜上HTTPS的特點,HTTPS適用于多像交易支付等對安全性要求很高的服務進行加密通信,包括一些會包含個人敏感信息的服務等。如果非敏感信息等則使用HTTP通信。

[[276170]]

七、總結

HTTP是一個優秀的協議,但是由于其不支持加密等原因導致安全性比較差。提高安全性的方式有多種,如采用加密算法對內容進行加密等。HTTPS協議則提供了較為完善的方案。HTTPS不是一種新協議,是通過HTTP結合SSL/TSL實現了通信安全。但是HTTPS也有其缺點,所以要結合具體場景情況合理地使用才能發揮HTTPS的強大作用。

 

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2024-04-03 08:32:30

2021-07-07 12:36:10

HTTPSSSL通信

2016-11-28 09:56:56

2023-06-01 19:24:16

2017-02-16 08:50:00

2021-01-29 08:19:50

HTTPS安全傳輸

2015-07-01 14:48:51

2021-05-13 07:58:05

HTTPSHTTP安全

2024-03-22 12:29:03

HashMap線程

2018-11-27 15:09:36

HTTPS網絡安全攻擊

2023-11-04 09:06:11

2012-04-16 10:12:54

Java線程

2009-11-26 13:12:01

2018-02-24 16:47:32

2018-01-26 10:49:19

2022-09-01 18:25:45

網絡安全人工智能數據泄露

2014-04-09 09:37:29

2014-09-12 17:44:23

2015-10-22 10:28:37

FirefoxHTTP明文密碼

2023-09-18 08:01:06

Spring管理Mybatis
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久中文字幕一区 | 国产综合在线视频 | 精品香蕉一区二区三区 | 久久99久久99久久 | 91av在线免费看 | 久久专区 | 亚洲精品乱码久久久久久黑人 | 天天天操操操 | 波多野结衣中文字幕一区二区三区 | 日本免费一区二区三区四区 | 久久一区视频 | 午夜99 | 欧美中文字幕在线 | 美女二区 | 久久精品黄色 | 婷婷亚洲综合 | 成人 在线 | 成人在线免费观看av | 91在线一区二区 | 国产精品一区二 | 久久久91 | 欧美999| 久久一| 成人av电影免费在线观看 | 免费一区 | 国产三级精品三级在线观看四季网 | 久久国产精品久久久久久久久久 | 国产精品一区一区三区 | 日韩成人在线观看 | 成人一区二区三区视频 | 青青草这里只有精品 | 国产在视频一区二区三区吞精 | 国产韩国精品一区二区三区 | 婷婷激情综合 | 国产精品99久久久久久动医院 | 亚洲精品粉嫩美女一区 | 毛片黄片免费看 | 亚洲精品资源 | 欧美视频1区 | 九一在线观看 | 99久久99久久精品国产片果冰 |