科普知識(shí):HTTP vs HTTPS的不同之處
今天看到一條新聞,說(shuō)是銀聯(lián)提醒用戶注意網(wǎng)站的https前綴:
在識(shí)別網(wǎng)絡(luò)詐騙方面,銀聯(lián)特別提醒任何網(wǎng)購(gòu)?fù)丝罹鶡o(wú)需提供銀行卡密碼和CVN2。任何索要短信驗(yàn)證碼的行為都是詐騙。在登錄網(wǎng)址時(shí),警惕所謂的“安全中心”“認(rèn)證中心”,不要輕信“低價(jià)”購(gòu)物網(wǎng)站,并警惕通過(guò)郵件、短信、聊天工具發(fā)來(lái)的所謂“安全中心”“認(rèn)證中心”“擔(dān)保平臺(tái)”等釣魚網(wǎng)站鏈接。支付時(shí)留意“https”前綴。完成網(wǎng)購(gòu)訂單進(jìn)入支付頁(yè)面時(shí),網(wǎng)址前綴會(huì)變成“https”,表示數(shù)據(jù)傳輸加密;若支付頁(yè)面網(wǎng)址前綴仍是“http”,請(qǐng)?zhí)岣呔琛?/p>
HTTPS是什么,它和我們常用的HTTP有什么不同呢?
傳統(tǒng)的HTTP通訊是不安全的,因?yàn)樵跒g覽器和服務(wù)器之間傳輸?shù)臄?shù)據(jù),有可能被中間節(jié)點(diǎn)截獲。互聯(lián)網(wǎng)的架構(gòu)決定了網(wǎng)絡(luò)通訊都不是點(diǎn)對(duì)點(diǎn)直接傳輸?shù)?,一個(gè)數(shù)據(jù)包從客戶端發(fā)送到服務(wù)器的過(guò)程中,當(dāng)中會(huì)經(jīng)過(guò)多個(gè)節(jié)點(diǎn)。通俗點(diǎn)說(shuō),數(shù)據(jù)包會(huì)先傳到家里的路由器,路由器再發(fā)送給它上一級(jí)的(可能是電信的)路由器,這么一級(jí)一級(jí)地傳出去,最終傳到了服務(wù)器端。這個(gè)過(guò)程中,每一個(gè)路由器都有機(jī)會(huì)截獲到傳輸?shù)膬?nèi)容。如果這些內(nèi)容中包含了密碼等重要信息,就有可能會(huì)被壞人所利用。
HTTPS中的S表示安全(Secure),它代表了瀏覽器和服務(wù)器之間的通訊是加密的,不可被第三方獲取。由HTTPS協(xié)議保證,除非得到服務(wù)器端的密鑰,否則(幾乎)無(wú)法破解出通訊的內(nèi)容。為什么說(shuō)幾乎?因?yàn)楸┝ζ平庠诶碚撋鲜怯锌赡艿模且驗(yàn)楝F(xiàn)在的計(jì)算機(jī)性能的限制,暴力破解需要上億年的時(shí)間才能成功,所以說(shuō),暫時(shí)它是安全的。
那么怎樣的HTTPS才算是安全的?以Chrome為例,正常的HTTPS連接會(huì)顯示為綠色,其它的瀏覽器里大同小異。如下:

這兩種都是正常的,前一種是個(gè)人的HTTPS,后一種是企業(yè)的。如果瀏覽器認(rèn)為HTTPS有問題,它會(huì)顯示成紅色或者灰色,或者彈出對(duì)話框來(lái)提醒用戶。
經(jīng)過(guò)加密之后,基本可以認(rèn)為是所有數(shù)據(jù)都是安全的。具體來(lái)說(shuō),以下這些數(shù)據(jù)被加密了:
1.URL中的路徑、參數(shù);
2.發(fā)送(Post)的數(shù)據(jù);
3.接收的整個(gè)頁(yè)面的數(shù)據(jù);
唯一沒有被加密的部份是URL中的域名部分。以一個(gè)URL為例:
https://www.google.com/search?q=leonax&sourceid=chrome&ie=UTF-8
