http和https区别,三分钟了解这两者的区别

1.从HTTP说起 说起HTTP请求,我们几乎每天都在发出这样的请求,例如我们在浏览器中输入http://www.baidu.com时,就是向百度的服务器发出一个http请求,而百度的服务器同时会给我们返回该请求的一个回应。再例如,我们在一个登录的场景下,输入用户名="123",密码="666666",然后按下登录按钮,此时http请求中将携带着用户名和密码两个信息提交到服务器,然后服务器从htt…

1.从HTTP说起

说起HTTP请求,大家几乎天天在发出这种请求,比如我们在电脑浏览器中输入http://www.baidu.com时,便是向百度服务器发出一个http请求,而百度服务器与此同时会给大家回到该请求的一个回复。再比如,我们在一个登陆的场景中,键入登录名=”123″,登陆密码=”666666″,然后按照下登录按钮,这时http请求里将带上着账户密码2个信息内容递交到服务器,随后服务器从http请求的报文格式中获取到账户密码等相关信息。

Http和Https究竟有啥不一样?

非常明显,http请求存在一个很棘手的问题,http协议传送是指密文,假如正中间有一个网络黑客阻拦至该请求,就阻拦到了我们数据信息,就能把他们的账户密码都看一清二楚,那样个人隐私的信息就很容易泄漏出来。

Http和Https究竟有啥不一样?

因而,大家比较容易想起,我们能对数据库加密去处理此问题呀!这便引出来了今天我们活动的主题:HTTPS,因此,拥有下面的图的画面。

Http和Https究竟有啥不一样?

能够得知,网络黑客即便提取到了我请求的信息,他看见只不过是一串错码,根本就不知道是啥子东西,因此,HTTPS就是一种将数据库加密之后再传送的协议书。

2.HTTP和HTTPS对比

Http和Https究竟有啥不一样?

从上图能够看见,HTTP和HTTPS协议书最底层都是围绕TCP的协议书,仅仅HTTPS协议书正中间多了一层SSL或是TLS,因而,非常简单,HTTPS便是HTTP协议书再加上SSL/TLS。TLS是SSL的全新升级,他们的功效全是开展数据加密连接。

3.对称加密算法

特性:靠一个密匙来加密数据,应用同样的一个密匙来破译数据信息。最先客户必须将自己的一把钥匙给赠给服务器,客户用那把锁匙加密数据,随后服务器待会儿拿那把同样的锁匙去破译客户下面上传的数据信息。

Http和Https究竟有啥不一样?

那样,这种加密技术有哪些不当之处呢?第一,假如客户拥有相同的密匙得话,我自己的密匙可解你数据信息,你密匙能破译我的数据,那样,别有用心客户就可提取和破译你数据信息了,因此,每一个客户都必须具备一把只属于自己密匙,那每一个消费者的密匙都会先发送给服务器,那有5000万只客户服务器就会有5000万把密匙,这明显给服务器增强了太多太多的负载,这也是显而易见不符他们的的需求;次之,若是在手机客户端第一次推送密匙给服务器时,本次推送是密文上传的,网络黑客此时竖着提取到了我们密匙,那么接下来的信息网络黑客也可以破译掉,这明显也是不符合他们的要求。可是,该加密算法计算量小,加密和解密速度更快,合适数据加密较大的数据信息。好啦,说完对称加密算法,我们都知道对称加密算法存在一些不足之处,从而形成了第二种的加密算法,便是对称加密。

4.对称加密

特性:有一个公匙和一个公钥,公钥加密只有私钥解密,私钥加密只有公钥解密。由于破译和数据加密应用不同类型的锁匙,因此称之为对称加密。公钥和私钥都用在服务器上,公匙是能直接传送的,公钥也绝对不会暴露的,传输数据十分安全。

说了那么多抽象化东西,大家看一个实际的事例。

Http和Https究竟有啥不一样?

最先服务器端把公匙发送给手机客户端,手机客户端取得公匙之后对信息进行数据加密,随后手机客户端推送应用公钥加密完的数据信息到服务器,服务器接到数据加密后数据信息后再用公钥对信息进行破译。

此时,网络黑客即便取得公匙和公钥加密后数据信息,也没法破译,由于公钥加密的信息公匙是解不了的,仅有公钥可解。

该加密算法传输数据尽管安全性,可是计算量大,加密和解密速度较慢。

那样,有没有一种方法是什么加密解密速度更快,而且又是数据传输安全的啊?依据对称加密算法的优势和对称加密的优势,从而出现了HTTPS的加密算法,下面我们看一下HTTPS数据加密、破译及检验的全过程。

5.HTTPS数据加密、破译及检验全过程

Http和Https究竟有啥不一样?

倘若服务器端存在一个公匙777和一个公钥888,最先,电脑浏览器发出一个https请求,如https://www.baidu.com,服务器端回应请求,回到一个SSL个人数字证书给手机客户端,SSL个人数字证书涵盖了公匙和服务器的识别码信息内容,手机客户端接到SSL个人数字证书以后,认证该个人数字证书是否有效,如失效,则电脑浏览器会发出不安全警告,如合理,便会老先生成一个动态密码如6666,随后应用公匙777对于这个动态密码开展数据加密,随后传送该数据加密后动态密码到服务器,服务器应用公钥888开展破译,获得手机客户端的动态密码为6666,之上该历程便是我们所说的对称加密。这时,手机客户端和服务器都拥有了这一动态密码6666,随后,将这个动态密码6666作为对称加密算法的密匙,用密匙6666对userName和passWord的数据进行数据加密,发送至服务器端,服务器端一样应用同样的密匙6666对信息进行破译,最终获得userName和passWord的信息内容。上述为全部HTTPS数据加密、破译及检验的全过程。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

