Http和Https的區(qū)別(面試秤捐耄考題)

一盗迟、Http和Https的基本概念

Http:超文本傳輸協(xié)議(Http,HyperText Transfer Protocol)是互聯(lián)網(wǎng)上應(yīng)用最為廣泛的一種網(wǎng)絡(luò)協(xié)議惭蹂。設(shè)計(jì)Http最初的目的是為了提供一種發(fā)布和接收HTML頁面的方法伞插。它可以使瀏覽器更加高效。Http協(xié)議是以明文方式發(fā)送信息的剿干,如果黑客截取了Web瀏覽器和服務(wù)器之間的傳輸報(bào)文蜂怎,就可以直接獲得其中的信息。

Https:是以安全為目標(biāo)的Http通道置尔,是Http的安全版杠步。Https的安全基礎(chǔ)是SSL董习。SSL協(xié)議位于TCP/IP協(xié)議與各種應(yīng)用層協(xié)議之間次坡,為數(shù)據(jù)通訊提供安全支持器虾。SSL協(xié)議可分為兩層:SSL記錄協(xié)議(SSL Record Protocol)捞高,它建立在可靠的傳輸協(xié)議(如TCP)之上,為高層協(xié)議提供數(shù)據(jù)封裝甸私、壓縮诚些、加密等基本功能的支持。SSL握手協(xié)議(SSL Handshake Protocol)皇型,它建立在SSL記錄協(xié)議之上诬烹,用于在實(shí)際的數(shù)據(jù)傳輸開始前,通訊雙方進(jìn)行身份認(rèn)證弃鸦、協(xié)商加密算法绞吁、交換加密密鑰等。

二唬格、Http與Https的區(qū)別

1家破、https協(xié)議需要到CA申請證書,一般免費(fèi)證書較少购岗,因而需要一定費(fèi)用汰聋。(原來網(wǎng)易官網(wǎng)是http,而網(wǎng)易郵箱是https喊积。)

2烹困、http是超文本傳輸協(xié)議,信息是明文傳輸乾吻,https則是具有安全性的ssl加密傳輸協(xié)議韭邓。

3、http和https使用的是完全不同的連接方式溶弟,用的端口也不一樣,前者是80瞭郑,后者是443辜御。

4、http的連接很簡單屈张,是無狀態(tài)的擒权。Https協(xié)議是由SSL+Http協(xié)議構(gòu)建的可進(jìn)行加密傳輸、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議阁谆,比http協(xié)議安全碳抄。(無狀態(tài)的意思是其數(shù)據(jù)包的發(fā)送、傳輸和接收都是相互獨(dú)立的场绿。無連接的意思是指通信雙方都不長久的維持對方的任何信息剖效。)

三、Https的優(yōu)點(diǎn)

1、使用Https協(xié)議可認(rèn)證用戶和服務(wù)器璧尸,確保數(shù)據(jù)發(fā)送到正確的客戶機(jī)和服務(wù)器咒林。

2、Https協(xié)議是由SSL+Http協(xié)議構(gòu)建的可進(jìn)行加密傳輸爷光、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議垫竞,要比http協(xié)議安全,可防止數(shù)據(jù)在傳輸過程中不被竊取蛀序、修改欢瞪,確保數(shù)據(jù)的完整性。

3徐裸、Https是現(xiàn)行架構(gòu)下最安全的解決方案遣鼓,雖然不是絕對安全,但它大幅增加了中間人攻擊的成本倦逐。

四譬正、Https的缺點(diǎn)(對比優(yōu)點(diǎn))

1、Https協(xié)議握手階段比較費(fèi)時(shí)檬姥,會使頁面的加載時(shí)間延長近曾我。

2、Https連接緩存不如Http高效健民,會增加數(shù)據(jù)開銷抒巢,甚至已有的安全措施也會因此而受到影響;

3秉犹、SSL證書通常需要綁定IP蛉谜,不能在同一IP上綁定多個(gè)域名,IPv4資源不可能支撐這個(gè)消耗崇堵。

4型诚、Https協(xié)議的加密范圍也比較有限。最關(guān)鍵的鸳劳,SSL證書的信用鏈體系并不安全狰贯,特別是在某些國家可以控制CA根證書的情況下,中間人攻擊一樣可行赏廓。

原文鏈接:https://blog.csdn.net/qq_38289815/article/details/80969419

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末涵紊,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子幔摸,更是在濱河造成了極大的恐慌摸柄,老刑警劉巖,帶你破解...
    沈念sama閱讀 212,542評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件既忆,死亡現(xiàn)場離奇詭異驱负,居然都是意外死亡嗦玖,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,596評論 3 385
  • 文/潘曉璐 我一進(jìn)店門电媳,熙熙樓的掌柜王于貴愁眉苦臉地迎上來踏揣,“玉大人,你說我怎么就攤上這事匾乓±谈澹” “怎么了?”我有些...
    開封第一講書人閱讀 158,021評論 0 348
  • 文/不壞的土叔 我叫張陵拼缝,是天一觀的道長娱局。 經(jīng)常有香客問我,道長咧七,這世上最難降的妖魔是什么衰齐? 我笑而不...
    開封第一講書人閱讀 56,682評論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮继阻,結(jié)果婚禮上耻涛,老公的妹妹穿的比我還像新娘。我一直安慰自己瘟檩,他們只是感情好抹缕,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,792評論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著墨辛,像睡著了一般卓研。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上睹簇,一...
    開封第一講書人閱讀 49,985評論 1 291
  • 那天奏赘,我揣著相機(jī)與錄音,去河邊找鬼太惠。 笑死磨淌,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的凿渊。 我是一名探鬼主播伦糯,決...
    沈念sama閱讀 39,107評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼嗽元!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起喂击,我...
    開封第一講書人閱讀 37,845評論 0 268
  • 序言:老撾萬榮一對情侶失蹤剂癌,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后翰绊,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體佩谷,經(jīng)...
    沈念sama閱讀 44,299評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡旁壮,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,612評論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了谐檀。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片抡谐。...
    茶點(diǎn)故事閱讀 38,747評論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖桐猬,靈堂內(nèi)的尸體忽然破棺而出麦撵,到底是詐尸還是另有隱情,我是刑警寧澤溃肪,帶...
    沈念sama閱讀 34,441評論 4 333
  • 正文 年R本政府宣布免胃,位于F島的核電站,受9級特大地震影響惫撰,放射性物質(zhì)發(fā)生泄漏羔沙。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,072評論 3 317
  • 文/蒙蒙 一厨钻、第九天 我趴在偏房一處隱蔽的房頂上張望扼雏。 院中可真熱鬧,春花似錦夯膀、人聲如沸诗充。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,828評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽其障。三九已至,卻和暖如春涂佃,著一層夾襖步出監(jiān)牢的瞬間励翼,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,069評論 1 267
  • 我被黑心中介騙來泰國打工辜荠, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留汽抚,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,545評論 2 362
  • 正文 我出身青樓伯病,卻偏偏與公主長得像造烁,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子午笛,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,658評論 2 350

推薦閱讀更多精彩內(nèi)容