HTTP-HTTPs


  • HTTP有以下安全性問題:
    • 明文通信烟阐,內容可能被監(jiān)聽
    • 不驗證通信方身份辣卒,通信方身份可能遭遇偽裝
    • 無法證明報文的完整性,報文可能遭篡改

密碼學三要素:機密性倦春、認證性户敬、完整性

HTTPS并不是新協議,而是讓HTTP和SSL(Secure Sockets Layer)通信睁本,再由SSL和TCP通信尿庐,也就是說HTTPS使用了隧道進行通信。
通過使用SSL呢堰,HTTPS具有了加密(防竊聽)抄瑟、認證(防偽裝)和完整性保護(防篡改)。

加密


  • HTTPS采用混合的加密機制:
    • 使用非對稱密鑰加密方式枉疼,傳輸對稱密鑰加密方式所需要的密鑰锐借,從而保證安全性问麸;
    • 獲取到對稱密鑰后,再使用對稱密鑰加密方式進行通信钞翔,從而保證效率严卖。

認證


  • 通過使用 證書 來對通信方進行認證。
  • 數字證書認證機構(CA布轿,Certificate Authority)是客戶端與服務器雙方都可信賴的第三方機構哮笆。
  • 服務器的運營人員向 CA 提出公開密鑰的申請,CA 在判明提出申請者的身份之后汰扭,會對已申請的公開密鑰做數字簽名稠肘,然后分配這個已簽名的公開密鑰,并將該公開密鑰放入公開密鑰證書后綁定在一起萝毛。
  • 進行 HTTPS 通信時项阴,服務器會把證書發(fā)送給客戶端“拾客戶端取得其中的公開密鑰之后环揽,先使用數字簽名進行驗證,如果驗證通過庵佣,就可以開始通信了歉胶。

完整性保護


  • SSL 提供報文摘要功能來進行完整性保護。
  • HTTP 也提供了 MD5 報文摘要功能巴粪,但不是安全的通今。例如報文內容被篡改之后,同時重新計算 MD5 的值肛根,通信接收方是無法意識到發(fā)生了篡改辫塌。
  • HTTPS 的報文摘要功能之所以安全,是因為它結合了加密和認證這兩個操作派哲。試想一下璃氢,加密之后的報文,遭到篡改之后狮辽,也很難重新計算報文摘要一也,因為無法輕易獲取明文。

HTTPS的缺點


  • 因為需要進行加密解密等過程喉脖,因此速度會更慢椰苟;
  • 需要支付證書授權的高額費用。
?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末树叽,一起剝皮案震驚了整個濱河市舆蝴,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖洁仗,帶你破解...
    沈念sama閱讀 212,884評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件层皱,死亡現場離奇詭異,居然都是意外死亡赠潦,警方通過查閱死者的電腦和手機叫胖,發(fā)現死者居然都...
    沈念sama閱讀 90,755評論 3 385
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來她奥,“玉大人瓮增,你說我怎么就攤上這事×螅” “怎么了绷跑?”我有些...
    開封第一講書人閱讀 158,369評論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長凡资。 經常有香客問我砸捏,道長,這世上最難降的妖魔是什么隙赁? 我笑而不...
    開封第一講書人閱讀 56,799評論 1 285
  • 正文 為了忘掉前任垦藏,我火速辦了婚禮,結果婚禮上鸳谜,老公的妹妹穿的比我還像新娘。我一直安慰自己式廷,他們只是感情好咐扭,可當我...
    茶點故事閱讀 65,910評論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著滑废,像睡著了一般蝗肪。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上蠕趁,一...
    開封第一講書人閱讀 50,096評論 1 291
  • 那天薛闪,我揣著相機與錄音,去河邊找鬼俺陋。 笑死豁延,一個胖子當著我的面吹牛,可吹牛的內容都是我干的腊状。 我是一名探鬼主播诱咏,決...
    沈念sama閱讀 39,159評論 3 411
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼缴挖!你這毒婦竟也來了袋狞?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 37,917評論 0 268
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎苟鸯,沒想到半個月后同蜻,有當地人在樹林里發(fā)現了一具尸體,經...
    沈念sama閱讀 44,360評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡早处,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 36,673評論 2 327
  • 正文 我和宋清朗相戀三年湾蔓,在試婚紗的時候發(fā)現自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片陕赃。...
    茶點故事閱讀 38,814評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡卵蛉,死狀恐怖,靈堂內的尸體忽然破棺而出么库,到底是詐尸還是另有隱情傻丝,我是刑警寧澤,帶...
    沈念sama閱讀 34,509評論 4 334
  • 正文 年R本政府宣布诉儒,位于F島的核電站葡缰,受9級特大地震影響,放射性物質發(fā)生泄漏忱反。R本人自食惡果不足惜泛释,卻給世界環(huán)境...
    茶點故事閱讀 40,156評論 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望温算。 院中可真熱鬧怜校,春花似錦、人聲如沸注竿。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,882評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽巩割。三九已至裙顽,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間宣谈,已是汗流浹背愈犹。 一陣腳步聲響...
    開封第一講書人閱讀 32,123評論 1 267
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留闻丑,地道東北人漩怎。 一個月前我還...
    沈念sama閱讀 46,641評論 2 362
  • 正文 我出身青樓,卻偏偏與公主長得像嗦嗡,于是被迫代替她去往敵國和親扬卷。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 43,728評論 2 351