最新国产精品视频免费看_99热这里只有精品在线_无码精品人妻一区_欧美精品丝袜久久久中文字幕

https為什么安全?詳解http和https的關系和優缺點

為什么Https比Http安全?

https協議需要到ca申請證書,一般免費證書很少,需要交費。http是超文本傳輸協議,信息是明文傳輸,https 則是具有安全性的ssl加密傳輸協議。http和https使用的是完全不同的連接方式用的端口也不一樣,前者是80,后者是443

HTTP的缺點

HTTP主要有這些不足:

通信使用明文,內容可能被竊聽

通信使用明文,內容可能被竊聽

不驗證通信方身份,因此有可能遭遇偽裝

不驗證通信方身份,因此有可能遭遇偽裝

無法驗證報文的完整性,所有有可能已篡改

無法驗證報文的完整性,所有有可能已篡改

HTTP + 加密 + 認證 + 完整性保護 = HTTPS

HTTP+加密+認證+完整性保護=HTTPS

HTTPS是身披SSL外殼的HTTP

通常情況下HTTP是直接和TCP層進行通信的。當使用SSL(安全套階字)時,則演變成HTTP先和SSL通信,SSL再和TCP通信的了。

HTTPS是身披SSL外殼的HTTP

加密技術

講解SSL前,科普一下加密方法,SSL采用的是一種叫做公開密鑰加密的加密處理方式

對稱加密

加密和解密用的一個密鑰的方式稱為對稱加密,也叫做共享密鑰加密

加密解密使用相同的密鑰

對稱加密在發送加密信息時也需要將密鑰發送給對方,但這樣可以被攻擊者截取,就不安全啦~

怎樣才能安全地發送密鑰?

非對稱加密

非對稱加密又稱作公開密鑰加密,它很好的解決了對稱加密密鑰被截取的問題。

非對稱加密采用一對非對稱的密鑰,一把叫做私有密鑰,一把叫做共有密鑰。

使用非對稱加密,發送密文一方使用對方的共有密鑰進行加密處理,對方收到加密信息后,再使用自己的私有密鑰進行解密。

非對稱加密

HTTPS采用混合加密機制

HTTPS采用對稱加密和非對稱加密所混合的加密機制。

若密鑰能安全交換,那么有可能僅考慮非對稱加密。

但是非對稱加密與對稱加密相比,處理速度相對較慢。

HTTPS采用混合加密機制

公開密鑰的認證

使用數字證書認證機構和其頒布的公開密鑰證書進行認證。即讓第三方獨立機構進行驗證。

數字證書認證機構

公開密鑰證書

私有密鑰是保存在服務器端的~

注意??:認證是要錢的!!!

HTTPS安全通信機制

HTTPS安全通信機制

下圖是完整的HTTPS的通信過程

HTTPS的通信過程

為什么HTTPS不是那么普及

1.加密通信與純文本通信相比,消耗更多的CPU和內存資源

2.購買證書是要錢的!

3.少許對客戶端有要求的情況下,會要求客戶端也必須有一個證書.

這里客戶端證書,其實就類似表示個人信息的時候,除了用戶名/密碼, 還有一個CA 認證過的身份. 應為個人證書一般來說上別人無法模擬的,所有這樣能夠更深的確認自己的身份

目前少數個人銀行的專業版是這種做法,具體證書可能是拿U盤作為一個備份的載體

HTTPS 一定是繁瑣的

1.本來簡單的http協議,一個get一個response. 由于https 要還密鑰和確認加密算法的需要.單握手就需要6/7 個往返,任何應用中,過多的round trip 肯定影響性能.

2.接下來才是具體的http協議,每一次響應或者請求, 都要求客戶端和服務端對會話的內容做加密/解密,盡管對稱加密/解密效率比較高,可是仍然要消耗過多的CPU,為此有專門的SSL 芯片. 如果CPU 信能比較低的話,肯定會降低性能,從而不能serve 更多的請求,加密后數據量的影響. 所以,才會出現那么多的安全認證提示

網站使用https的好處與壞處

今天我們重點討論一下網站使用https的好處與壞處,如果有對https原理不了解的小伙伴,可以參考百恒之前寫的http和https的關系與區別(附圖解)。

https的好處

1、SEO方面
谷歌曾在2014年8月份調整搜索引擎算法,并稱“比起同等http網站,采用https加密的網站在搜索結果中的排名將會更高。”

百度也于去年也在站長平臺聲明,https有一定的排名優待。

2、安全性
盡管https并非絕對安全,掌握根證書的機構、掌握加密算法的組織同樣可以進行中間人形式的公司,但https仍是現行架構下最安全的解決方案,主要有以下幾個好處:

