国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

https和http的區(qū)別及安全性

這篇具有很好參考價(jià)值的文章主要介紹了https和http的區(qū)別及安全性。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

首先進(jìn)行提問(wèn):https是加密傳輸,那么它安全嗎?

簡(jiǎn)單的回顧:

HTTPS和HTTP都是網(wǎng)絡(luò)協(xié)議,也就是規(guī)定數(shù)據(jù)如何在互聯(lián)網(wǎng)中傳輸?shù)囊?guī)則。它們的主要區(qū)別在于安全性。

HTTP(Hypertext Transfer Protocol)是互聯(lián)網(wǎng)上應(yīng)用最為廣泛的一種網(wǎng)絡(luò)協(xié)議,所有的www文件都必須遵守這個(gè)標(biāo)準(zhǔn)。HTTP是客戶端和服務(wù)器之間的請(qǐng)求-應(yīng)答協(xié)議,提供了一種客戶端向服務(wù)器發(fā)送信息的可能方式。

HTTPS(Hypertext Transfer Protocol Secure)是HTTP的安全版本,它在HTTP的基礎(chǔ)上加入了SSL/TLS協(xié)議,從而在客戶端和服務(wù)器之間提供了一個(gè)加密的通信通道。因此,HTTPS協(xié)議可以保護(hù)用戶和服務(wù)器之間的通信不被竊聽或篡改。

另外,HTTP和HTTPS的默認(rèn)端口也不同:HTTP的默認(rèn)端口是80,而HTTPS的默認(rèn)端口是443。

至于相同點(diǎn),HTTP和HTTPS都是基于TCP協(xié)議的,也就是說(shuō),它們都使用TCP協(xié)議來(lái)進(jìn)行數(shù)據(jù)傳輸。此外,它們都用于從服務(wù)器獲取并提交數(shù)據(jù),例如瀏覽網(wǎng)頁(yè)、提交表單等。

那么重點(diǎn)來(lái)了,https安全嗎?

HTTPS傳輸并不是完全安全的,因?yàn)樗匀淮嬖谝韵乱恍┌踩{:

  1. 中間人攻擊(MITM攻擊) HTTPS使用SSL / TLS協(xié)議進(jìn)行加密和認(rèn)證,但這些協(xié)議不保證通信的完整性。中間人攻擊者可以欺騙用戶,使其相信他們正在與正確的網(wǎng)站通信,但實(shí)際上被重定向了到攻擊者的服務(wù)器。攻擊者可以竊取用戶數(shù)據(jù)、修改數(shù)據(jù)或偽造數(shù)據(jù)。

  2. SSL/TLS漏洞 盡管SSL / TLS協(xié)議是HTTPS的核心安全特性,但證書和實(shí)現(xiàn)SSL / TLS的軟件也存在漏洞。例如,心臟出血漏洞(Heartbleed)允許攻擊者訪問(wèn)服務(wù)器上存儲(chǔ)的敏感信息,而Poodle攻擊允許攻擊者在SSL / TLS連接上強(qiáng)制執(zhí)行不安全的協(xié)議版本。

  3. 跨站點(diǎn)腳本攻擊(XSS) 跨站點(diǎn)腳本攻擊是一種利用網(wǎng)站漏洞的攻擊,攻擊者可以注入惡意腳本,使其在用戶瀏覽器中運(yùn)行。即使連接是通過(guò)HTTPS進(jìn)行的,攻擊者也可以利用此攻擊。

  4. 竊取Cookie 盡管HTTPS確保了數(shù)據(jù)傳輸?shù)募用埽⑽唇鉀Q所有安全問(wèn)題。例如,攻擊者可以使用各種技術(shù)從瀏覽器中竊取Cookie,包括會(huì)話劫持和會(huì)話固定攻擊。

綜上所述,HTTPS傳輸并非完全安全,并且仍然存在一些安全威脅。但與HTTP相比,使用HTTPS會(huì)提供更高的安全性,可以大大減少未經(jīng)授權(quán)訪問(wèn)和數(shù)據(jù)竊取的風(fēng)險(xiǎn)。

聽懂的話點(diǎn)個(gè)贊,沒(méi)有的話也別急,往下接著看:

舉個(gè)簡(jiǎn)單的例子:百度,百度請(qǐng)求是在地址欄拼接,也就是所謂的明文,而https呢是隱藏的,因此很多新手認(rèn)為他就是安全的,但你可以打開F12重新刷新頁(yè)面,點(diǎn)擊“網(wǎng)絡(luò)”,你就會(huì)發(fā)現(xiàn)調(diào)用的接口,點(diǎn)擊會(huì)有詳細(xì)的信息:請(qǐng)求地址、狀態(tài)碼、參數(shù)、響應(yīng)時(shí)間...等等

如何提高安全?

