首页 >知识讲堂 >网站建设知识>关于HTTPS优缺点和原理解析

关于HTTPS优缺点和原理解析

2020-12-25 16:37:19 阅读(202 评论(0)

我们对是否做HTTPS网站进行了相关研究。和脚本之家*一起来了解一下吧。什么是HTTPS?HTTPS(全称:HyperTextTransferProtocoloverSecureSocketLayer),以安全为目标的HTTP通道,简单来说就是HTTP的安全版。也就是说,在HTTP下加入SSL层,HTTPS的安全基础是SSL,所以加密的细节需要SSL。HTTPS有不同于HTTP的默认端口和加密/身份验证层(HTTP和TCP之间)。该系统提供身份验证和加密通信方法。目前广泛应用于万维网上安全敏感的通信,如交易支付。传统的HTTP模式,有大量的灰色中间环节,相关信息容易被盗,但HTTPS通过认证用户和服务器,数据准确发送到客户机和服务器,采用加密防止数据被盗,大大降低了第三方窃取信息、篡改身份的风险。HTTPS安全原理分析:HTTPS主要由两部分组成:HTTP SSL/TLS,也就是说,在HTTP上添加了另一层处理加密信息的模块。通过TLS对服务端和客户端的信息传输进行加密,因此传输的数据是加密后的数据。可观察HTTPS与HTTP的原理区别:HTTPS的工作原理:①.客户端向服务器发送其支持的算法列表和生成密钥的随机数量;②.服务器从算法列表中选择加密算法,并向客户发送包含服务器公共密钥的证书;该证书还包含用于认证的服务器标识,同时,服务器还提供了一个随机数,用于生成密钥;③.客户端验证服务器证书(相关验证证书可参考数字签名),提取服务器公共密钥;然后,生成一个名为pre_master_secret的随机密码串,并使用服务器的公共密钥加密(参考非对称加/解密),并向服务器发送加密信息;④.客户端和服务器端根据pre_master独立计算加密和MAC密钥(参考DH密钥交换算法),以及客户端和服务器的随机值。⑤.客户端将所有握手信息的MAC值发送给服务器;⑥.服务器将所有握手信息的MAC值发送给客户端。HTTPS的优缺点:根据案例反馈,目前HTTPS的优缺点主要分布在三个方面:HTTPS的优点:在目前的技术背景下,HTTPS是目前架构下最安全的解决方案,主要有以下优点:1、使用HTTPS协议可以识别用户和服务器,确保数据发送到正确的客户机和服务器;2、SSLLLTPS协议是HTTPS协议 可以通过HTTP协议建立的加密传输和身份认证的网络协议比HTTP协议更安全,可以防止数据在传输过程中被盗或更改,以确保数据的完整性。3、HTTPS是目前架构下最安全的解决方案,虽然不是绝对安全的,但它大大增加了中间人攻击的成本。3、HTTPS是目前架构下最安全的解决方案。虽然它不是绝对安全的,但它显著增加了中间攻击的成本。HTTPS的缺点:技术1、在相同的网络环境下,HTTPS协议将页面的加载时间延长近50%,耗电量增加10%至20%。此外,HTTPS协议还会影响缓存,增加数据成本和功耗。2、HTTPS协议的安全性很大,在黑客攻击、拒绝服务攻击、服务器劫持等方面几乎没有作用。3、最重要的是,SSL证书的信用链系统并不安全。中间人攻击同样可行,特别是在一些国家可以控制CA根证书的情况下。成本方面1、需要购买SSL专业证书,功能越强,证书成本越高。个人网站和小网站可以选择入门级免费证书。2、SSL证书通常需要绑定固定IP,为服务器增加固定IP会增加一定的成本;3、HTTPS连接服务器的资源占用率要高得多,在相同负载下会增加带宽和服务器投入成本;既然HTTPS有这么多缺点,我们不应该这样做吗?当然不是。随着技术的发展,许多缺点可以得到优化和弥补。例如,CDN可以加速打开速度问题,许多IDC也开始推出免费证书和一站式HTTPS建设服务,未来HTTPS成本将大大降低!要不要做HTTPS?研究发现,大多数人对HTTPS持观望态度,他们认识到HTTPS的安全性,但经过各级考虑,决定不做HTTPS网站,主要有以下两种观点:积极的观点1、HTTPS具有更好的加密性能,避免用户信息泄露2、HTTPS传输方式复杂,降低网站被劫持的风险;3、搜索引擎已经完全支持HTTPS的抓取和收录,并将优先考虑HTTPS的结果;4、从安全的角度来看,我认为HTTPS是必要的,但HTTPS可以在登录后显示;5、HTTPS绿锁表示可以提高用户对网站的信任度、基本成本可控,证书和服务器已形成支持方案;7、网站加载速度可以通过cdn等方式弥补,但安全性不容忽视;8、HTTPS是网络的发展趋势,迟早要做;9、能有效防止山寨、镜像网站;反方观点1、HTTPS会降低用户访问速度,增加网站服务器的计算资源消耗;2、目前搜索引擎只包含了HTTPS内容的一小部分,观望系统应保持;3、HTTPS需要申请加密协议,增加运营成本;4、目前百度对HTTPS的优先展示效果不明显,谷歌比较明显;5、技术门槛高,无从下手;6、目前,该网站不涉及私人信息,不需要HTTPS;7、兼容性有待提高,如robots不支持/联盟广告不支持等。、HTTPS网站的安全性有限,该黑还是该黑?9.、HTTPS维护比较麻烦,在搜索引擎支持HTTP的情况下,没有必要做HTTPS;HTTPS的数据加密性:HTTPS中的数据保密性主要是通过加密完成的。加密算法一般分为两种,一种是非对称加密(又称公钥加密),另一种是对称加密(又称密钥加密)。加密算法一般分为两种,一种是非对称加密(也称为公钥加密),另一种是对称加密(也称为密钥加密)。HTTPS使用非对称加密解密主要有两种功能,一种是密钥协商,另一种是数字签名。所谓密钥协商,简单来说就是根据双方各自的信息计算出双方传输内容时需要对称加解密的密钥。如下图所示:对称加密是指同一密钥用于加密和解密。如下图所示:HTTS多次握手和复杂的加密机制有效地提高了网站的安全性,加密机制和认证机制可以降低网站被劫持和伪造的风险!

