干熟妇在线视频午夜剧场一级A级|99成人香视频日本两性激情视频|久久 午夜福利无码精品人妻一区|热久久超碰精品精品少妇一区二区|五月天综合在线国产一区免费视频|亚洲成人中心热re久久99|亚洲国产怡红院丁香五月综合h|玖玖九久久久午夜射精视频

十年專(zhuān)注于品牌網(wǎng)站建設(shè) 十余年專(zhuān)注于網(wǎng)站建設(shè)_小程序開(kāi)發(fā)_APP開(kāi)發(fā),低調(diào)、敢創(chuàng)新、有情懷!
南昌百恒網(wǎng)絡(luò)微信公眾號(hào) 掃一掃關(guān)注
小程序
tel-icon全國(guó)服務(wù)熱線(xiàn):400-680-9298,0791-88117053
掃一掃關(guān)注百恒網(wǎng)絡(luò)微信公眾號(hào)
掃一掃打開(kāi)百恒網(wǎng)絡(luò)微信小程序

百恒網(wǎng)絡(luò)

南昌百恒網(wǎng)絡(luò)

http和https的關(guān)系與區(qū)別(附圖解)

百恒網(wǎng)絡(luò) 2017-10-31 15878

注意??

https協(xié)議需要到ca申請(qǐng)證書(shū),一般免費(fèi)證書(shū)很少,需要交費(fèi)。

http是超文本傳輸協(xié)議,信息是明文傳輸,https 則是具有安全性的ssl加密傳輸協(xié)議

http和https使用的是完全不同的連接方式用的端口也不一樣,前者是80,后者是443

HTTP的缺點(diǎn)

HTTP主要有這些不足:

通信使用明文,內(nèi)容可能被竊聽(tīng)

通信使用明文,內(nèi)容可能被竊聽(tīng)

不驗(yàn)證通信方身份,因此有可能遭遇偽裝

不驗(yàn)證通信方身份,因此有可能遭遇偽裝

無(wú)法驗(yàn)證報(bào)文的完整性,所有有可能已篡改

無(wú)法驗(yàn)證報(bào)文的完整性,所有有可能已篡改

HTTP + 加密 + 認(rèn)證 + 完整性保護(hù) = HTTPS

HTTP+加密+認(rèn)證+完整性保護(hù)=HTTPS

HTTPS是身披SSL外殼的HTTP

通常情況下HTTP是直接和TCP層進(jìn)行通信的。當(dāng)使用SSL(安全套階字)時(shí),則演變成HTTP先和SSL通信,SSL再和TCP通信的了。

HTTPS是身披SSL外殼的HTTP

加密技術(shù)

講解SSL前,科普一下加密方法,SSL采用的是一種叫做公開(kāi)密鑰加密的加密處理方式

對(duì)稱(chēng)加密

加密和解密用的一個(gè)密鑰的方式稱(chēng)為對(duì)稱(chēng)加密,也叫做共享密鑰加密

加密解密使用相同的密鑰

對(duì)稱(chēng)加密在發(fā)送加密信息時(shí)也需要將密鑰發(fā)送給對(duì)方,但這樣可以被攻擊者截取,就不安全啦~

怎樣才能安全地發(fā)送密鑰?

非對(duì)稱(chēng)加密

非對(duì)稱(chēng)加密又稱(chēng)作公開(kāi)密鑰加密,它很好的解決了對(duì)稱(chēng)加密密鑰被截取的問(wèn)題。

非對(duì)稱(chēng)加密采用一對(duì)非對(duì)稱(chēng)的密鑰,一把叫做私有密鑰,一把叫做共有密鑰。

使用非對(duì)稱(chēng)加密,發(fā)送密文一方使用對(duì)方的共有密鑰進(jìn)行加密處理,對(duì)方收到加密信息后,再使用自己的私有密鑰進(jìn)行解密。

