关于HTTPS优缺点和原理解析
2020-12-25 16:37:19 阅读(205) 评论(0)
我们对是否做HTTPS网站进行了相关研究。和脚本之家*一起来了解一下吧。什么是HTTPS?HTTPS(全称:HyperTextTransferProtocoloverSecureSocketLayer),以安全为目标的HTTP通道,简单来说就是HTTP的安全版。也就是说,在HTTP下加入SSL层,HTTPS的安全基础是SSL,所以加密的细节需要SSL。HTTPS有不同于HTTP的默认端口和加密/身份验证层(HTTP和TCP之间)。该系统提供身份验证和加密通信方法。目前广泛应用于万维网上安全敏感的通信,如交易支付。传统的HTTP模式,有大量的灰色中间环节,相关信息容易被盗,但HTTPS通过认证用户和服务器,数据准确发送到客户机和服务器,采用加密防止数据被盗,大大降低了第三方窃取信息、篡改身份的风险。HTTPS安全原理分析:HTTPS主要由两部分组成:HTTP SSL/TLS,也就是说,在HTTP上添加了另一层处理加密信息的模块。通过TLS对服务端和客户端的信息传输进行加密,因此传输的数据是加密后的数据。可观察HTTPS与HTTP的原理区别:HTTPS的工作原理:①.客户端向服务器发送其支持的算法列表和生成密钥的随机数量;②.服务器从算法列表中选择加密算法,并向客户发送包含服务器公共密钥的证书;该证书还包含用于认证的服务器标识,同时,服务器还提供了一个随机数,用于生成密钥;③.客户端验证服务器证书(相关验证证书可参考数字签名),提取服务器公共密钥;然后,生成一个名为pre_master_secret的随机密码串,并使用服务器的公共密钥加密(参考非对称加/解密),并向服务器发送加密信息;④.客户端和服务器端根据pre_master独立计算加密和MAC密钥(参考DH密钥交换算法),以及客户端和服务器的随机值。⑤.客户端将所有握手信息的MAC值发送给服务器;⑥.服务器将所有握手信息的MAC值发送给客户端。HTTPS的优缺点:根据案例反馈,目前HTTPS的优缺点主要分布在三个方面:HTTPS的优点:在目前的技术背景下,HTTPS是目前架构下最安全的解决方案,主要有以下优点:1、使用HTTPS协议可以识别用户和服务器,确保数据发送到正确的客户机和服务器;2、SSLLLTPS协议是HTTPS协议 可以通过HTTP协议建立的加密传输和身份认证的网络协议比HTTP协议更安全,可以防止数据在传输过程中被盗或更改,以确保数据的完整性。3、HTTPS是目前架构下最安全的解决方案,虽然不是绝对安全的,但它大大增加了中间人攻击的成本。3、HTTPS是目前架构下最安全的解决方案。虽然它不是绝对安全的,但它显著增加了中间攻击的成本。HTTPS的缺点:技术1、在相同的网络环境下,HTTPS协议将页面的加载时间延长近50%,耗电量增加10%至20%。此外,HTTPS协议还会影响缓存,增加数据成本和功耗。2、HTTPS协议的安全性很大,在黑客攻击、拒绝服务攻击、服务器劫持等方面几乎没有作用。3、最重要的是,SSL证书的信用链系统并不安全。中间人攻击同样可行,特别是在一些国家可以控制CA根证书的情况下。成本方面1、需要购买SSL专业证书,功能越强,证书成本越高。个人网站和小网站可以选择入门级免费证书。2、SSL证书通常需要绑定固定IP,为服务器增加固定IP会增加一定的成本;3、HTTPS连接服务器的资源占用率要高得多,在相同负载下会增加带宽和服务器投入成本;既然HTTPS有这么多缺点,我们不应该这样做吗?当然不是。随着技术的发展,许多缺点可以得到优化和弥补。例如,CDN可以加速打开速度问题,许多IDC也开始推出免费证书和一站式HTTPS建设服务,未来HTTPS成本将大大降低!要不要做HTTPS?