以上就是关于关于HTTPS优缺点和原理解析的相关介绍,更多关于HTTPS优缺点和原理解析相关内容可以咨询我们或者浏览页面上的推荐内容。我们将让你对关于HTTPS优缺点和原理解析有更深的了解和认识。

内容来源:网络,以上内容来源于网络,不代表本站观点,如有侵权,请联系删除。

推荐阅读

万商云集送温暖,爱尚基金在行动

万商云集爱尚基金会作为万商云集自己的基金会,其服务的对象除了帮助社会上那些需扶持、资助对象外,更重要的是支持我们的员工。2016年11月,万商云集第五届BOSS会上,万商云集又为爱尚基金会捐款十万元,在每一个蓝海人需要帮助的时…查看详情

网店交易有哪几种方式?

交易渠道有哪些方式?1.ATM(AutomaticTellerMachine自动柜员机)2.电话银行。3.网上银行。网店上的买卖是怎么进行交易的?您好,网店转让建议不要私下交易,如果是选择私下转让网店本身存在极大隐患,由于网店平台身份认证系...查看详情

2022版权申请需要多少钱(新政策)

  现在很多企业选择版权登记,最近几年也是越来越重视版权登记了,下面万商云集*给大家来详细介绍一下2022版权申请需要多少钱,希望下面的内容能帮助到大家了解到版权登记费用这块。  2022版权申请需要多少钱  1、申请版权的费…查看详情

这三点才是让App实现精准运营的关键

在以前,每个App都能找到适合自己项目的推广渠道,但是随着大数据时代的到来,这些推广渠道,显然是不能持续让App运营的。只有根据用户特性而打造的专属服务,也就是精准运营,才能使App在这个大数据时代长存下去。此图片源于网络从…查看详情

