HTTPS

作者: JLong | 来源:发表于2021-12-13 16:15 被阅读0次

起因:HTTP存在一些问题

    1. 可能被窃听
        (1) HTTP本身不具备加密的功能,HTTP报文使用明文方式发送
        (2) 由于互联网是由联通世界各个地方的网络设施组成,所有发送和接收经过某些设备的数据都可能被截获或窥视。(例如大家都熟悉的抓包工具:Wireshark)

    2. 认证问题
     (1)服务器伪装
     (2)客户端伪装
     (3)无法确定是否具备访问权限,Web服务器上某些重要的信息,只能发给特定用户即使是无意义的请求也会照单全收。无法阻止海量请求下的DoS(Denial of Service 拒绝服务)攻击。

    3. 可能被篡改
    (1)请求或响应在传输途中,遭攻击者拦截并篡改内容的攻击被称作中间人攻击(Man-in-the-Middle attack, MITM)

HTTPS

定义: 超文本传输安全协议,简称HTTPS,是一种通过计算机网络进行安全通信的传输协议,处于传输层和应用层之间的安全层(SSL/TLS)。相当于HTTP通信加上SSL/TLS加密。

目的:提供对网站服务器的身份认证,保护交换数据的隐私与完整性。

HTTPS怎么解决上面的问题

HTTPS是通过接口部分用TLS(Transport Layer Security 传输层安全性协议),TLS协议采用主从式架构模型,用于在两个应用程序间通过网络创建起安全的连接,防止在交换数据时受到窃听及篡改。

SSL和TLS的关系

SSL安全套接字是TLS传输层安全性协议的前身,相当于SSL进行了标准化。它们目的是为了互联网通信,提供安全及数据完整性保障。

SSL/TLS协议运行机制的概述

(摘自 阮老师 SSL/TLS协议运行机制的概述

相关文章

  • https VS https

    HTTPS=SSL+HTTPHTTP协议传输的数据是未加密的 ,也就是明文,因此使用HTTP协议传输隐私信息非常不...

  • HTTPS

    什么是HTTPS HTTPS(全称:Hypertext Transfer Protocol over Secure...

  • HTTPS

    HTTP 有以下安全性问题: 使用明文进行通信,内容可能会被窃听;(请求时,需加密) 不验证通信方的身份,通信方的...

  • HTTPS

    站点证书的有效性 SSL 自身不要求用户检查Web服务器证书,但大部分现代浏览器都会对证书进行简单的完整性检查,并...

  • Https

    我们都知道HTTPS能够加密信息,以免敏感信息被第三方获取。所以很多银行网站或电子邮箱等等安全级别较高的服务都会采...

  • HTTPS

    1.为什么要有HTTPS2.HTTPS的工作原理3.密码学4.HTTPS的优缺点5.在iOS中使用HTTPS 为什...

  • HTTPS

    精悍小文:https是如何工作的? - 简书 急速开发系列——打造完善的https使用方案 - 简书

  • https

    摘自[白话Https]https://www.cnblogs.com/xinzhao/p/4949344.html...

  • HTTPS

    一、背景 对于大规模的购物、银行事务或访问机密数据来说,这些重要的事务需要将 HTTP和数字加密技术结合起来使用,...

  • HTTPS

    在 HTTP 协议中有可能存在信息窃听或身份伪装等安全问题。使用 HTTPS 通信机制可以有效地防止这些问题。本篇...

网友评论

      本文标题:HTTPS

      本文链接:https://www.haomeiwen.com/subject/lvdkfrtx.html