研究发现,大多数人对HTTPS持观望态度,他们认识到HTTPS的安全性,但经过各级考虑,决定不做HTTPS网站,主要有以下两种观点:积极的观点1、HTTPS具有更好的加密性能,避免用户信息泄露2、HTTPS传输方式复杂,降低网站被劫持的风险;3、搜索引擎已经完全支持HTTPS的抓取和收录,并将优先考虑HTTPS的结果;4、从安全的角度来看,我认为HTTPS是必要的,但HTTPS可以在登录后显示;5、HTTPS绿锁表示可以提高用户对网站的信任度、基本成本可控,证书和服务器已形成支持方案;7、网站加载速度可以通过cdn等方式弥补,但安全性不容忽视;8、HTTPS是网络的发展趋势,迟早要做;9、能有效防止山寨、镜像网站;反方观点1、HTTPS会降低用户访问速度,增加网站服务器的计算资源消耗;2、目前搜索引擎只包含了HTTPS内容的一小部分,观望系统应保持;3、HTTPS需要申请加密协议,增加运营成本;4、目前百度对HTTPS的优先展示效果不明显,谷歌比较明显;5、技术门槛高,无从下手;6、目前,该网站不涉及私人信息,不需要HTTPS;7、兼容性有待提高,如robots不支持/联盟广告不支持等。、HTTPS网站的安全性有限,该黑还是该黑?9.、HTTPS维护比较麻烦,在搜索引擎支持HTTP的情况下,没有必要做HTTPS;HTTPS的数据加密性:HTTPS中的数据保密性主要是通过加密完成的。加密算法一般分为两种,一种是非对称加密(又称公钥加密),另一种是对称加密(又称密钥加密)。加密算法一般分为两种,一种是非对称加密(也称为公钥加密),另一种是对称加密(也称为密钥加密)。HTTPS使用非对称加密解密主要有两种功能,一种是密钥协商,另一种是数字签名。所谓密钥协商,简单来说就是根据双方各自的信息计算出双方传输内容时需要对称加解密的密钥。如下图所示:对称加密是指同一密钥用于加密和解密。如下图所示:HTTS多次握手和复杂的加密机制有效地提高了网站的安全性,加密机制和认证机制可以降低网站被劫持和伪造的风险!
推荐阅读
- 美国商标注册查询步骤,以及提高注册成功率的方法
在美国注册商标可以阻止侵权商品进入么多市场,还能阻挠他人注册一个容易混淆和极为相似的商标,可以很好的维护自己的利益,所以现在越来越多的人开始注册美国商标。接下来,小万将为大家介绍一下美国商标注册查询步骤以及提高美国商标注册成功率的方法。● …查看详情
- 推荐5款免费的模拟手机软件
当我们上了一天的班,不想再看到烦人的工作群和工作任务时,可以使用模拟手机软件进到另一个虚拟的手机系统里哦,做到工作与生活分离。下面是我给大家推荐的5款免费的模拟手机软件,内容如下: 1.360分身大师 它是一款由官方全新推…查看详情
- 华为云电脑干什么用的
华为云电脑(HuaweiCloud PC)是华为云服务平台中提供的一项虚拟化服务,它可以将用户的计算资源、操作系统、应用程序和数据等内容全部存储在华为云端,通过互联网进行传输和访问。用户只需在自己的终端设备上安装一个轻量级的客户端,即…查看详情
- tcpip协议的含义是
TCPIP协议的含义是?TCP协议是一种可靠的面向连接的协议,它允许将一台主机的字节流(ByteStream)无差错地传送到目的主机。 TCP协议将应用层的字节流分成多个字节段(ByteSegment),然后将一个个的字节段传送到互联网层…查看详情
- 制作视频的软件哪个好用 制作视频的软件排行榜
最近几年自媒体是非常的火爆的,现在很多的自媒体制作者,作为自媒体创业者来说制作视频是必须要学会的,下面*就给大家来详细介绍一下制作视频的软件哪个好用 制作视频的软件排行榜这一块的相关内容,希望能帮助到大家。 制作视频的软件排行榜 …查看详情
- win10热点资讯广告怎么关闭
Win10系统是在Windows 8.1基础上进行升级开发而成的,其在操作界面、功能处理、易用性等方面得到了很大的提高,成为众多用户的首选操作系统。但在日常使用中,许多用户都反映Win10系统中弹出的热点资讯广告让人感到十分烦躁,需要…查看详情
- dwg是什么文件
