最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Http與https對(duì)比詳細(xì)介紹

 更新時(shí)間:2017年02月15日 09:18:06   作者:街角幸福  
這篇文章主要介紹了Http與https對(duì)比詳細(xì)介紹的相關(guān)資料,需要的朋友可以參考下

 Http與https對(duì)比詳細(xì)介紹

概要:

HTTPS(Secure Hypertext Transfer Protocol)安全超文本傳輸協(xié)議

它是一個(gè)安全通信通道,它基于HTTP開(kāi)發(fā),用于在客戶(hù)計(jì)算機(jī)和服務(wù)器之間交換信息。它使用安全套接字層(SSL)進(jìn)行信息交換,簡(jiǎn)單來(lái)說(shuō)它是HTTP的安全版。

它是由Netscape開(kāi)發(fā)并內(nèi)置于其瀏覽器中,用于對(duì)數(shù)據(jù)進(jìn)行壓縮和解壓操作,并返回網(wǎng)絡(luò)上傳送回的結(jié)果。HTTPS實(shí)際上應(yīng)用了Netscape的安 全全套接字層(SSL)作為HTTP應(yīng)用層的子層。(HTTPS使用端口443,而不是象HTTP那樣使用端口80來(lái)和TCP/IP進(jìn)行通信。)SSL使 用40 位關(guān)鍵字作為RC4流加密算法,這對(duì)于商業(yè)信息的加密是合適的。HTTPS和SSL支持使用X.509數(shù)字認(rèn)證,如果需要的話用戶(hù)可以確認(rèn)發(fā)送者是誰(shuí)。

HTTPS和HTTP的區(qū)別:

https協(xié)議需要到ca申請(qǐng)證書(shū),一般免費(fèi)證書(shū)很少,需要交費(fèi)。

http是超文本傳輸協(xié)議,信息是明文傳輸,https 則是具有安全性的ssl加密傳輸協(xié)議

http和https使用的是完全不同的連接方式用的端口也不一樣,前者是80,后者是443。

http的連接很簡(jiǎn)單,是無(wú)狀態(tài)的

HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議 要比http協(xié)議安全

HTTPS解決的問(wèn)題:

1 . 信任主機(jī)的問(wèn)題. 采用https 的server 必須從CA 申請(qǐng)一個(gè)用于證明服務(wù)器用途類(lèi)型的證書(shū). 改證書(shū)只有用于對(duì)應(yīng)的server 的時(shí)候,客戶(hù)端才信任該主機(jī). 所以目前所有的銀行系統(tǒng)網(wǎng)站,關(guān)鍵部分應(yīng)用都是https 的. 客戶(hù)通過(guò)信任該證書(shū),從而信任了該主機(jī). 其實(shí)這樣做效率很低,但是銀行更側(cè)重安全. 這一點(diǎn)對(duì)我們沒(méi)有任何意義,我們的server ,采用的證書(shū)不管自己issue 還是從公眾的地方issue, 客戶(hù)端都是自己人,所以我們也就肯定信任該server.

2 . 通訊過(guò)程中的數(shù)據(jù)的泄密和被竄改

1. 一般意義上的https, 就是 server 有一個(gè)證書(shū).

a) 主要目的是保證server 就是他聲稱(chēng)的server. 這個(gè)跟第一點(diǎn)一樣.
b) 服務(wù)端和客戶(hù)端之間的所有通訊,都是加密的.

i. 具體講,是客戶(hù)端產(chǎn)生一個(gè)對(duì)稱(chēng)的密鑰,通過(guò)server 的證書(shū)來(lái)交換密鑰. 一般意義上的握手過(guò)程.
ii. 加下來(lái)所有的信息往來(lái)就都是加密的. 第三方即使截獲,也沒(méi)有任何意義.因?yàn)樗麤](méi)有密鑰. 當(dāng)然竄改也就沒(méi)有什么意義了.

2. 少許對(duì)客戶(hù)端有要求的情況下,會(huì)要求客戶(hù)端也必須有一個(gè)證書(shū).

a) 這里客戶(hù)端證書(shū),其實(shí)就類(lèi)似表示個(gè)人信息的時(shí)候,除了用戶(hù)名/密碼, 還有一個(gè)CA 認(rèn)證過(guò)的身份. 應(yīng)為個(gè)人證書(shū)一般來(lái)說(shuō)上別人無(wú)法模擬的,所有這樣能夠更深的確認(rèn)自己的身份.

b) 目前少數(shù)個(gè)人銀行的專(zhuān)業(yè)版是這種做法,具體證書(shū)可能是拿U盤(pán)作為一個(gè)備份的載體.

