问题集锦 problem

为什么网址要加https,多了一个s到底多了什么?

2023-05-24 1022 次

通俗的话来解释下:(来自科派的小编自己的理解)


你有一句话委托一个中间人传给另一个人。这种就是http。


你有一条密文委托一个中间人传给另一个人。这种就是https。


一句话,是明文,中间人或者更多的人知道你要传的消息是什么。


一条密文,中间人不知道翻译后的明文是什么,所以更加的安全。


来自百度文库的解释:


HTTPS (全称:Hypertext Transfer Protocol Secure [5] ),是以安全为目标的 HTTP 通道,在HTTP的基础上通过传输加密和身份认证保证了传输过程的安全性 [1] 。HTTPS 在HTTP 的基础下加入SSL,HTTPS 的安全基础是 SSL,因此加密的详细内容就需要 SSL。 HTTPS 存在不同于 HTTP 的默认端口及一个加密/身份验证层(在 HTTP与 TCP 之间)。这个系统提供了身份验证与加密通讯方法。它被广泛用于万维网上安全敏感的通讯,例如交易支付等方面




优缺点


1、优点


使用 HTTPS 协议可认证用户和服务器,确保数据发送到正确的客户机和服务器 [2] ;

HTTPS 协议是由 SSL+HTTP构建的可进行加密传输、身份认证的网络协议,要比 HTTP安全,可防止数据在传输过程中被窃取、改变,确保数据的完整性 [2] 。

HTTPS 是现行架构下最安全的解决方案,虽然不是绝对安全,但它大幅增加了中间人攻击的成本 [2] 。



2、缺点


相同网络环境下,HTTPS 协议会使页面的加载时间延长近 50%,增加 10%到 20%的耗电。此外,HTTPS 协议还会影响缓存,增加数据开销和功耗 [2] 。


HTTPS 协议的安全是有范围的,在黑客攻击、拒绝服务攻击和服务器劫持等方面几乎起不到什么作用 [2] 。


最关键的是,SSL 证书的信用链体系并不安全。特别是在某些国家可以控制 CA 根证书的情况下,中间人攻击一样可行 [2] 。


成本增加。部署 HTTPS 后,因为 HTTPS 协议的工作要增加额外的计算资源消耗,例如 SSL 协议加密算法和 SSL 交互次数将占用一定的计算资源和服务器成本。在大规模用户访问应用的场景下,服务器需要频繁地做加密和解密操作,几乎每一个字节都需要做加解密,这就产生了服务器成本。随着云计算技术的发展,数据中心部署的服务器使用成本在规模增加后逐步下降,相对于用户访问的安全提升,其投入成本已经下降到可接受程度 [4] 。


关联标签:
SSL https 网址加密
昂达D1900CS主板如何设置通电后自动开机?
昂达D1900CS主板如何设置通电后自动开机?

在企业存储维护中发现昂达D1900CS这个主板搭建的存储NAS不能正常来电自启动,运维服务器客户邀请上门查看维修,经检查后,分享经验给大家。开启快速按DEL键,进入BIOS设置中,找到Chipset,在Sou...

2023-09-27 详细

J1900 黑群晖nas 文件已损毁,错误13解决方案
J1900 黑群晖nas 文件已损毁,错误13解决方案

无法安装此文件,文件可能已经毁损。(13)本人用的J1900,是板U一体机,昂达D1900CS主板,此主板有个需要注意的地方:默认有2个sata接口 和一个 msata接口,不能同时全都开启,通过跳线帽改变 sata2号和msata...

2023-09-27 详细

事关网站安全:信息录入个人隐私信息保护
事关网站安全:信息录入个人隐私信息保护

很多网站都有留言板功能,或者是在线提交订单等功能,会将个人的信息资料录入到某个网站或者系统中,看似没什么问题,但实际上有资料泄露风险。随着互联网和电子商务的急速发展,用户的隐私保护也受到了广泛的重...

2023-09-22 详细

电脑和服务器linux系统分区格式化硬盘简单教程
电脑和服务器linux系统分区格式化硬盘简单教程

网站服务器运维必备、电脑linux系统分区格式化硬盘简单教程应用案例:京东云无线宝刷openwrt固件无法识别内置存储emmc1、默认emmc应该被识别为/dev/mmcblk0,可以用发fdisk命令分区之后,再格式化 应该就能挂载了...

2023-09-21 详细

现成的小程序模块和定制设计开发小程序怎么选?
现成的小程序模块和定制设计开发小程序怎么选?

根据您自己的项目来选择适合的小程序功能,比如您要做商城售卖商品,那么您就选择商城小程序,如果想做分销,那么可以再选择商城小程序的时候再额外多选一项为商城分销,有的美容店或者是宠物店会有客户预约的需...

2023-09-18 详细