簡(jiǎn)單的方法:

// 禁止縮放
const keyCodeMap = {
  // 91: true, // command
  61: true,
  107: true, // 數(shù)字鍵盤 +
  109: true, // 數(shù)字鍵盤 -
  173: true, // 火狐 - 號(hào)
  187: true, // +
  189: true, // -
};
// 覆蓋ctrl||command + ‘+’/‘-’
document.onkeydown = function (event) {
  const e = event || window.event;
  const ctrlKey = e.ctrlKey || e.metaKey;
  if (ctrlKey && keyCodeMap[e.keyCode]) {
    e.preventDefault();
  } else if (e.detail) {
    // Firefox
    event.returnValue = false;
  }
};
document.addEventListener('keydown', function (event) {
  if (event.ctrlKey) {
    event.preventDefault(); // 取消默認(rèn)行為
    // 這里可以添加你自定義的處理代碼
  }
});
// 覆蓋鼠標(biāo)滑動(dòng)
document.body.addEventListener(
  'wheel',
  (e) => {
    if (e.ctrlKey) {
      if (e.deltaY < 0) {
        e.preventDefault();
        return false;
      }
      if (e.deltaY > 0) {
        e.preventDefault();
        return false;
      }
    }
  },
  { passive: false },
);
//按鍵觸發(fā)
document.onkeydown = function () {
  //禁止 F12
  // if (window.event && window.event.keyCode == 123) {
  //   event.returnValue = false;
  // }
  //禁止右鍵
  if (event.ctrlKey && window.event.keyCode == 85) {
    return false;
  }
};
//網(wǎng)站禁止右鍵
document.body.oncontextmenu = function () {
  self.event.returnValue = false;
};

簡(jiǎn)單還好使,但是還是加密傳輸比較好,下篇博客介紹加密文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-726052.html

到了這里,關(guān)于https和http的區(qū)別及安全性的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • [Java網(wǎng)絡(luò)安全系列面試題] HTTP和HTTPS協(xié)議區(qū)別和聯(lián)系都有哪些?

    [Java網(wǎng)絡(luò)安全系列面試題] HTTP和HTTPS協(xié)議區(qū)別和聯(lián)系都有哪些?

    2.1 HTTP特點(diǎn) 1.支持客戶/服務(wù)器模式。( C/S 模式) 2.簡(jiǎn)單快速:客戶向服務(wù)器請(qǐng)求服務(wù)時(shí),只需傳送請(qǐng)求方法和路徑。請(qǐng)求方法常用的有 GET 、 HEAD 、 POST 。每種方法規(guī)定了客戶與服務(wù)器聯(lián)系的類型不同。由于 HTTP 協(xié)議簡(jiǎn)單,使得 HTTP 服務(wù)器的程序規(guī)模小,因而通信速度很快。

    2024年04月23日
    瀏覽(31)
  • elasticsearch8.9.1部署及配置基本安全性以及安全的 HTTPS 流量

    elasticsearch8.9.1部署及配置基本安全性以及安全的 HTTPS 流量

    1、官網(wǎng)下載elasticsearch8.9.1安裝包,上傳至服務(wù)器并解壓 官網(wǎng)地址 解壓 2、修改elasticsearch配置文件elasticsearch.yml(支持ipv4以及ipv6雙棧),文件權(quán)限修改成非root的應(yīng)用程序賬號(hào) 1、進(jìn)入elasticsearch根目錄 注:1、輸出文件名稱(默認(rèn))2、CA密碼設(shè)置(可留空直接回車,生產(chǎn)環(huán)境建議

    2024年02月03日
    瀏覽(25)
  • 128位和256位安全性有什么區(qū)別?

    在討論對(duì)稱加密算法(如高級(jí)加密標(biāo)準(zhǔn)(AES))時(shí),您可能一直在考慮使用AES-128或AES-256。最后三位數(shù)字代表密鑰的長(zhǎng)度——可以把它想象成一把物理鑰匙中的齒數(shù)。從安全角度來(lái)看,256位密鑰顯然更好,但是您選擇這兩個(gè)選項(xiàng)中的哪一個(gè)真的很重要嗎?本文介紹了AES-128和AES-

    2023年04月14日
    瀏覽(22)
  • 【ASP.NET Core 基礎(chǔ)知識(shí)】--安全性--SSL和HTTPS配置

    一、SSL和HTTPS基礎(chǔ)知識(shí) 1.1 SSL(安全套接層)是什么? SSL(安全套接層)是一種加密協(xié)議,用于在網(wǎng)絡(luò)上安全地傳輸數(shù)據(jù)。它最初由Netscape公司在1990年代中期開發(fā),旨在確保在Internet上進(jìn)行的通信的安全性和完整性。SSL通過(guò)對(duì)數(shù)據(jù)進(jìn)行加密、認(rèn)證和完整性驗(yàn)證來(lái)保護(hù)通信過(guò)程,

