Https為什么是安全的可帽?

一.http為什么是不安全的娄涩?

????????在我們的手機(jī)或者電腦進(jìn)行http請求的時候,實際上是應(yīng)用程序映跟,比如瀏覽器或者手機(jī)軟件蓄拣,它把一個http請求報文發(fā)送給了服務(wù)器,服務(wù)器接收到請求之后去處理努隙,處理之后再返回一個響應(yīng)報文球恤,這樣一個請求就結(jié)束了。

? ? ? ? 但是 這個請求是怎么到達(dá)服務(wù)器的呢荸镊?在實際的網(wǎng)絡(luò)中咽斧,每個消息都會經(jīng)過很多個中間節(jié)點滚澜,比如路由器凤跑,網(wǎng)關(guān)编矾,這些節(jié)點會以接力的形式芦鳍,一步一步的轉(zhuǎn)發(fā)這些消息玫恳,一步一步的讓消息達(dá)到目標(biāo)服務(wù)器豹绪,最終服務(wù)器接收到消息并且進(jìn)行處理业栅。

? ? ? ? 那么這些中間節(jié)點的轉(zhuǎn)發(fā)者是怎么轉(zhuǎn)發(fā)這些消息的呢簿寂?就是一個節(jié)點一個節(jié)點的轉(zhuǎn)發(fā)钦椭,下一個節(jié)點在原封不動的轉(zhuǎn)發(fā)給下下個節(jié)點拧额,但是如果其中的一個節(jié)點是一個壞人碑诉,他把消息篡改了之后再轉(zhuǎn)發(fā)出去,那就會產(chǎn)生問題了侥锦。

? ? ? ? 比如說进栽,要轉(zhuǎn)賬給我大爺,但是中間的壞人將消息篡改了恭垦,將轉(zhuǎn)賬地址改成了自己的地址快毛,那么錢就跑到了壞人的兜里了。另外不止是篡改番挺,單純的竊聽唠帝,對于我們來說也是一種風(fēng)險。比如玄柏,我的賬號和密碼在向服務(wù)器發(fā)送的時候襟衰,路過的每一個節(jié)點都能看到賬號和密碼,這是不是很危險粪摘?而且不止是中間節(jié)點瀑晒,網(wǎng)絡(luò)上的其他節(jié)點也是可以對消息進(jìn)行竊聽的,所以網(wǎng)絡(luò)從本質(zhì)上就不可避免的會讓別人看到你發(fā)送和接收的消息徘意,這是http不安全的原因之一苔悦。但是從這個角度解決問題是不現(xiàn)實的,我們總不能把網(wǎng)絡(luò)結(jié)構(gòu)修改了吧椎咧,那么就要說到http不安全的另外一個原因:明文傳輸玖详,所謂明文傳輸就是把你的消息內(nèi)容不做任何加工直接傳輸,與之對應(yīng)的有一個概念叫做加密邑退,https就是通過加密讓消息變的安全。

二.https為什么是安全的劳澄?

? ? ? ? https把http消息進(jìn)行加密之后再傳送地技,這樣就算壞人攔截到了,得到消息之后也看不懂秒拔,這樣就做到了安全莫矗,具體來說,https是通過對稱加密和非對稱加密和hash算法共同作用砂缩,來在性能和安全性上達(dá)到一個平衡作谚,加密是會影響性能的,尤其是非對稱加密庵芭,因為它的算法比較復(fù)雜妹懒,那么加密了就安全了嗎?不是的双吆,https除了對消息進(jìn)行了加密以外還會對通信的對象進(jìn)行身份驗證眨唬。

? ? ? ? https并不是一種新的協(xié)議会前,而是使用了一種叫做TLS(Transport layer secure)的安全層,這個安全層提供了數(shù)據(jù)加密的支持匾竿,讓http消息運行在這個安全層上瓦宜,就達(dá)到了安全,而運行在這個安全層上的http就叫做https(http secure)

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末岭妖,一起剝皮案震驚了整個濱河市临庇,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌昵慌,老刑警劉巖假夺,帶你破解...
    沈念sama閱讀 217,509評論 6 504
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異废离,居然都是意外死亡侄泽,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,806評論 3 394
  • 文/潘曉璐 我一進(jìn)店門蜻韭,熙熙樓的掌柜王于貴愁眉苦臉地迎上來悼尾,“玉大人,你說我怎么就攤上這事肖方」胛海” “怎么了?”我有些...
    開封第一講書人閱讀 163,875評論 0 354
  • 文/不壞的土叔 我叫張陵俯画,是天一觀的道長析桥。 經(jīng)常有香客問我,道長艰垂,這世上最難降的妖魔是什么泡仗? 我笑而不...
    開封第一講書人閱讀 58,441評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮猜憎,結(jié)果婚禮上娩怎,老公的妹妹穿的比我還像新娘。我一直安慰自己胰柑,他們只是感情好截亦,可當(dāng)我...
    茶點故事閱讀 67,488評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著柬讨,像睡著了一般崩瓤。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上踩官,一...
    開封第一講書人閱讀 51,365評論 1 302
  • 那天却桶,我揣著相機(jī)與錄音,去河邊找鬼蔗牡。 笑死肾扰,一個胖子當(dāng)著我的面吹牛畴嘶,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播集晚,決...
    沈念sama閱讀 40,190評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼窗悯,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了偷拔?” 一聲冷哼從身側(cè)響起蒋院,我...
    開封第一講書人閱讀 39,062評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎莲绰,沒想到半個月后欺旧,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,500評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡蛤签,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,706評論 3 335
  • 正文 我和宋清朗相戀三年辞友,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片震肮。...
    茶點故事閱讀 39,834評論 1 347
  • 序言:一個原本活蹦亂跳的男人離奇死亡称龙,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出戳晌,到底是詐尸還是另有隱情鲫尊,我是刑警寧澤,帶...
    沈念sama閱讀 35,559評論 5 345
  • 正文 年R本政府宣布沦偎,位于F島的核電站疫向,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏豪嚎。R本人自食惡果不足惜搔驼,卻給世界環(huán)境...
    茶點故事閱讀 41,167評論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望侈询。 院中可真熱鬧舌涨,春花似錦、人聲如沸妄荔。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,779評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽啦租。三九已至,卻和暖如春荒揣,著一層夾襖步出監(jiān)牢的瞬間篷角,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,912評論 1 269
  • 我被黑心中介騙來泰國打工系任, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留恳蹲,地道東北人虐块。 一個月前我還...
    沈念sama閱讀 47,958評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像嘉蕾,于是被迫代替她去往敵國和親贺奠。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,779評論 2 354

推薦閱讀更多精彩內(nèi)容