(1)、使用https協議可認證用戶和服務器,確保數據發送到正確的客戶機和服務器;

(2)、https協議是由SSL+http協議構建的可進行加密傳輸、身份認證的網絡協議,要比http協議安全,可防止數據在傳輸過程中不被竊取、改變,確保數據的完整性。

(3)、https是現行架構下最安全的解決方案,雖然不是絕對安全,但它大幅增加了中間人攻擊的成本。

https的壞處

雖然說https有很大的優勢,但其相對來說,還是有些不足之處,具體來說,有以下2點:

1、SEO方面
據ACM CoNEXT數據顯示,使用https協議會使頁面的加載時間延長近50%,增加10%到20%的耗電,此外,https協議還會影響緩存,增加數據開銷和功耗,甚至已有安全措施也會受到影響也會因此而受到影響。

而https協議的加密范圍也比較有限,在黑客攻擊、拒絕服務攻擊、服務器劫持等方案幾乎起不到什么作用。

最關鍵的,SSL證書的信用鏈體系并不安全,特別是在某些國家可以控制CA根證書的情況下,中間人攻擊一樣可行。

2、經濟方面
(1)、SSL證書需要去,功能越強大的證書費用越高,個人網站、小網站沒有必要一般不會用。

(2)、SSL證書通常需要綁定IP,不能再同一IP上綁定多個域名,IPv4資源不可能支撐這個消耗(SSL有擴展可以部分解決這個問題,但是比較麻煩,而且要求瀏覽器、操作系統支持,Windows XP就不支持這個擴展,考慮到XP的裝機量,這個特性幾乎沒用)。

(3)、https連接緩存不如http高效,大流量網站如非必要也不會采用,流量成本太高。

(4)、https連接服務器端資源占用高很多,支持訪客稍多的網站需要投入更大的成本,如果全部采用https,基于大部分計算資源閑置的假設的VPS的平均成本會上去。

(5)、https協議握手階段比較費時,對網站的響應速度有負面影響,如非必要,沒有理由犧牲用戶體驗。

當然了,現在https已經趨于成熟,很多缺點是可以優化和彌補的。比如:打開速度問題完全可以通過CDN加速解決,很多IDC也在著手推出免費證書和一站式https搭建服務,不久https成本將會大大縮小!




