菜鳥面試必知的 http 知識(四)—— HTTP 和 HTTPS

篇4為大家介紹一下HTTP 和 HTTPS協議。通過這兩組協議的比較,我希望告訴大家一個道理。在計算機技術中,速度和安全是不可兼得的,所以要有所取舍。這個取舍的關鍵是根據你的應用場景,在一些不那么容易出現安全隱患的業務中(網絡圖片請求)可以使用速度快的,但是在一些比較注重安全的業務場景中(支付,賬戶登錄)則需要犧牲速度換取安全性。

1 - 優點與缺點并存的HTTP

HTTP協議的優勢之前在(菜鳥面試必知的 http 知識(二)—— HTTP 協議特點)已經介紹過。其特點主要是,不保存用戶的狀態、持久連接和管線化,這些特點讓采用HTTP協議的服務器資源開銷少,傳輸效率很高,并且使用起來也非常的簡單和方便。

但是也正是因為HTTP協議設計的時候注重了輕便,也導致其在安全性上面存在了比較大的隱患。比如,通信使用明文,不驗證通信方的身份,無法驗證報文的完整性。這些都是一些安全漏洞,當網站用戶規模到達一定程度時,就不得不重視起來了。而目前主流的方案是HTTPS,例如知乎就在2016年9月支持了HTTPS協議。

2 - HTTPS為何物

HTTPS(HTTP Secure),其實是加上加密+認證+完整性保護的HTTP。使用HTTPS最普遍的場景是支付系統,因為在這種場景下使用HTTP會導致支付卡號以及密碼被盜取,采用HTTPS則能有效的避免這點。

2.1 - 加密技術

加密技術也是計算機技術的一個重要分支,由于在HTTPS中用到了加密技術,所以先做一個簡單的介紹。

對稱密鑰加密:加密和解密同用一個密鑰的方式稱為對稱密鑰加密,這種加密方式又被稱為共享密鑰。

那么由于雙方都需要使用一個密鑰,那么A設計了這個密鑰,還是要通過網絡先把密鑰傳送給B,才能開始保密傳輸。一旦密鑰傳輸的時候被截取,那么之后整個通信過程也就沒有了任何的安全性可言。

非對稱密鑰加密:使用兩把密鑰,一把叫做私有密鑰,另一把叫做公開密鑰。私有密鑰不能讓其他任何人知道,公開密鑰可以隨意發布,任何人都可以獲得。

當A設計密鑰的時候會產生一對私有和公開密鑰,B可以根據A的公開密鑰對消息進行加密,A得到消息后通過自己的私有密鑰解密,由于私有和公開密鑰存在著復雜的數學關系,僅僅通過公開密鑰想要破解消息是非常困難的。

非對稱密鑰加密雖然解決了對稱密鑰加密的一些弊端,但同時也有自身的局限性。比如非對稱加密處理起來更為復雜,解碼起來效率很低。并且由于公開密鑰大家都能獲取到,當你打算獲取到公開密鑰,如何判定你到手的公開密鑰就是正宗的也是個問題。

為了驗證公開密鑰的正宗又出現了數字證書認證機構(CA),這種機構作為中介,告訴買家(解密方),這是機構和賣家(加密方)權威認證的,于是買家相信了這個公開密鑰。這樣雖好,但是中介也需要你付費啊。

2.2 - SSL

HTTPS并非是應用層的一種新協議,只是HTTP通信接口部分用SSL(Secure Socket Layer)和TLS(Transport Layer Security)協議代替。如圖1所示,HTTPS其實是HTTP先和SSL通信,再由SSL和TCP通信。SSL是獨立于HTTP的協議,其他運行在應用層的SMTP和Telnet等協議均可配合SSL協議使用。

圖1 - HTTP和HTTPS

大家好,我是彬彬醬,目前在騰訊從事Web后端開發。
菜鳥必知的 http 知識專題整理了關于網絡的基礎知識,適合大家進行入門級學習,這個專題現包含下列文章:
菜鳥必知的 http 知識(一)—— TCP 握手協議
菜鳥必知的 http 知識(二)—— HTTP 協議特點
菜鳥必知的 http 知識(三)—— 請求和響應報文
菜鳥必知的 http 知識(四)—— HTTP 和 HTTPS
菜鳥必知的 http 知識(五)—— 新技術的出現
菜鳥必知的 http 知識(六)—— web的結構組件


最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,702評論 6 534
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,615評論 3 419
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 176,606評論 0 376
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,044評論 1 314
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 71,826評論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,227評論 1 324
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,307評論 3 442
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,447評論 0 289
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 48,992評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,807評論 3 355
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,001評論 1 370
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,550評論 5 361
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,243評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,667評論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,930評論 1 287
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,709評論 3 393
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 47,996評論 2 374

推薦閱讀更多精彩內容