国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

HTTP和HTTPS誰傳輸數(shù)據(jù)更安全?

這篇具有很好參考價值的文章主要介紹了HTTP和HTTPS誰傳輸數(shù)據(jù)更安全?。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

1.HTTP

?HTTP在傳輸數(shù)據(jù)時,通常都是明文傳輸,也就是傳輸?shù)臄?shù)據(jù)沒有進(jìn)行加密。在這種情況下,如果傳輸?shù)氖且恍┟舾袛?shù)據(jù),比如某銀行卡密碼,就很容易被別人截獲到,這就對我們的個人利益產(chǎn)生了威脅。

HTTP傳輸數(shù)據(jù)時,數(shù)據(jù)安全無法得到保證:

HTTP和HTTPS誰傳輸數(shù)據(jù)更安全?,網(wǎng)絡(luò),java,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議

2. HTTPS

如今,大多數(shù)網(wǎng)站使用的都是HTTPS。

HTTP和HTTPS誰傳輸數(shù)據(jù)更安全?,網(wǎng)絡(luò),java,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議

HTTP和HTTPS誰傳輸數(shù)據(jù)更安全?,網(wǎng)絡(luò),java,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議

對于HTTP的機(jī)制,HTTPS也同樣適用。它們的區(qū)別在于,HTTPS在HTTP的基礎(chǔ)上,在數(shù)據(jù)安全方面做了進(jìn)一步改進(jìn)。也就是說,HTTPS是基于HTTP,且進(jìn)一步保證了數(shù)據(jù)的安全。

不加密的數(shù)據(jù),放在網(wǎng)絡(luò)中傳輸,就相當(dāng)于"裸奔",黑客很容易就能獲取到相關(guān)數(shù)據(jù)。數(shù)據(jù)安全問題受到了極大的威脅。?

因此,在進(jìn)行網(wǎng)絡(luò)通信時,更安全的做法是,將傳輸?shù)臄?shù)據(jù)進(jìn)行加密,特別是一些重要的數(shù)據(jù),將數(shù)據(jù)加密之后,就算有人利用一些手段獲取到了我們傳輸?shù)臄?shù)據(jù),但由于數(shù)據(jù)是經(jīng)過加密的,別人也很難破解數(shù)據(jù),這樣就在一定程度上保證了數(shù)據(jù)安全,HTTPS就做到了。

HTTP和HTTPS誰傳輸數(shù)據(jù)更安全?,網(wǎng)絡(luò),java,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議

因此,如今大多數(shù)網(wǎng)站使用的都是HTTPS,HTTPS將數(shù)據(jù)進(jìn)行加密,加密的方式有:對稱加密 非對稱加密。?

2.1 對稱加密

對稱加密,就是 客戶端生成一個密鑰通過該密鑰,可以對數(shù)據(jù)進(jìn)行 加密解密??蛻舳讼蚍?wù)器發(fā)送數(shù)據(jù)時,就會通過該密鑰將數(shù)據(jù)進(jìn)行加密,并將密鑰傳給服務(wù)器。

當(dāng)服務(wù)器拿到數(shù)據(jù)和密鑰后,就可以通過密鑰對數(shù)據(jù)進(jìn)行解密,從而拿到數(shù)據(jù)原文。不同的客戶端,生成的密鑰都不相同,因此服務(wù)器拿到不一樣的密鑰,就可以對 相應(yīng)的數(shù)據(jù) 進(jìn)行解密。

?HTTP和HTTPS誰傳輸數(shù)據(jù)更安全?,網(wǎng)絡(luò),java,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議

此時就存在一個問題,黑客也可以在數(shù)據(jù)傳輸?shù)倪^程中,將密鑰獲取到,從而拿到數(shù)據(jù)原文,此時對 數(shù)據(jù)加密 也就形同虛設(shè)了。因此,密鑰也應(yīng)該被加密,這樣即使黑客拿到密鑰,但無法破解? ?加密的? 密鑰,就無法獲取到原文數(shù)據(jù)了。對 密鑰加密 就要需要 非對稱加密 方式的幫助了。

2.2 非對稱加密

非對稱加密,則是服務(wù)器生成一對兒密鑰,分別是 公鑰m1私鑰m2??梢酝ㄟ^公鑰對數(shù)據(jù)進(jìn)行加密,再通過私鑰 對數(shù)據(jù)進(jìn)行解密,反之也可。

雙方在通信時,客戶端會拿到 服務(wù)器持有的公鑰m1,客戶端也會以 對稱加密 的方式生成一個密鑰n??蛻舳藭ㄟ^密鑰n對數(shù)據(jù)加密,通過公鑰m1對密鑰n加密。

