日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

區(qū)別與工作原理,http和https區(qū)別( 三 )


它分為兩部分,公鑰和私鑰 。有了私鑰能推導出公鑰,反過來則不行 ??梢院唵卫斫鉃殍€匙和鎖頭的關系,即有了鑰匙能配出鎖頭來,但有鎖頭想配出鑰匙來則很難 。證書證書是公鑰的載體,里面除了公鑰外,還有證書有效期,頒發(fā)者信息等其它內容 。摘要摘要就是其字面上的意思,對一段內容進行簡略抽象 。加解密加密就是把一段內容使用公鑰,轉換為另一種無法識別的內容,解密就是使用私鑰把加了密的內容還原成原始的內容 。
簽名驗簽簽名可以理解為另一種形式的加密,它使用私鑰把原始內容轉換為無法識別的內容,驗簽則是拿著原始內容以及簽名內容,使用公鑰驗證它們是否一致 。下面再說下安全處理過程 。給消息生成摘要后,對摘要做簽名,使得客戶端能驗證消息來源的可靠性和完整性 。服務器在給客戶端的消息前,會先給消息生成摘要,再用自己的私鑰給摘要做簽名,最后再把簽名和私鑰對應的證書一起附在消息最后,發(fā)給客戶端 。
客戶端收到消息后,先驗證證書的有效性,如果證書無效,直接pass以確保消息的可靠性 。然后對消息做摘要,再拿證書里的公鑰結合摘要驗證簽名是否有效,這樣即使消息被篡改或者破壞了了,因為生成的摘要不同,簽名也就不一樣,可以確保消息的完整性以及未被篡改 。通過對消息加密,避免消息內容被他人解讀 。服務器和客戶端在傳輸消息前,會先交換雙方的密鑰,然后傳輸過程都是一方用密鑰對消息加密,另一方用密鑰對消息解密 。
而第三方即使攔截了數(shù)據(jù)包,也會因為沒有密鑰而無法解讀消息,避免其中的具體內容泄漏 ??傊?,相比較HTTP協(xié)議,雖然HTTPS的處理邏輯要復雜得多,但在互聯(lián)網(wǎng)安全日益重要的今天,它已經成為了一個最常用的網(wǎng)絡傳輸協(xié)議 。以上就是HTTP和HTTPS的一些概念性介紹,更復雜和詳細的實現(xiàn)原理這里就不展開了,希望對你有幫助,謝謝 。
HTTP 和 HTTPS 是什么?有什么區(qū)別?
HTTPS是什么意思?HTTPS全稱為Hypertext Transfer Protocol over Secure Socket Layer,中文含義為“超文本傳輸協(xié)議在安全加密字層”,簡單來說就是加密數(shù)據(jù)傳輸,通俗的說就是安全連接 。HTTPS安全超文本傳輸協(xié)議,它是一個安全通信通道,它基于HTTP開發(fā),用于在客戶計算機和服務器之間交換信息 。
它使用安全套接字層(SSL)進行信息交換,簡單來說它是HTTP的安全版 。HTTPS是一個URI scheme(抽象標識符體系),句法類同http:體系,用于安全的HTTP數(shù)據(jù)傳輸 。https:URL表明它使用了HTTP,但HTTPS存在不同于HTTP的默認端口及一個加密/身份驗證層(在HTTP與TCP之間) 。
這個系統(tǒng)的最初研發(fā)由網(wǎng)景公司進行,提供了身份驗證與加密通訊方法,現(xiàn)在它被廣泛用于萬維網(wǎng)上安全敏感的通訊,例如交易支付方面 。它是由Netscape開發(fā)并內置于其瀏覽器中,用于對數(shù)據(jù)進行壓縮和解壓操作,并返回網(wǎng)絡上傳送回的結果 。HTTPS實際上應用了Netscape的安全套接字層(SSL)作為HTTP應用層的子層 。
(HTTPS使用端口443,而不是象HTTP那樣使用端口80來和TCP/IP進行通信 。)SSL使用40 位關鍵字作為RC4流加密算法,這對于商業(yè)信息的加密是合適的 。HTTPS和SSL支持使用X.509數(shù)字認證,如果需要的話用戶可以確認發(fā)送者是誰 。也就是說它的主要作用可以分為兩種:一種是建立一個信息安全通道,來保證數(shù)據(jù)傳輸?shù)陌踩?;另一種就是確認網(wǎng)站的真實性 。
專業(yè)來說,HTTPS安全連接是指在正訪問的網(wǎng)站和 Internet Explorer 之間以加密的方式交換信息 。加密是利用網(wǎng)站提供的稱為證書的文檔來實現(xiàn)的 。將信息發(fā)送到網(wǎng)站時,該信息會在計算機上加密,然后在網(wǎng)站上解密 。正常情況下,該信息在發(fā)送期間無法被讀取或篡改,但是某些人可能會找到破解加密的方法 。盡管HTTPS要比HTTP傳輸更安全,但即便計算機和網(wǎng)站之間的連接經過加密,也無法完全保證網(wǎng)站值得信任,因為網(wǎng)站使用或分發(fā)信息的方式仍可能會泄漏您的隱私 。

推薦閱讀