HTTP與HTTPS, 四次握手過程

超文本傳輸協(xié)議HTTP協(xié)議被用于在Web瀏覽器和網(wǎng)站服務(wù)器之間傳遞信息封寞,HTTP協(xié)議以明文方式發(fā)送內(nèi)容,不提供任何方式的數(shù)據(jù)加密确封,如果攻擊者截取了Web瀏覽器和網(wǎng)站服務(wù)器之間的傳輸報(bào)文,就可以直接讀懂其中的信息,因此廊宪,HTTP協(xié)議不適合傳輸一些敏感信息,比如:信用卡號(hào)女轿、密碼等支付信息箭启。

為了解決HTTP協(xié)議的這一缺陷,需要使用另一種協(xié)議:安全套接字層超文本傳輸協(xié)議HTTPS谈喳,為了數(shù)據(jù)傳輸?shù)陌踩崃遥琀TTPS在HTTP的基礎(chǔ)上加入了SSL協(xié)議,SSL依靠證書來驗(yàn)證服務(wù)器的身份,并為瀏覽器和服務(wù)器之間的通信加密赏僧。

一大猛、HTTP和HTTPS的基本概念

HTTP:是互聯(lián)網(wǎng)上應(yīng)用最為廣泛的一種網(wǎng)絡(luò)協(xié)議,是一個(gè)客戶端和服務(wù)器端請(qǐng)求和應(yīng)答的標(biāo)準(zhǔn)(TCP)淀零,用于從WWW服務(wù)器傳輸超文本到本地瀏覽器的傳輸協(xié)議挽绩,它可以使瀏覽器更加高效,使網(wǎng)絡(luò)傳輸減少驾中。

HTTPS:是以安全為目標(biāo)的HTTP通道唉堪,簡(jiǎn)單講是HTTP的安全版,即HTTP下加入SSL層肩民,HTTPS的安全基礎(chǔ)是SSL唠亚,因此加密的詳細(xì)內(nèi)容就需要SSL。

HTTPS協(xié)議的主要作用可以分為兩種:一種是建立一個(gè)信息安全通道持痰,來保證數(shù)據(jù)傳輸?shù)陌踩钏眩涣硪环N就是確認(rèn)網(wǎng)站的真實(shí)性。

二工窍、HTTP與HTTPS有什么區(qū)別割卖?

HTTP協(xié)議傳輸?shù)臄?shù)據(jù)都是未加密的,也就是明文的患雏,因此使用HTTP協(xié)議傳輸隱私信息非常不安全鹏溯,為了保證這些隱私數(shù)據(jù)能加密傳輸,于是網(wǎng)景公司設(shè)計(jì)了SSL(Secure Sockets Layer)協(xié)議用于對(duì)HTTP協(xié)議傳輸?shù)臄?shù)據(jù)進(jìn)行加密淹仑,從而就誕生了HTTPS丙挽。

簡(jiǎn)單來說,HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸攻人、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議取试,要比http協(xié)議安全。

SSL四次握手過程怀吻,如下圖所示:

SSL四次握手
  1. 客戶端請(qǐng)求建立SSL鏈接瞬浓,并向服務(wù)端發(fā)送一個(gè)隨機(jī)數(shù)–Client random和客戶端支持的加密方法,比如RSA公鑰加密蓬坡,此時(shí)是明文傳輸猿棉。
  2. 服務(wù)端回復(fù)一種客戶端支持的加密方法、一個(gè)隨機(jī)數(shù)–Server random屑咳、授信的服務(wù)器證書和非對(duì)稱加密的公鑰萨赁。
  3. 客戶端收到服務(wù)端的回復(fù)后利用服務(wù)端的公鑰,加上新的隨機(jī)數(shù)–Premaster secret 通過服務(wù)端下發(fā)的公鑰及加密方法進(jìn)行加密兆龙,發(fā)送給服務(wù)器杖爽。
  4. 服務(wù)端收到客戶端的回復(fù),利用已知的加解密方式進(jìn)行解密,同時(shí)利用Client random慰安、Server random和Premaster secret通過一定的算法生成HTTP鏈接數(shù)據(jù)傳輸?shù)膶?duì)稱加密key – session key腋寨。