加密完成后,客戶端就將 密文 加密后的密鑰 發(fā)送給服務(wù)器,服務(wù)器就可以通過 私鑰m2對加密過的 密鑰 進(jìn)行解密,拿到密鑰原文。再通過 對稱密鑰n密文進(jìn)行解密,從而拿到數(shù)據(jù)原文。

因此,對稱加密 非對稱加密 相結(jié)合,https使得數(shù)據(jù)安全得到了進(jìn)一步保證,黑客想拿到數(shù)據(jù)原文,只獲取到 加密的密鑰 和 加密的數(shù)據(jù),是不夠的,因為黑客難以破解加密的密鑰。

對稱加密 非對稱加密 兩種方式相結(jié)合,通信過程如下:

HTTP和HTTPS誰傳輸數(shù)據(jù)更安全?,網(wǎng)絡(luò),java,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議

通過以上方式,以?非對稱加密的方式?對 對稱密鑰?加密,再通過 對稱加密?對數(shù)據(jù)加密,從而保證數(shù)據(jù)的安全傳輸。這是 對稱加密?和 非對稱加密?兩種加密方式的結(jié)合支持?jǐn)?shù)據(jù)安全。

沒有僅僅使用 非對稱加密方式 來實現(xiàn)安全傳輸?shù)?原因就在于 使用非對稱加密 方式 所造成的成本開銷較大,使得傳輸效率較低。因此 兩種加密方式 相結(jié)合,不僅保證了數(shù)據(jù)的安全傳輸,也盡可能的減少開銷成本。


此時,又有一個新的漏洞,即使 HTTPS 以 非對稱加密 和 對稱加密 相結(jié)合來傳輸數(shù)據(jù),黑客仍能找到漏洞,將 服務(wù)器發(fā)送過來的 公鑰 進(jìn)行"偷梁換柱",從而竊取到數(shù)據(jù),漏洞如下:

HTTP和HTTPS誰傳輸數(shù)據(jù)更安全?,網(wǎng)絡(luò),java,網(wǎng)絡(luò),網(wǎng)絡(luò)協(xié)議

于是,黑客 就在數(shù)據(jù)的傳輸過程中 悄無聲息的 做了手腳,客戶端沒有發(fā)現(xiàn)問題,服務(wù)器也沒有發(fā)現(xiàn)問題,但數(shù)據(jù)已經(jīng)被黑客竊取了。

因此,僅僅使用 對稱加密 和 非對稱加密 并不能真正保證數(shù)據(jù)的安全傳輸。客戶端無法辨別自己收到的 公鑰 到底是不是 服務(wù)器發(fā)過來的,無法完全信任。于是,就引入了第三方公證機(jī)構(gòu),客戶端和服務(wù)器 都信任這個第三方機(jī)構(gòu),第三方機(jī)構(gòu)就能 幫助客戶端 鑒別這個公鑰是否是服務(wù)器的公鑰。

2.3 第三方公證機(jī)構(gòu)

每個服務(wù)器在搭建的時候,都會以 非對稱加密方式 生成一對兒 密鑰,并且向 公證機(jī)構(gòu) 提交審核材料(域名,服務(wù)器公鑰,廠商等相關(guān)信息)。?公證機(jī)構(gòu)就會對 材料進(jìn)行審核,資質(zhì)審核沒問題的話,就會給服務(wù)器頒發(fā)一個證書(一段結(jié)構(gòu)化數(shù)據(jù)),服務(wù)器則會保存好證書。

證書中的內(nèi)容就包括 網(wǎng)站的域名,服務(wù)器的公鑰,數(shù)字簽名(頒發(fā)證書的時候,公證機(jī)構(gòu)會根據(jù)證書的相關(guān)屬性 計算出一個 校驗和,并且公證機(jī)構(gòu)也會 以 非對稱加密 方式 生成一對兒 密鑰,并且自己將私鑰保留著,公鑰則內(nèi)置在 客戶端的設(shè)備中。公證機(jī)構(gòu) 通過 私鑰 對 校驗和加密,加密后的 校驗和 就是 數(shù)字簽名)等信息。

客戶端向服務(wù)器發(fā)送信息之前,會先向服務(wù)器 索要證書。客戶端收到服務(wù)器發(fā)送過來的證書,也就收到了 服務(wù)器的 公鑰。收到證書后,客戶端會有一個 "證書校驗"的過程。這個過程就是為了 驗證 證書中的公鑰是不是服務(wù)器生成的公鑰。

證書校驗:校驗的核心在于 “數(shù)字簽名”,客戶端通過設(shè)備內(nèi)置的公鑰 數(shù)字簽名解密,從而拿到 校驗和??蛻舳?strong>再通過相同的方式 計算一遍校驗和,如果自己計算的校驗和 服務(wù)器發(fā)來的校驗和 一致的話,則說明這個公鑰就是 服務(wù)器的公鑰。于是,客戶端就可以放心的使用 服務(wù)器發(fā)來的公鑰了。

