精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動態(tài) → 正文

相比HTTP協(xié)議HTTPS如何讓網(wǎng)路更安全?

責(zé)任編輯:editor004 |來源:企業(yè)網(wǎng)D1Net  2015-04-28 11:40:09 本文摘自:中關(guān)村在線

經(jīng)常使用瀏覽器瀏覽網(wǎng)頁的朋友會注意到,打開的IP網(wǎng)址,往往是HTTP或者HTTPS打頭的,這兩者之間有何不同呢?

HTTP協(xié)議(圖:alimg.com)

HTTP,即超文本傳輸協(xié)議,是互聯(lián)網(wǎng)上應(yīng)用最為廣泛的一種網(wǎng)絡(luò)協(xié)議。所有的WWW文件都必須遵守這個標(biāo)準(zhǔn)。設(shè)計HTTP最初的目的是為了提供一種發(fā)布和接收HTML頁面的方法。1960年美國人Ted Nelson構(gòu)思了一種通過計算機(jī)處理文本信息的方法,并稱之為超文本(hypertext),這成為了HTTP超文本傳輸協(xié)議標(biāo)準(zhǔn)架構(gòu)的發(fā)展根基。

雖然是當(dāng)前使用最廣泛的協(xié)議,但是HTTP協(xié)議以明文方式發(fā)送內(nèi)容,不提供任何方式的數(shù)據(jù)加密,這導(dǎo)致這種方式特別不安全。如果攻擊者截取了Web瀏覽器和網(wǎng)站服務(wù)器之間的傳輸報文,就可以直接讀懂其中的信息,因此HTTP協(xié)議不適合傳輸一些敏感信息,比如信用卡號、密碼等。

所以HTTPS協(xié)議正是為解決該問題而生,它可以稱之為HTTP協(xié)議的安全版。

安全套接字層超文本傳輸協(xié)議HTTPS為了數(shù)據(jù)傳輸?shù)陌踩贖TTP的基礎(chǔ)上加入了SSL協(xié)議,SSL依靠證書來驗證服務(wù)器的身份,并為瀏覽器和服務(wù)器之間的通信加密。

Https和Http的不同

相比之下,HTTPS和HTTP的不同主要有以下四點:

一、https協(xié)議需要到ca申請證書,一般免費證書很少,需要交費。

二、http是超文本傳輸協(xié)議,信息是明文傳輸,https 則是具有安全性的ssl加密傳輸協(xié)議。

三、http和https使用的是完全不同的連接方式,用的端口也不一樣,前者是80,后者是443。

四、http的連接很簡單,是無狀態(tài)的;HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議,比http協(xié)議安全。

那么是不是說使用HTTPS就絕對安全、沒有風(fēng)險了呢?

安全漏洞威脅用戶網(wǎng)絡(luò)安全(圖:tutu001.com)

答案是No。用戶常常產(chǎn)生一種誤解“銀行用戶在線使用https協(xié)議就能充分徹底保障他們的銀行卡號不被偷竊。”實際上,與服務(wù)器的加密連接中能保護(hù)銀行卡號的部分,只有用戶到服務(wù)器之間的連接及服務(wù)器自身。并不能絕對確保服務(wù)器自己是安全的,這點甚至已被攻擊者利用,比如模仿銀行域名的釣魚攻擊。

從來沒有絕對的安全,例如應(yīng)用分析服務(wù)公司SourceDNA最近報告稱,有大量的ios應(yīng)用存在Https漏洞風(fēng)險。黑客可以利用這些漏洞進(jìn)行攻擊,然后使用假的安全證書來冒充,以此獲取或者篡改用戶資料。

關(guān)鍵字:HTTPSHTTP協(xié)議SourceDNA

本文摘自:中關(guān)村在線

x 相比HTTP協(xié)議HTTPS如何讓網(wǎng)路更安全? 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動態(tài) → 正文

相比HTTP協(xié)議HTTPS如何讓網(wǎng)路更安全?