此后的HTTP鏈接數(shù)據(jù)傳輸即通過對(duì)稱加密方式進(jìn)行加密傳輸。

HTTPS和HTTP的區(qū)別主要如下:

  1. https協(xié)議需要到ca申請(qǐng)證書化焕,一般免費(fèi)證書較少萄窜,因而需要一定費(fèi)用。

  2. http是超文本傳輸協(xié)議撒桨,信息是明文傳輸查刻,https則是具有安全性的ssl加密傳輸協(xié)議。

  3. http和https使用的是完全不同的連接方式凤类,用的端口也不一樣穗泵,前者是80,后者是443谜疤。

  4. http的連接很簡(jiǎn)單火欧,是無狀態(tài)的;HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸茎截、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議,比http協(xié)議安全赶盔。

三企锌、HTTPS的工作原理

我們都知道HTTPS能夠加密信息,以免敏感信息被第三方獲取于未,所以很多銀行網(wǎng)站或電子郵箱等等安全級(jí)別較高的服務(wù)都會(huì)采用HTTPS協(xié)議


HTTPS的工作原理
  1. 客戶端發(fā)起HTTPS請(qǐng)求

    這個(gè)沒什么好說的撕攒,就是用戶在瀏覽器里輸入一個(gè)https網(wǎng)址,然后連接到server的443端口烘浦。

  2. 服務(wù)端的配置

    采用HTTPS協(xié)議的服務(wù)器必須要有一套數(shù)字證書抖坪,可以自己制作,也可以向組織申請(qǐng)闷叉,區(qū)別就是自己頒發(fā)的證書需要客戶端驗(yàn)證通過擦俐,才可以繼續(xù)訪問,而使用受信任的公司申請(qǐng)的證書則不會(huì)彈出提示頁面(startssl就是個(gè)不錯(cuò)的選擇握侧,有1年的免費(fèi)服務(wù))蚯瞧。

    這套證書其實(shí)就是一對(duì)公鑰和私鑰,如果對(duì)公鑰和私鑰不太理解品擎,可以想象成一把鑰匙和一個(gè)鎖頭埋合,只是全世界只有你一個(gè)人有這把鑰匙,你可以把鎖頭給別人萄传,別人可以用這個(gè)鎖把重要的東西鎖起來甚颂,然后發(fā)給你,因?yàn)橹挥心阋粋€(gè)人有這把鑰匙,所以只有你才能看到被這把鎖鎖起來的東西振诬。

  3. 傳送證書

    這個(gè)證書其實(shí)就是公鑰蹭睡,只是包含了很多信息,如證書的頒發(fā)機(jī)構(gòu)贷揽,過期時(shí)間等等棠笑。

  4. 客戶端解析證書

    這部分工作是有客戶端的TLS來完成的,首先會(huì)驗(yàn)證公鑰是否有效禽绪,比如頒發(fā)機(jī)構(gòu)蓖救,過期時(shí)間等等,如果發(fā)現(xiàn)異常印屁,則會(huì)彈出一個(gè)警告框循捺,提示證書存在問題。

    如果證書沒有問題雄人,那么就生成一個(gè)隨機(jī)值从橘,然后用證書對(duì)該隨機(jī)值進(jìn)行加密,就好像上面說的础钠,把隨機(jī)值用鎖頭鎖起來恰力,這樣除非有鑰匙,不然看不到被鎖住的內(nèi)容旗吁。

  5. 傳送加密信息

    這部分傳送的是用證書加密后的隨機(jī)值踩萎,目的就是讓服務(wù)端得到這個(gè)隨機(jī)值,以后客戶端和服務(wù)端的通信就可以通過這個(gè)隨機(jī)值來進(jìn)行加密解密了很钓。