有了以上過程,黑客就很難再竊取到數(shù)據(jù)了,即使黑客在客戶端收到證書之前,先對證書進(jìn)行篡改,比如 修改公鑰(如果黑客替換了了服務(wù)器的公鑰,那么客戶端在進(jìn)行校驗和計算的時候,計算的校驗和結(jié)果則會與證書中的校驗和不一致),修改數(shù)字簽名(既然無法替換公鑰,干脆 黑客直接替換公鑰,再替換 數(shù)字簽名。但 數(shù)字簽名 是被 公證機(jī)構(gòu)的 私鑰 加密過的,且公鑰在客戶端設(shè)備上,黑客無法拿到 校驗和原數(shù)據(jù)),申請一個證書(服務(wù)器的證書內(nèi)容無法更改的話,黑客能否直接申請一個證書,直接在服務(wù)器證書的傳輸過程中,直接替換掉證書,但是 申請證書有資質(zhì)審核的環(huán)節(jié),因此黑客無法申請到證書)。


【總結(jié)HTTPS加密機(jī)制】

(1)通過 對稱加密 非對稱加密 相結(jié)合,對 數(shù)據(jù) 密鑰 加密;

(2)再引入 第三方公證機(jī)構(gòu),防止 有人 "偷梁換柱",替換服務(wù)器的公鑰。

通過以上方式的相結(jié)合,HTTPS就可以在?極大程度上 保證了 數(shù)據(jù)的安全傳輸。因此,如今絕大多數(shù)的網(wǎng)站使用的都是HTTPS。文章來源地址http://www.zghlxwxcb.cn/news/detail-853916.html

到了這里,關(guān)于HTTP和HTTPS誰傳輸數(shù)據(jù)更安全?的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 【Java網(wǎng)絡(luò)編程】HTTP超文本傳輸協(xié)議

    【Java網(wǎng)絡(luò)編程】HTTP超文本傳輸協(xié)議

    ? ? HTTP 全稱為 Hyper Text Transfer Protocol 超文本傳輸協(xié)議,它是基于 TCP 傳輸協(xié)議構(gòu)建的應(yīng)用層協(xié)議,作為支撐萬維網(wǎng) www 的核心協(xié)議,為了保證其效率及處理大量事務(wù)的能力,因此在設(shè)計時, HTTP 被制定成為一種無狀態(tài)協(xié)議,也就是說: HTTP 本身不會對發(fā)送過的請求和相應(yīng)的通

    2024年04月09日
    瀏覽(22)
  • 常見網(wǎng)絡(luò)通信協(xié)議(http、https、ws)及安全協(xié)議(SSL、TLS、XTLS)

    常見網(wǎng)絡(luò)通信協(xié)議(http、https、ws)及安全協(xié)議(SSL、TLS、XTLS)

    文章內(nèi)容刪除了一大半不合適的內(nèi)容,發(fā)不出來,你懂得。?? HTTP和HTTPS都屬于 應(yīng)用層協(xié)議 ,它們都是用于從萬維網(wǎng)(WWW)服務(wù)器傳輸超文本到本地瀏覽器的傳送協(xié)議。它們都是 基于 TCP/IP 協(xié)議 來傳遞數(shù)據(jù)的,支持 客戶端-服務(wù)器模式 的通信。 HTTP和HTTPS的區(qū)別主要在于HTT

    2024年02月10日
    瀏覽(39)
  • java https安全傳輸,997頁手淘網(wǎng)絡(luò)安全面試真題解析火爆全網(wǎng)

    java https安全傳輸,997頁手淘網(wǎng)絡(luò)安全面試真題解析火爆全網(wǎng)

    先自我介紹一下,小編浙江大學(xué)畢業(yè),去過華為、字節(jié)跳動等大廠,目前阿里P7 深知大多數(shù)程序員,想要提升技能,往往是自己摸索成長,但自己不成體系的自學(xué)效果低效又漫長,而且極易碰到天花板技術(shù)停滯不前! 因此收集整理了一份《2024年最新網(wǎng)絡(luò)安全全套學(xué)習(xí)資料》

    2024年04月29日
    瀏覽(26)
  • nginx-反向代理是設(shè)置傳輸協(xié)議http/https

    ????????X-Forwarded-Proto?(XFP)?是一個事實上的標(biāo)準(zhǔn)首部,用來確定客戶端與代理服務(wù)器或者負(fù)載均衡服務(wù)器之間的連接所采用的傳輸協(xié)議(HTTP?或?HTTPS)。在服務(wù)器的訪問日志中記錄的是負(fù)載均衡服務(wù)器與服務(wù)器之間的連接所使用的傳輸協(xié)議,而非客戶端與負(fù)載均衡服務(wù)器