其中只有www.google.com這一段數(shù)據(jù)沒有加密,其余的/search?….外加網(wǎng)頁(yè)內(nèi)容,都是經(jīng)過(guò)加密的。
上文提到的過(guò),本站也支持HTTPS,點(diǎn)擊這里試用一下,除了速度稍慢(安全的提升總是與性能的犧牲相關(guān)),其它并沒有什么與HTTP不同的地方。
相關(guān)文章

三大網(wǎng)絡(luò)管理協(xié)議:SNMP、NETCONF、RESTCONF介紹
本文將詳細(xì)介紹三種主要的協(xié)議:SNMP(Simple Network Management Protocol)、NETCONF(Network Configuration Protocol)和RESTCONF,需要的朋友可以參考下2024-02-13
常見的網(wǎng)絡(luò)協(xié)議有:TCP/IP協(xié)議、UDP協(xié)議、HTTP協(xié)議、FTP協(xié)議等,本文就詳細(xì)的介紹一下常見的網(wǎng)絡(luò)協(xié)議,通過(guò)這些具體的協(xié)議更深刻的認(rèn)識(shí)整體網(wǎng)絡(luò)的傳輸流程及相關(guān)網(wǎng)絡(luò)原理,2023-05-30- 本文主要介紹了L2TP和PPTP的區(qū)別,主要的前區(qū)別在于用途不同、使用要求不同,下面就來(lái)介紹一下L2TP和PPTP的聯(lián)系與區(qū)別,感興趣的可以了解一下2023-05-30
自組織網(wǎng)絡(luò)Ad Hoc之OLSR 協(xié)議詳解
這篇文章主要介紹了自組織網(wǎng)絡(luò)Ad Hoc之OLSR 協(xié)議詳解,需要的朋友可以參考下2023-05-08自組織網(wǎng)絡(luò)Ad Hoc之AODV協(xié)議詳解
這篇文章主要介紹了自組織網(wǎng)絡(luò)Ad Hoc之AODV協(xié)議詳解,需要的朋友可以參考下2023-05-08自組織網(wǎng)絡(luò)Ad Hoc 網(wǎng)絡(luò)基礎(chǔ)知識(shí)
自組織網(wǎng)絡(luò)(Ad Hoc)是一種移動(dòng)通信和計(jì)算機(jī)網(wǎng)絡(luò)相結(jié)合的網(wǎng)絡(luò),是移動(dòng)計(jì)算機(jī)網(wǎng)絡(luò)的一種,用戶終端可以在網(wǎng)絡(luò)內(nèi)隨意移動(dòng)而保持通信2023-05-08- 瀏覽器輸入一個(gè)URL回車后,會(huì)發(fā)生什么呢?這里就為大家分享一下,需要的朋友可以參考下2022-10-19
- 本篇主要是對(duì)網(wǎng)絡(luò)協(xié)議進(jìn)行一個(gè)歸納總結(jié),方便后續(xù)查閱及復(fù)習(xí),當(dāng)然如有新的認(rèn)知或新的理解,也會(huì)持續(xù)更新2022-10-19
- 今日回顧網(wǎng)絡(luò)知識(shí)時(shí),發(fā)現(xiàn)自己專門整理過(guò)一篇關(guān)于日常生活中常見的網(wǎng)絡(luò)協(xié)議知識(shí)以及作用的梳理,特發(fā)此一貼,也當(dāng)給自己鞏固網(wǎng)絡(luò)知識(shí)了,如有錯(cuò)誤,望各大佬指正2022-10-19
HTTP協(xié)議的8種請(qǐng)求方式及常用請(qǐng)求方式的解析
HTTP即超文本傳輸協(xié)議,是一種實(shí)現(xiàn)客戶端和服務(wù)器之間通信的響應(yīng)協(xié)議,它是用作客戶端和服務(wù)器之間的請(qǐng)求,需要的朋友可以參考下2022-10-19