非對(duì)稱(chēng)加密

HTTPS采用混合加密機(jī)制

HTTPS采用對(duì)稱(chēng)加密和非對(duì)稱(chēng)加密所混合的加密機(jī)制。

若密鑰能安全交換,那么有可能僅考慮非對(duì)稱(chēng)加密。

但是非對(duì)稱(chēng)加密與對(duì)稱(chēng)加密相比,處理速度相對(duì)較慢。

HTTPS采用混合加密機(jī)制

公開(kāi)密鑰的認(rèn)證

使用數(shù)字證書(shū)認(rèn)證機(jī)構(gòu)和其頒布的公開(kāi)密鑰證書(shū)進(jìn)行認(rèn)證。即讓第三方獨(dú)立機(jī)構(gòu)進(jìn)行驗(yàn)證。

數(shù)字證書(shū)認(rèn)證機(jī)構(gòu)

公開(kāi)密鑰證書(shū)

私有密鑰是保存在服務(wù)器端的~

注意??:認(rèn)證是要錢(qián)的!!!

HTTPS安全通信機(jī)制

HTTPS安全通信機(jī)制

下圖是完整的HTTPS的通信過(guò)程

HTTPS的通信過(guò)程

為什么HTTPS不是那么普及

1.加密通信與純文本通信相比,消耗更多的CPU和內(nèi)存資源

2.購(gòu)買(mǎi)證書(shū)是要錢(qián)的!

3.少許對(duì)客戶(hù)端有要求的情況下,會(huì)要求客戶(hù)端也必須有一個(gè)證書(shū).

這里客戶(hù)端證書(shū),其實(shí)就類(lèi)似表示個(gè)人信息的時(shí)候,除了用戶(hù)名/密碼, 還有一個(gè)CA 認(rèn)證過(guò)的身份. 應(yīng)為個(gè)人證書(shū)一般來(lái)說(shuō)上別人無(wú)法模擬的,所有這樣能夠更深的確認(rèn)自己的身份

目前少數(shù)個(gè)人銀行的專(zhuān)業(yè)版是這種做法,具體證書(shū)可能是拿U盤(pán)作為一個(gè)備份的載體

HTTPS 一定是繁瑣的

1.本來(lái)簡(jiǎn)單的http協(xié)議,一個(gè)get一個(gè)response. 由于https 要還密鑰和確認(rèn)加密算法的需要.單握手就需要6/7 個(gè)往返,任何應(yīng)用中,過(guò)多的round trip 肯定影響性能.

2.接下來(lái)才是具體的http協(xié)議,每一次響應(yīng)或者請(qǐng)求, 都要求客戶(hù)端和服務(wù)端對(duì)會(huì)話(huà)的內(nèi)容做加密/解密,盡管對(duì)稱(chēng)加密/解密效率比較高,可是仍然要消耗過(guò)多的CPU,為此有專(zhuān)門(mén)的SSL 芯片. 如果CPU 信能比較低的話(huà),肯定會(huì)降低性能,從而不能serve 更多的請(qǐng)求,加密后數(shù)據(jù)量的影響. 所以,才會(huì)出現(xiàn)那么多的安全認(rèn)證提示

400-680-9298,0791-88117053
掃一掃關(guān)注百恒網(wǎng)絡(luò)微信公眾號(hào)
掃一掃打開(kāi)百恒網(wǎng)絡(luò)小程序

歡迎您的光顧,我們將竭誠(chéng)為您服務(wù)×

售前咨詢(xún) 售前咨詢(xún)
 
售前咨詢(xún) 售前咨詢(xún)
 
售前咨詢(xún) 售前咨詢(xún)
 
售前咨詢(xún) 售前咨詢(xún)
 
售前咨詢(xún) 售前咨詢(xún)
 
售后服務(wù) 售后服務(wù)
 
售后服務(wù) 售后服務(wù)
 
備案專(zhuān)線(xiàn) 備案專(zhuān)線(xiàn)
 
×
台东县| 哈巴河县| 屯昌县| 林州市| 临江市| 逊克县| 惠州市| 泾阳县| 平度市| 新巴尔虎左旗| 包头市| 贵港市| 延庆县| 泰兴市| 茂名市| 乡城县| 象山县| 平远县| 沂南县| 明溪县| 龙游县| 江安县| 中宁县| 河南省| 轮台县| 涞源县| 德化县| 肥东县| 浮梁县| 东港市| 福贡县| 托克逊县| 波密县| 皮山县| 葫芦岛市| 永济市| 昆山市| 光泽县| 惠东县| 长宁区| 乌拉特中旗|