    2024年02月14日
    瀏覽(38)
  • 淺析安全傳輸協(xié)議HTTPS之“S”

    淺析安全傳輸協(xié)議HTTPS之“S”

    當(dāng)前互聯(lián)網(wǎng),在各大瀏覽器廠商和 CA廠商 的推動下,掀起了一股 HTTPS應(yīng)用 浪潮。為了讓大家更好的了解HTTPS,本文給大家介紹關(guān)于HTTPS 中的S一個整體的認(rèn)識。從其產(chǎn)生的歷史背景、設(shè)計目標(biāo)說起,到分析其協(xié)議設(shè)計結(jié)構(gòu)、交互流程是如何實現(xiàn)其目標(biāo)。 歷史 S代表Secure,所以

    2024年04月10日
    瀏覽(23)
  • HTTP與HTTPS:深度解析兩種網(wǎng)絡(luò)協(xié)議的工作原理、安全機(jī)制、性能影響與現(xiàn)代Web應(yīng)用中的重要角色

    HTTP與HTTPS:深度解析兩種網(wǎng)絡(luò)協(xié)議的工作原理、安全機(jī)制、性能影響與現(xiàn)代Web應(yīng)用中的重要角色

    HTTP (HyperText Transfer Protocol) 和 HTTPS (Hypertext Transfer Protocol Secure) 是互聯(lián)網(wǎng)通信中不可或缺的兩種協(xié)議,它們共同支撐了全球范圍內(nèi)的Web內(nèi)容傳輸與交互。本文將深度解析HTTP與HTTPS的工作原理、安全機(jī)制、性能影響,并探討它們在現(xiàn)代Web應(yīng)用中的核心角色。 HTTP 是一種應(yīng)用層協(xié)議

    2024年04月11日
    瀏覽(37)
  • https是什么意思?(安全超文本傳輸協(xié)議)

    在逛論壇的時候發(fā)現(xiàn)有網(wǎng)友說到IE打不開HTTPS的情況,在論壇上的留言發(fā)現(xiàn)有部分網(wǎng)友說到還不知道什么是HTTPS?那么 HTTPS是什么意思? 所以yii666就在這里跟大家詳細(xì)講解HTTP的具體含義。內(nèi)容如下: HTTP(hypertext transport protocol) HTTP相信大家有見到過,HTTP它所代表的就是超文

    2024年02月05日
    瀏覽(23)
  • HTTP協(xié)議安全傳輸教程

    HTTP協(xié)議安全傳輸教程

    HTTP協(xié)議有多個版本,包括但不限于HTTP/0.9、HTTP/1.0、HTTP/1.1、HTTP/2和HTTP/3。這些版本各自具有不同的特點和改進(jìn),以適應(yīng)網(wǎng)絡(luò)技術(shù)的發(fā)展和滿足不同的需求。例如,HTTP/1.0使用文本格式傳輸數(shù)據(jù),簡單易用且兼容性好,但性能較低,每個請求都需要建立和關(guān)閉TCP連接。而HTTP/2則

    2024年04月27日
    瀏覽(18)
  • web服務(wù)之https超文本傳輸安全協(xié)議

    web服務(wù)之https超文本傳輸安全協(xié)議

    超文本傳輸協(xié)議HTTP協(xié)議 被用于在 Web瀏覽器和網(wǎng)站服務(wù)器 之間傳遞信息 HTTP協(xié)議 以 明文方式 發(fā)送內(nèi)容, 不提供任何方式的數(shù)據(jù)加密 ,如果 攻擊者 截取了 Web瀏覽器和網(wǎng)站服務(wù)器之間的傳輸報文 ,就可以直接讀懂其中的信息,因此HTTP協(xié)議 不適合傳輸一些敏感信息 ,比如

    2024年03月12日
    瀏覽(24)
  • HTTPS安全套接字層超文本傳輸協(xié)議

    HTTPS安全套接字層超文本傳輸協(xié)議

    HTTP協(xié)議被用于在Web瀏覽器和網(wǎng)站服務(wù)器之間傳遞信息,HTTP協(xié)議以明文方式發(fā)送內(nèi)容,不提供任何方式的數(shù)據(jù)加密,如果攻擊者截取了Web瀏覽器和網(wǎng)站服務(wù)器之間的傳輸報文,就可以直接讀懂其中的信息,因此,HTTP協(xié)議不適合傳輸一些敏感信息,比如:信用卡號、密碼等支付

    2024年02月15日
    瀏覽(18)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包