  6. 服務(wù)段解密信息

    服務(wù)端用私鑰解密后香府,得到了客戶端傳過來的隨機(jī)值(私鑰),然后把內(nèi)容通過該值進(jìn)行對(duì)稱加密码倦,所謂對(duì)稱加密就是企孩,將信息和私鑰通過某種算法混合在一起,這樣除非知道私鑰袁稽,不然無法獲取內(nèi)容勿璃,而正好客戶端和服務(wù)端都知道這個(gè)私鑰,所以只要加密算法夠彪悍运提,私鑰夠復(fù)雜蝗柔,數(shù)據(jù)就夠安全。

  7. 傳輸加密后的信息

    這部分信息是服務(wù)段用私鑰加密后的信息民泵,可以在客戶端被還原癣丧。

  8. 客戶端解密信息

    客戶端用之前生成的私鑰解密服務(wù)段傳過來的信息,于是獲取了解密后的內(nèi)容栈妆,整個(gè)過程第三方即使監(jiān)聽到了數(shù)據(jù)胁编,也束手無策

參考鏈接:
https://blog.csdn.net/c_kite/article/details/79826939
http://www.mahaixiang.cn/internet/1233.html
http://www.ruanyifeng.com/blog/2014/02/ssl_tls.html
http://www.ruanyifeng.com/blog/2014/09/illustration-ssl.html
https://blog.csdn.net/zxk364961978/article/details/54809008

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末厢钧,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子嬉橙,更是在濱河造成了極大的恐慌早直,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,122評(píng)論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件市框,死亡現(xiàn)場(chǎng)離奇詭異霞扬,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)枫振,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,070評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門喻圃,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人粪滤,你說我怎么就攤上這事斧拍。” “怎么了杖小?”我有些...
    開封第一講書人閱讀 164,491評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵肆汹,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我予权,道長(zhǎng)昂勉,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,636評(píng)論 1 293
  • 正文 為了忘掉前任扫腺,我火速辦了婚禮硼啤,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘斧账。我一直安慰自己,他們只是感情好煞肾,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,676評(píng)論 6 392
  • 文/花漫 我一把揭開白布咧织。 她就那樣靜靜地躺著,像睡著了一般籍救。 火紅的嫁衣襯著肌膚如雪习绢。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,541評(píng)論 1 305
  • 那天蝙昙,我揣著相機(jī)與錄音闪萄,去河邊找鬼。 笑死奇颠,一個(gè)胖子當(dāng)著我的面吹牛败去,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播烈拒,決...
    沈念sama閱讀 40,292評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼圆裕,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼广鳍!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起吓妆,我...
    開封第一講書人閱讀 39,211評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤赊时,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后行拢,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體祖秒,經(jīng)...
    沈念sama閱讀 45,655評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,846評(píng)論 3 336
  • 正文 我和宋清朗相戀三年舟奠,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了竭缝。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,965評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡鸭栖,死狀恐怖歌馍,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情晕鹊,我是刑警寧澤松却,帶...
    沈念sama閱讀 35,684評(píng)論 5 347
  • 正文 年R本政府宣布,位于F島的核電站溅话,受9級(jí)特大地震影響晓锻,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜飞几,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,295評(píng)論 3 329
  • 文/蒙蒙 一砚哆、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧屑墨,春花似錦躁锁、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,894評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至以躯,卻和暖如春槐秧,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背忧设。 一陣腳步聲響...
    開封第一講書人閱讀 33,012評(píng)論 1 269
  • 我被黑心中介騙來泰國(guó)打工刁标, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人址晕。 一個(gè)月前我還...
    沈念sama閱讀 48,126評(píng)論 3 370
  • 正文 我出身青樓膀懈,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親谨垃。 傳聞我的和親對(duì)象是個(gè)殘疾皇子吏砂,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,914評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容