責(zé)任編輯:editor004 |來源:企業(yè)網(wǎng)D1Net  2015-04-28 11:40:09 本文摘自:中關(guān)村在線

經(jīng)常使用瀏覽器瀏覽網(wǎng)頁的朋友會注意到,打開的IP網(wǎng)址,往往是HTTP或者HTTPS打頭的,這兩者之間有何不同呢?

HTTP協(xié)議(圖:alimg.com)

HTTP,即超文本傳輸協(xié)議,是互聯(lián)網(wǎng)上應(yīng)用最為廣泛的一種網(wǎng)絡(luò)協(xié)議。所有的WWW文件都必須遵守這個標(biāo)準(zhǔn)。設(shè)計HTTP最初的目的是為了提供一種發(fā)布和接收HTML頁面的方法。1960年美國人Ted Nelson構(gòu)思了一種通過計算機(jī)處理文本信息的方法,并稱之為超文本(hypertext),這成為了HTTP超文本傳輸協(xié)議標(biāo)準(zhǔn)架構(gòu)的發(fā)展根基。

雖然是當(dāng)前使用最廣泛的協(xié)議,但是HTTP協(xié)議以明文方式發(fā)送內(nèi)容,不提供任何方式的數(shù)據(jù)加密,這導(dǎo)致這種方式特別不安全。如果攻擊者截取了Web瀏覽器和網(wǎng)站服務(wù)器之間的傳輸報文,就可以直接讀懂其中的信息,因此HTTP協(xié)議不適合傳輸一些敏感信息,比如信用卡號、密碼等。

所以HTTPS協(xié)議正是為解決該問題而生,它可以稱之為HTTP協(xié)議的安全版。

安全套接字層超文本傳輸協(xié)議HTTPS為了數(shù)據(jù)傳輸?shù)陌踩贖TTP的基礎(chǔ)上加入了SSL協(xié)議,SSL依靠證書來驗證服務(wù)器的身份,并為瀏覽器和服務(wù)器之間的通信加密。

Https和Http的不同

相比之下,HTTPS和HTTP的不同主要有以下四點:

一、https協(xié)議需要到ca申請證書,一般免費證書很少,需要交費。

二、http是超文本傳輸協(xié)議,信息是明文傳輸,https 則是具有安全性的ssl加密傳輸協(xié)議。

三、http和https使用的是完全不同的連接方式,用的端口也不一樣,前者是80,后者是443。

四、http的連接很簡單,是無狀態(tài)的;HTTPS協(xié)議是由SSL+HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議,比http協(xié)議安全。

那么是不是說使用HTTPS就絕對安全、沒有風(fēng)險了呢?

安全漏洞威脅用戶網(wǎng)絡(luò)安全(圖:tutu001.com)

答案是No。用戶常常產(chǎn)生一種誤解“銀行用戶在線使用https協(xié)議就能充分徹底保障他們的銀行卡號不被偷竊。”實際上,與服務(wù)器的加密連接中能保護(hù)銀行卡號的部分,只有用戶到服務(wù)器之間的連接及服務(wù)器自身。并不能絕對確保服務(wù)器自己是安全的,這點甚至已被攻擊者利用,比如模仿銀行域名的釣魚攻擊。

從來沒有絕對的安全,例如應(yīng)用分析服務(wù)公司SourceDNA最近報告稱,有大量的ios應(yīng)用存在Https漏洞風(fēng)險。黑客可以利用這些漏洞進(jìn)行攻擊,然后使用假的安全證書來冒充,以此獲取或者篡改用戶資料。

關(guān)鍵字:HTTPSHTTP協(xié)議SourceDNA

本文摘自:中關(guān)村在線

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 类乌齐县| 偃师市| 肥乡县| 江门市| 夏邑县| 东辽县| 监利县| 铜川市| 景泰县| 凉山| 通道| 黄陵县| 册亨县| 新丰县| 瑞安市| 叙永县| 田阳县| 阿拉善左旗| 肃北| 微山县| 库尔勒市| 武隆县| 平山县| 鹤岗市| 江都市| 屏南县| 景德镇市| 巴南区| 水城县| 乐昌市| 铜陵市| 冀州市| 安西县| 商城县| 翁牛特旗| 安宁市| 宕昌县| 赞皇县| 定南县| 南丹县| 揭西县|