十年專注于品牌網站建設 十余年專注于網站建設_小程序開發_APP開發,低調、敢創新、有情懷!
      南昌百恒網絡微信公眾號 掃一掃關注
      小程序
      tel-icon全國服務熱線:400-680-9298,0791-88117053
      掃一掃關注百恒網絡微信公眾號
      掃一掃打開百恒網絡微信小程序

      百恒網絡

      南昌百恒網絡

      http和https的關系與區別(附圖解)

      百恒網絡 2017-10-31 15820

      注意??

      https協議需要到ca申請證書,一般免費證書很少,需要交費。

      http是超文本傳輸協議,信息是明文傳輸,https 則是具有安全性的ssl加密傳輸協議

      http和https使用的是完全不同的連接方式用的端口也不一樣,前者是80,后者是443

      HTTP的缺點

      HTTP主要有這些不足:

      通信使用明文,內容可能被竊聽

      通信使用明文,內容可能被竊聽

      不驗證通信方身份,因此有可能遭遇偽裝

      不驗證通信方身份,因此有可能遭遇偽裝

      無法驗證報文的完整性,所有有可能已篡改

      無法驗證報文的完整性,所有有可能已篡改

      HTTP + 加密 + 認證 + 完整性保護 = HTTPS

      HTTP+加密+認證+完整性保護=HTTPS

      HTTPS是身披SSL外殼的HTTP

      通常情況下HTTP是直接和TCP層進行通信的。當使用SSL(安全套階字)時,則演變成HTTP先和SSL通信,SSL再和TCP通信的了。

      HTTPS是身披SSL外殼的HTTP

      加密技術

      講解SSL前,科普一下加密方法,SSL采用的是一種叫做公開密鑰加密的加密處理方式

      對稱加密

      加密和解密用的一個密鑰的方式稱為對稱加密,也叫做共享密鑰加密

      加密解密使用相同的密鑰

      對稱加密在發送加密信息時也需要將密鑰發送給對方,但這樣可以被攻擊者截取,就不安全啦~

      怎樣才能安全地發送密鑰?

      非對稱加密

      非對稱加密又稱作公開密鑰加密,它很好的解決了對稱加密密鑰被截取的問題。

      非對稱加密采用一對非對稱的密鑰,一把叫做私有密鑰,一把叫做共有密鑰。

      使用非對稱加密,發送密文一方使用對方的共有密鑰進行加密處理,對方收到加密信息后,再使用自己的私有密鑰進行解密。

      非對稱加密

      HTTPS采用混合加密機制

      HTTPS采用對稱加密和非對稱加密所混合的加密機制。

      若密鑰能安全交換,那么有可能僅考慮非對稱加密。

      但是非對稱加密與對稱加密相比,處理速度相對較慢。

      HTTPS采用混合加密機制

      公開密鑰的認證

      使用數字證書認證機構和其頒布的公開密鑰證書進行認證。即讓第三方獨立機構進行驗證。

      數字證書認證機構

      公開密鑰證書

      私有密鑰是保存在服務器端的~

      注意??:認證是要錢的!!!

      HTTPS安全通信機制

      HTTPS安全通信機制

      下圖是完整的HTTPS的通信過程

      HTTPS的通信過程

      為什么HTTPS不是那么普及

      1.加密通信與純文本通信相比,消耗更多的CPU和內存資源

      2.購買證書是要錢的!

      3.少許對客戶端有要求的情況下,會要求客戶端也必須有一個證書.

      這里客戶端證書,其實就類似表示個人信息的時候,除了用戶名/密碼, 還有一個CA 認證過的身份. 應為個人證書一般來說上別人無法模擬的,所有這樣能夠更深的確認自己的身份

      目前少數個人銀行的專業版是這種做法,具體證書可能是拿U盤作為一個備份的載體

      HTTPS 一定是繁瑣的

      1.本來簡單的http協議,一個get一個response. 由于https 要還密鑰和確認加密算法的需要.單握手就需要6/7 個往返,任何應用中,過多的round trip 肯定影響性能.

      2.接下來才是具體的http協議,每一次響應或者請求, 都要求客戶端和服務端對會話的內容做加密/解密,盡管對稱加密/解密效率比較高,可是仍然要消耗過多的CPU,為此有專門的SSL 芯片. 如果CPU 信能比較低的話,肯定會降低性能,從而不能serve 更多的請求,加密后數據量的影響. 所以,才會出現那么多的安全認證提示

      400-680-9298,0791-88117053
      掃一掃關注百恒網絡微信公眾號
      掃一掃打開百恒網絡小程序

      歡迎您的光顧,我們將竭誠為您服務×

      售前咨詢 售前咨詢
       
      售前咨詢 售前咨詢
       
      售前咨詢 售前咨詢
       
      售前咨詢 售前咨詢
       
      售前咨詢 售前咨詢
       
      售后服務 售后服務
       
      售后服務 售后服務
       
      備案專線 備案專線
       
      ×
      国产成人精品久久免费动漫| 亚洲国产精品无码成人片久久| 国产精品成人一区二区三区| 99久久精品日本一区二区免费| 999精品视频在线观看热6| 自拍偷在线精品自拍偷| 国产精品亚洲mnbav网站 | 中文字幕久久精品| 国产精品99久久久久久宅男| 精品女同一区二区| 国产精品内射婷婷一级二| 日韩一区二区久久久久久| 无码日韩人妻精品久久| 亚洲精品无码久久| …久久精品99久久香蕉国产| 久久精品久噜噜噜久久| 精品久久久久久无码专区| 精品亚洲成a人片在线观看| 熟妇人妻VA精品中文字幕| 亚洲精品免费视频| 亚洲精品免费观看| 人妻精品久久久久中文字幕69| 久久亚洲精品国产精品黑人| 久久九九国产精品怡红院| 无码人妻精品一区二区三18禁| 性色精品视频网站在线观看| 久久91亚洲精品中文字幕| 一本一道久久精品综合| 99热这里只有精品7| 91精品国产91久久久久青草| 精品无码国产一区二区三区AV| 久久发布国产伦子伦精品| 精品三级AV无码一区| **毛片免费观看久久精品| 久久精品国产亚洲AV忘忧草18 | 精品视频国产狼人视频| 黑人粗长大战亚洲女2021国产精品成人免费视频 | 久久精品国产亚洲AV高清热| 久久精品夜夜夜夜夜久久| 亚洲精品视频观看| 伦精品一区二区三区视频|