    2024年02月20日
    瀏覽(90)
  • Linux環(huán)境下HTTP隧道的安全性與性能優(yōu)化策略

    Linux環(huán)境下HTTP隧道的安全性與性能優(yōu)化策略

    在Linux環(huán)境下,HTTP隧道技術(shù)為遠(yuǎn)程辦公和數(shù)據(jù)同步提供了極大的便利。為了確保這種技術(shù)的安全性和性能,我們需要采取一系列策略來(lái)保障其穩(wěn)定運(yùn)行。 安全性策略 安全性是HTTP隧道技術(shù)的首要考慮因素。以下是一些建議,以確保HTTP隧道的安全性: 使用HTTPS協(xié)議 :HTTPS通過(guò)

    2024年02月20日
    瀏覽(25)
  • 面試篇:WebSocket協(xié)議詳解-跨域通信、安全性問(wèn)題和發(fā)展前景

    面試篇:WebSocket協(xié)議詳解-跨域通信、安全性問(wèn)題和發(fā)展前景

    WebSocket是一種在客戶端和服務(wù)器之間建立雙向通信的協(xié)議,它可以實(shí)現(xiàn)實(shí)時(shí)的數(shù)據(jù)傳輸,避免了HTTP協(xié)議中頻繁的請(qǐng)求和響應(yīng),從而提高了Web應(yīng)用程序的性能和用戶體驗(yàn)。 WebSocket最早是在2008年由Hixie提出的,后來(lái)被W3C納入標(biāo)準(zhǔn)化進(jìn)程,在2011年成為W3C推薦標(biāo)準(zhǔn)(RFC 6455)。在此

    2024年02月12日
    瀏覽(26)
  • 結(jié)構(gòu)化日志記錄增強(qiáng)網(wǎng)絡(luò)安全性

    結(jié)構(gòu)化日志記錄增強(qiáng)網(wǎng)絡(luò)安全性

    日志是一種寶貴的資產(chǎn),在監(jiān)視和分析應(yīng)用程序或組織的 IT 基礎(chǔ)結(jié)構(gòu)的整體安全狀況和性能方面發(fā)揮著至關(guān)重要的作用。它們提供系統(tǒng)事件、用戶活動(dòng)、網(wǎng)絡(luò)流量和應(yīng)用程序行為的詳細(xì)記錄,從而深入了解潛在威脅或未經(jīng)授權(quán)的訪問(wèn)嘗試。雖然組織歷來(lái)依賴于傳統(tǒng)的日志記錄

    2024年02月10日
    瀏覽(21)
  • VLAN——提高網(wǎng)絡(luò)性能、安全性和靈活性的利器

    VLAN是Virtual Local Area Network的縮寫,它是一種通過(guò)網(wǎng)絡(luò)交換機(jī)虛擬劃分局域網(wǎng)的技術(shù)。VLAN可以將一個(gè)物理局域網(wǎng)劃分成多個(gè)邏輯上的虛擬局域網(wǎng),各個(gè)虛擬局域網(wǎng)之間相互獨(dú)立,彼此隔離,進(jìn)而提高網(wǎng)絡(luò)性能、靈活性和安全性。本文將為大家介紹VLAN的工作原理、優(yōu)點(diǎn)及應(yīng)用場(chǎng)

    2024年02月07日
    瀏覽(29)
  • Windows下的 SOCKS5 代理及網(wǎng)絡(luò)安全性分析

    本文將介紹在 Windows 操作系統(tǒng)下使用 SOCKS5 代理的方法,并探討了它在網(wǎng)絡(luò)安全中的應(yīng)用。通過(guò)闡述 SOCKS5 的工作原理以及配置方法,讀者將能夠了解如何在 Windows 環(huán)境下實(shí)現(xiàn)安全的網(wǎng)絡(luò)通信。此外,我們還將討論 SOCKS5 代理在提高隱私保護(hù)和繞過(guò)網(wǎng)絡(luò)限制方面的作用,以及如

    2024年02月06日
    瀏覽(20)
  • C++中的網(wǎng)絡(luò)編程和安全性:實(shí)現(xiàn)安全的Web應(yīng)用程序和網(wǎng)絡(luò)應(yīng)用程序

    作者:禪與計(jì)算機(jī)程序設(shè)計(jì)藝術(shù) 《67. C++中的網(wǎng)絡(luò)編程和安全性:實(shí)現(xiàn)安全的Web應(yīng)用程序和網(wǎng)絡(luò)應(yīng)用程序》 1.1. 背景介紹 隨著互聯(lián)網(wǎng)的快速發(fā)展,網(wǎng)絡(luò)應(yīng)用程序在人們的生活和工作中扮演著越來(lái)越重要的角色,網(wǎng)絡(luò)編程和安全性也成為了現(xiàn)代應(yīng)用程序的重要組成部分。在網(wǎng)絡(luò)

    2024年02月16日
    瀏覽(25)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包