請輸入姓名或昵稱
如果您有任何疑問、需要更多信息或希望與我們建立合作請留言
=

本文來自網絡 由藍暢整理,經授權后發布,本文觀點不代表Infocode藍暢信息技術立場,轉載請聯系原作者。

(0)
Infocode藍暢Infocode藍暢
上一篇 2020年6月1日 下午10:19
下一篇 2020年6月4日 下午11:56

相關文章內容推薦

久久高清免费观看| 国产精品嫩草久久久久| 欧美午夜不卡在线观看免费| 国产亚洲制服色| 亚洲精品孕妇| 欧美在线视频在线播放完整版免费观看| 免费一级欧美片在线播放| 国产精品成人在线| 在线观看欧美日本| 亚洲一区综合| 欧美成人免费在线观看| 国产麻豆91精品| 日韩视频专区| 久久综合色影院| 国产精品一区在线观看| 亚洲精品日韩在线| 久久精品99无色码中文字幕| 欧美日韩国内| 亚洲国产精品一区二区第一页| 午夜国产欧美理论在线播放| 欧美国产丝袜视频| 国产一区亚洲一区| 亚洲影院在线| 欧美久久电影| 亚洲承认在线| 久久精品99国产精品酒店日本| 国产欧美亚洲日本| 久久国产精品久久精品国产| 欧美日韩综合在线| 亚洲人成人一区二区三区| 久久精品国产欧美激情| 美女黄网久久| 欧美黑人多人双交| 激情久久五月| 欧美一区二区黄| 欧美网站在线观看| 日韩视频―中文字幕| 牛人盗摄一区二区三区视频| 国产一区二区无遮挡| 亚洲欧美日韩一区二区三区在线观看| 欧美精品亚洲精品| 亚洲国产老妈| 久久综合一区二区三区| 国产又爽又黄的激情精品视频| 亚洲欧美综合另类中字| 夜夜夜久久久| 国产精品久久看| 亚洲精品久久久久中文字幕欢迎你 | 亚洲欧美日韩专区| 国产精品成人av性教育| 亚洲最新在线视频| 欧美全黄视频| 久久久91精品| 亚洲精品欧美日韩专区| 欧美一区三区三区高中清蜜桃| 欧美午夜电影在线| 99在线精品视频在线观看| 欧美激情精品久久久| 亚洲精品久久久久久下一站 | 国产午夜精品久久久| 午夜一区二区三区在线观看| 国产精品视频99| 亚洲欧美日韩另类精品一区二区三区| 国产精品福利片| 亚洲欧美另类在线观看| 国产精品资源在线观看| 国产精品永久免费观看| 亚洲欧美日韩国产一区| 欧美a级一区| 亚洲精品一区二区网址| 欧美日韩亚洲高清| 国产精品99久久久久久久女警 | 久久中文久久字幕| 亚洲三级毛片| 欧美电影免费观看网站| 日韩一区二区精品葵司在线| 欧美日韩视频一区二区三区| 亚洲一二三区在线观看| 国产精品日韩欧美一区二区三区 | 99在线热播精品免费| 欧美日韩一区二| 亚洲国产欧美久久| 欧美精品粉嫩高潮一区二区| 宅男噜噜噜66国产日韩在线观看| 国产精品久久久亚洲一区| 欧美一区二区三区免费视| 狠狠色狠狠色综合人人| 欧美黄色视屏| 亚洲视屏一区| 国产精品乱码人人做人人爱| 国产精品va在线播放| 性欧美大战久久久久久久免费观看 | 亚洲日本电影在线| 欧美性jizz18性欧美| 性做久久久久久免费观看欧美| 激情文学综合丁香| 欧美精品在线一区| 亚洲尤物在线视频观看| 国产综合久久久久久鬼色| 欧美高清视频www夜色资源网| 在线亚洲高清视频| 国产亚洲免费的视频看| 欧美高清在线视频| 亚洲欧美日韩在线| 亚洲丁香婷深爱综合| 国产精品99免费看| 久久婷婷国产综合国色天香| 亚洲毛片播放| 国产人成一区二区三区影院| 老司机免费视频一区二区三区| 一本综合久久| 国内久久婷婷综合| 欧美精品激情在线观看| 欧美一级欧美一级在线播放| 亚洲国产乱码最新视频| 国产精品视频精品| 欧美成人首页| 欧美一区二区精美| 亚洲精品永久免费| 国产一区二区三区日韩| 欧美日韩性生活视频| 久久久亚洲国产天美传媒修理工| 99在线视频精品| 韩国精品在线观看| 国产精品国色综合久久| 欧美超级免费视 在线| 亚洲欧美日韩精品久久奇米色影视| 亚洲第一在线| 国产精品中文在线| 欧美午夜一区二区三区免费大片| 国产精品成人在线| 久久久国产精品亚洲一区| 一区二区三区视频在线| 亚洲第一综合天堂另类专| 亚洲一区二区伦理| 日韩系列在线| 国产精品婷婷| 欧美日韩国产综合视频在线观看中文| 久久精品视频在线| 亚洲一区二区三区四区在线观看| 亚洲高清中文字幕| 国产午夜精品全部视频在线播放| 欧美网站在线观看| 欧美激情综合网| 玖玖精品视频| 久久aⅴ乱码一区二区三区| 一本色道久久88亚洲综合88| 久久免费精品视频| 亚洲影视在线播放| 亚洲美女av电影| 亚洲高清三级视频| 国产在线观看一区| 国产精品夜色7777狼人| 欧美揉bbbbb揉bbbbb| 欧美激情一区二区| 欧美aa在线视频| 国产精品日韩在线播放| 欧美日韩国产麻豆| 久久精品国产一区二区电影 | 久久精品官网| 亚洲欧美日韩在线高清直播| 一区二区av在线| 日韩一二三在线视频播| 亚洲精品1区2区| 一区二区亚洲欧洲国产日韩| 国产一区二区三区高清| 国产日韩精品一区二区三区 | 亚洲区国产区| 亚洲国产三级网| 在线免费高清一区二区三区| 狠狠久久婷婷| 狠狠色丁香婷婷综合| 国产亚洲a∨片在线观看| 国产精品稀缺呦系列在线| 国产精品成人久久久久| 国产精品福利在线观看网址| 欧美无砖砖区免费| 国产精品海角社区在线观看| 国产精品久久午夜| 国产精品亚洲一区| 国产精品一国产精品k频道56| 国产精品女主播| 国产精品乱码一区二三区小蝌蚪| 欧美天堂亚洲电影院在线播放 | 这里是久久伊人| 一区二区三区 在线观看视| av成人动漫| 亚洲永久免费av| 性做久久久久久久免费看| 欧美中文在线视频| 久久久久久久久久久久久9999| 久久久国产午夜精品| 久久久久国色av免费看影院| 久久久噜噜噜久久人人看| 久久影音先锋| 欧美va亚洲va日韩∨a综合色| 欧美韩日一区| 国产精品theporn| 国产婷婷成人久久av免费高清 | 狠狠88综合久久久久综合网|