北京网站建设公司如何进行页面互交设计呢?这些关键点不能忽视

有很多设计人员感觉自己拥有丰富的经验,所以在没有做好准备的情况下就开始了设计,其实这都是不正确的,需要了解客户在网站上的需求,从而找到问题的关键,这样在设计的时候才能够拥有更好的效果,所以一定要把握具体的方式方法…查看详情

图片压缩软件有哪些 图片压缩软件排行榜

  有时候我们经常会遇到发送图片时由于图片过大不得不进行压缩,压缩后的图片虽说能够发出去了,可是画质确实模糊得不行。今天就给大家分享3款好用的无损的图片压缩工具,让图片保存分享更轻松。下面*就给大家来详细介绍一下图片…查看详情

财务人员必备的三款会计做账软件

会计的主要工作是监督和管理财务,经常填制各种记账凭证、处理财务、编制各种有关报表等。所以说想要做好会计,好用的财务做账管理软件一定必不可少。接下来我来介绍一些我比较推荐的三款会计做账软件。 1. 用友U8会计做账软…查看详情

编程是学些什么东西

猿辅导编程讲的什么?猿编程课程主要面向4-12岁的学生,走的是Python语言的程序设计路线。主要是帮助孩子掌握编程语言和编程思维,来到达开发设计程序的目。智能制造专业学什么课程?主干课程:机床电气控制与PLC、工业机器人技术、数控…查看详情

ba系统是什么

BA系统(BusinessAnalyticsSystem)是一种商业分析系统,用于收集、处理和分析企业内部和外部数据,以支持业务决策和战略规划。以下是关于BA系统的相关内容: 1.定义与功能:BA系统是一个集成了数据收集、数据处理...查看详情

如何应用营销工具运营好一家网店?

现在的互联网用户基数在不断上升,充分利用社交工具、社交好友,是目前网店推广的主要方法。前两年比较流行的是各大论坛推广,然而在论坛营销被消费者群体免疫之后,社交流量成为了新一代推广渠道。微信是用户基数极大的移动设备AP…查看详情

实战分享:母婴实体店分销系统销售技巧

母婴实体店通过建立微信商城,借助分销软件可以低成本扩张线上销售渠道;同时借助微信平台的社交属性,可以实现更多用户到客户的转化。不少企业客户在这一领域取得了显著成效,根据他们的分销系统运营经验,我们一起来总结母婴实…查看详情

专业家装设计用什么软件更好?

居民对于房屋室内装潢设计的美感越来越重视,很多专业的家装设计者带来了一定的挑战性,那么对于专业家装设计者而言,家装设计用什么软件更好呢?今天就为大家推荐几款专业人士频频好评的家装设计软件。1、酷家乐全空间云设计软…查看详情

双十二、圣诞、元旦、春节,万商狂欢季助您打赢年底营销之战!

双十二、圣诞、元旦、跨年、春节......马上就要告别2019年了,辞旧迎新前节日扎堆,这对企业来说也是非常关键的时间节点。如何营销、如何布局,才能开启2020年漂亮的开门红?为了助力企业打赢2019收官之战,打赢2020年营销布局之战,打...查看详情

专利权如何质押 专利权质押方法

   大家对于专利都耳熟能详,专利是发明创造人或其权利受让人对特定的发明创造在一定期限内依法享有的独占实施权,是知识产权的一种,很多人都不知道专利权种的质押到底是什么,下面*就给大家来详细介绍一下专利权如何质押 &…查看详情

免费域名注册平台推荐,这几款值得尝试

因为现在域名在价格方面并不大高,还有持续走低的趋势,所以说很多站长都是能省则省,也想要多去了解一些免费域名注册的平台,希望可以节省费用,但是这些平台具体如何,还是需要斟酌一下的,下面就为大家介绍几款免费域名注册的…查看详情

首页

产品

万商学院

客户服务

会员中心

当前站点

h

选择站点

全国站成都

一 客户顾问-张三

已为0个客户提供专业互联网服务咨询
  • 手机号码
  • 验证码图形验证码换一张
  • 短信校验码

    电话咨询

    在线咨询