HTTPS 一定是繁瑣的.

a) 本來(lái)簡(jiǎn)單的http協(xié)議,一個(gè)get一個(gè)response. 由于https 要還密鑰和確認(rèn)加密算法的需要.單握手就需要6/7 個(gè)往返.

i. 任何應(yīng)用中,過(guò)多的round trip 肯定影響性能.

b) 接下來(lái)才是具體的http協(xié)議,每一次響應(yīng)或者請(qǐng)求, 都要求客戶(hù)端和服務(wù)端對(duì)會(huì)話的內(nèi)容做加密/解密.

i. 盡管對(duì)稱(chēng)加密/解密效率比較高,可是仍然要消耗過(guò)多的CPU,為此有專(zhuān)門(mén)的SSL 芯片. 如果CPU 信能比較低的話,肯定會(huì)降低性能,從而不能serve 更多的請(qǐng)求.

ii. 加密后數(shù)據(jù)量的影響. 所以,才會(huì)出現(xiàn)那么多的安全認(rèn)證提示

 感謝閱讀,希望能幫助到大家,謝謝大家對(duì)本站的支持!

相關(guān)文章

  • 架構(gòu)思維之緩存雪崩的災(zāi)難復(fù)盤(pán)

    架構(gòu)思維之緩存雪崩的災(zāi)難復(fù)盤(pán)

    這篇文章主要介紹了架構(gòu)思維中一次緩存雪崩的災(zāi)難復(fù)盤(pán)真實(shí)案例的分享,希望可以對(duì)大家在工作中有所啟發(fā),祝大家多多進(jìn)步早日升職加薪
    2022-01-01
  • windows下Git安裝教程(圖文)

    windows下Git安裝教程(圖文)

    這篇文章主要介紹了windows下Git安裝教程(圖文),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2020-07-07
  • Git科普文,Git基本原理及各種騷操作(推薦)

    Git科普文,Git基本原理及各種騷操作(推薦)

    這篇文章主要介紹了Git科普文,Git基本原理及各種騷操作,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2020-08-08
  • alt鍵 chr碼值對(duì)應(yīng)列表查看方法

    alt鍵 chr碼值對(duì)應(yīng)列表查看方法

    有時(shí)候在開(kāi)發(fā)過(guò)程中,需要知道chr的碼值,有時(shí)候有些東西記不住就可以用下面的方法。
    2009-09-09
  • 關(guān)于401狀態(tài)碼的含義和處理方式

    關(guān)于401狀態(tài)碼的含義和處理方式

    這篇文章主要介紹了關(guān)于401狀態(tài)碼的含義和處理方式,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2022-08-08
  • Kali滲透測(cè)試之使用Metasploit對(duì)Web應(yīng)用的攻擊

    Kali滲透測(cè)試之使用Metasploit對(duì)Web應(yīng)用的攻擊

    這篇文章主要介紹了Kali滲透測(cè)試:使用Metasploit對(duì)Web應(yīng)用的攻擊,這種漏洞源于Web應(yīng)用程序沒(méi)有對(duì)用戶(hù)輸入的內(nèi)容進(jìn)行準(zhǔn)確的驗(yàn)證,從而導(dǎo)致操作系統(tǒng)執(zhí)行了攻擊者輸入的命令,需要的朋友可以參考下
    2022-05-05
  • VS2019屬性配置詳解

    VS2019屬性配置詳解

    這篇文章主要介紹了VS2019屬性配置詳解,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2020-08-08
  • 日常收集整理的Git常用命令

    日常收集整理的Git常用命令

    Git 是一個(gè)很強(qiáng)大的分布式版本控制系統(tǒng)。它不但適用于管理大型開(kāi)源軟件的源代碼,管理私人的文檔和源代碼也有很多優(yōu)勢(shì)。下面腳本之家小編給大家?guī)?lái)了Git 常用命令,感興趣的朋友一起看看吧
    2017-10-10
  • Jenkins定時(shí)構(gòu)建語(yǔ)法規(guī)則及時(shí)間設(shè)置

    Jenkins定時(shí)構(gòu)建語(yǔ)法規(guī)則及時(shí)間設(shè)置

    這篇文章主要為大家介紹了Jenkins定時(shí)構(gòu)建時(shí)間設(shè)置,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2022-06-06
  • Postman設(shè)置環(huán)境變量的實(shí)現(xiàn)示例

    Postman設(shè)置環(huán)境變量的實(shí)現(xiàn)示例

    本文主要介紹了Postman設(shè)置環(huán)境變量的實(shí)現(xiàn)示例,文中通過(guò)示例代碼介紹的非常詳細(xì),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2022-02-02

最新評(píng)論

惠来县| 桂平市| 张家口市| 钟山县| 巧家县| 营口市| 潢川县| 苍梧县| 都匀市| 昌吉市| 河间市| 峨山| 广德县| 益阳市| 醴陵市| 广安市| 花垣县| 西峡县| 南丰县| 云林县| 武鸣县| 拉孜县| 东平县| 高平市| 增城市| 炉霍县| 扎赉特旗| 华坪县| 壤塘县| 白玉县| 连州市| 永宁县| 鄄城县| 敦煌市| 科技| 通化市| 荔浦县| 和顺县| 峨边| 拉萨市| 嵩明县|