DWG文件是一种用于2D和3D计算机辅助设计(CAD)和计算机辅助制造(CAM)的特定格式,DWG是由Autodesk公司开发的文件格式。DWG文件是AutoCAD软件的标准文件格式,其他CAD软件在导入或导出DWG格式时可能会遇到一些…查看详情
- 电脑没有声音了怎么恢复
优质答案(1) 1、检查声卡驱动右击“我的电脑”----“属性”---“*件”----“设备管理器”,打开“声音、视频和游戏控制器”有无问题,即看前面有没有出现黄色的“”如有,重新安装这个设备的驱动程序进行解决;有声音但不见小喇叭时,…查看详情
- 国美*商城入驻的要求有哪些?
国美电器的商品是国美公司直接拿货销售还是商家进驻其中的?国美、苏宁这些电器零售商都是提供一个交易场所,制定交易规则,实行统一销售、统一结账的,厂家进驻要交场地费,进货要走零售商采购系统实行统一销售,零售商在给厂家结款时扣点,但售货员和摊位装…查看详情
- 2021精品免费系统软件推荐
在今天,网络购物、网络交友越来越成为人们生活中必不可少的事情,随着互联网的发展,系统的需求量也越来越大,为了能更高效地解决问题,因此这里为大家盘点几款好用的免费系统供大家参考! 1.必牛免费CRM系统 客户分布,客户消费统计,客户来源,客户…查看详情
- 法人变更怎么办理 法人变更办理流程
很多的公司在经验过程中会涉及到法人的变更,其实这是很多的公司都遇到的情况,下面*就给大家来详细介绍一下法人变更怎么办理 法人变更办理流程这一块的内容,希望能帮助到大家啊。 法人变更怎么办理 1、领取《公司变更登记申请表》(工商局…查看详情
- 2022手机杀毒软件排行榜第一名
现在市面的手机杀毒软件有很多,都比较五花八门的,下面万商云集*给大家介绍下手机杀毒软件相关排名。 今天就先说说这些安全软件吧。 “免费”是折腾这些安全软件的前提之一。从这个角度来说,卡巴斯基、Avira、BitDefender、Avas…查看详情
- 如何查软件著作权?有三种方式可查证书真伪
通常来说,查询软件著作权一般是因为需要对其变更、转让、补充,而涉及到变更、转让交易时,为防止被骗一定要先确定该证书真伪。那么如何查软件著作权,来辨别证书真伪呢? 图片来源于网络 如何查软件著作权,一共有三种方法。方法一:向“中国版权保护中心…查看详情
- 2021市场选择最多的生鲜配送物流系统
近年来,随着冷链、物流、电商、配送等各个环节技术的突飞猛进,生鲜食材流通也逐渐被注重起来,一款好的生鲜配送物流系统能够帮助食材供应链企业实现数字化转型,让管理更科学便捷,实现降本增效提利润,那么2021市场选择最多的生鲜配送物流系统是哪些呢…查看详情
- 起点小说排行榜 起点公认最好看的小说前六名
起点小说是一款拥有海量小说资源的软件,有很多人都用这款软件追书。但是这么多小说里,怎么才能选择到自己喜欢的呢?下面是我总结的起点小说排行榜前六名的小说介绍,书荒的小伙伴们可以看一看。 1.请你别太得意 作者是砂梨,它是一本…查看详情
猜你喜欢
最新文章

扫码二维码
立即领取《千元实战营销秘籍》
还可免费试用营销管理系统
*如有疑问,请随时拨打免费咨询热线:400-0033-166
邮箱:zjb@iwanshang.com
服务时间:8:30-18:00
软件企业
认定号:川RQ-2018-0216
高新技术企业
认定号:GR201951001121

关注微信公众号
和10万中小企业共同成长

扫码下载APP
享全方位服务一触即达
Copyright © 2004-2022 万商云集(成都)科技股份有限公司 版权所有
蜀ICP备12001963号-2
川公网安备 51010402000322号

快速找产品

找一找哪款产品适合您?
咨询热线:400-0033-166
-


-
电话沟通
获取方案
下载APP
官方微信
扫码下载APP
全方位服务一触即达

关注万商云集
和10万中小企共成长

TOP

企业首选的AI增效平台

400-0033-166
8:30-18:00















































注册有好礼



