• HTTP HTTPS SSL TLS


    HTTP的缺点

    • 数据明文传输
      • 攻击者使用网络嗅探(抓包)试图从传输过程中分析出敏感的数据
    • 缺乏消息完整性检测
      • HTTP中唯一的数据完整性检验是报文报头包含的本次传输数据的长度,对内容是否被篡改不作确认

    HTTPS

    概述

    HTTPS是以安全为目标的HTTP通道,在HTTP的基础上通过传输加密和身份认证保证了传输过程的安全性。HTTPS在HTTP的基础上加入SSL(Secure Socket Layer,安全套接层),HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL。HTTPS存在不同于HTTP的默认端口及一个加密/身份验证层(在HTTP与TCP之间)。这个系统提供了身份验证与加密通讯方法。它被广泛应用于万维网上安全敏感的通讯,例如交易支付等方面。

    改进目标

    HTTPS协议是由HTTP加上 TLS/SSL 协议构建的可进行加密传输、身份验证的网络协议。主要通过数字证书、加密算法、非对称密钥等技术完成互联网数据传输加密,实现互联网传输安全保护。主要目标有三个:

    • 数据保密性
      • 保证数据内容在传输过程中不会被第三方查看
    • 数据完整性
      • 及时发现第三方篡改的传输内容
    • 身份校验安全性
      • 保证数据到达用户期望的目的地

    SSL

    SSL,全称是Secure Socket Layer,安全套接层,是Netscape公司率先采用的网络安全协议。它是在传输通信协议(TCP/IP)上实现的一种安全协议,采用公开密钥技术。

    TLS

    TLS,全称是Transport Layer Security,安全传输层协议,用于两个通信应用程序之间提供保密性和数据完整性。

  • 相关阅读:
    NNDL 作业10:第六章课后题(LSTM | GRU)
    leetcode刷题:栈与队列01(用栈实现队列)
    Vue项目实战之电商后台管理系统(三) 用户管理模块
    Symbol
    如何写好技术文档 - 排版格式和规范(一)
    谈谈Redis中的多路复用
    网站图床系统源码
    14:00面试,14:06就出来了,问的问题有点变态。。。
    Csdn文章编写参考案例
    简述谈一谈人工智能
  • 原文地址:https://blog.csdn.net/guliguliguliguli/article/details/126743329