(0)
上一篇 2022年9月13日 下午3:09
下一篇 2022年9月13日 下午3:12

相关推荐

  • 工薪阶层如何理财,普通工薪阶层理财技巧

    在我国方面工薪阶层还是占据着我国广大人民群众的主体,并不是谁都是实现了财富自由,是百万富翁,或者谁都已经没有任何的收入破罐破摔,所以工薪阶层是我国收入主体。目前来看,该收入主体阶层都有自己的理财心得和理财愿望,那么作为工薪阶层,我们该如何做好理财呢? 我们在做理财的时候作为工薪阶层必然先要了解好自己每月的收入以及实际的存款,无论是房产,债券,股票,甚至是各类定期现金等,要做好实质的了解,并且做好资…

    2022年5月20日
    670
  • 网站客服代码生成的方法(QQ客服代码是什么)

    是不是经常看到网站这种按钮的功能?实现很简单,有API接口。 1.引入腾讯资源文件 <scriptcharset="UTF-8"src="http://wpa.b.qq.com/cgi/wpa.php"></script> 2.相关API及参数 BizQQWPA.add(添加默认外观的WPA) BizQQWPA.addCustom(增加自定义外观的WPA) 2.1BizQQ…

    2022年6月2日
    770
  • 怎么同步通讯录,不同品牌手机通讯录同步方法

    来自微信的好友提问: 我想找一款合适不同设备间(苹果和多个安卓手机)同步通讯录的app,请问哪一款比较好?,QQ通讯录在我的中兴手机上恢复通讯录总是有问题,不知道为什么 来自微博好友们的推荐,只有两款: QQ同步助手蜡笔同步 其中QQ同步助手就是这位提问的同学说有问题,而蜡笔同步,自从2017年之后,就不再更新了,目前仅保持维护、可用状态。 青小蛙在不同平台的设备间一直使用Google账号同步数据…

    2022年6月6日
    1200
  • 小程序推广平台包括哪些,13个小程序推广渠道介绍

    小程序本身不是自带流量的,也就是说即便小程序上线了,你不运营推广就不会有人知道,相反,小程序有个评测功能,只要小程序功能越完善,推广的越好,使用的人就会越多,分享的次数也就越多,评测分也就越高,曝光度也就越高,这是一个良性循环。 那么小程序推广渠道到底有哪些?网上流传小程序有多达60多个引流入口,先不说真假,我所知道的有效果的就那么几个,下面看图 连微信之父张小龙都说过,他希望小程序是即扫即用,用…

    2022年7月21日
    930
  • 如何做品牌定位,品牌的六大理论

    品牌定位是对细分市场的产品或服务在目标顾客的脑海里确定一个合理的位置。定位的基本原则不是去创造某种新奇的或与众不同的东西,而是去操纵人们心中原本的想法,去打开联想之结。 品牌定位的目的就是将产品或服务转化为品牌,为品牌确定一个适当的市场位置,反映品牌在顾客头脑中形成具体而确切的含义,使产品或服务在顾客的心智中占领一个独特的地位。 品牌定位能够使企业与顾客建立长期稳定的关系,为企业产品或服务的开发和…

    2022年6月24日
    560
  • lenovo正规手机怎么样,它值得购买吗

    说到摩托罗拉这个手机品牌,恐怕除了唏嘘也就只剩惋惜了。作为一家老牌手机厂商,摩托罗拉曾经与诺基亚并肩屹立于行业之巅,一时风光无限、独孤求败。然而时光荏苒,岁月蹉跎,在功能机转型智能机的洪流中,摩托罗拉与诺基亚双双坠下神坛、一蹶不振,在经历了被收购与被抛弃之后,最终诺基亚选择了中国的富士康,而摩托罗拉选择了中国的联想。 原本以为倚靠在联想这棵大树底下,摩托罗拉会迎来全新的生长机遇,然而人生不如意之事…

    2022年9月10日
    530
  • 手机ip怎么改地址(工作室防封号换ip方法)

    在如今这个网络大世界时代里人们很多事情都需要通过互联网来完成,于是乎就有了各类软件工具辅助我们来进行办公学习,而在许多的网络场景下,如爬虫Python、游戏多开、推广营销等,都需要更换IP修改IP来提高工作效率解决IP限制、IP被封问题,那么下面就介绍三种不花钱免费换IP的方法。 更换网络IP地址的三种免费方法 一、路由器设备重启法更改IP 一般网络的接入都是通过路由器(光猫)设备向网络运营商发起…

    2022年5月13日
    1900
  • 如何进行网站推广,网站推广途径介绍

    不论是做个人站,还是企业站,流量是衡量网站的一个重要数据!一个没有流量的网站,谁会认为它是一个很屌的网站呢? 个人站希望流量给自己带来名气,增收!企业站更加不可缺少,只因必须要做转化!为此,相比做推广、做SEO的伙伴们经常会去向人请教如何引流,那么,飒飒将自己以往曾经用过的引流方法予以汇总,希望对做流量的小伙伴们有所帮助!(评论下方请勿讨论转化,本文只讨论引流)引流实用方法汇总 引流实用方法一、网…

    2022年7月3日
    570
  • 小红书推广方案有哪些,小红书运营和推广策略

    想必你也听过不少小红书案例,可能自己也在摸索当中。这次我为你带来小红书精准引流三大技巧,帮助你快速掘金。这次的内容很重要,因为: 1、能帮你快速了解小红书规则,避免踩坑和做出效果; 2、帮你解除限流、禁言、封号的难题,避免违规; 3、帮助你精准引流,高效变现。 言归正传,今天的分享,主要是3个方面 ①小红书避坑指南 ②限流、封号、禁言的实用解决方法 ③小红书精准引流三大实用技巧 下载报告请

    2022年6月1日
    650
  • 九号电动滑板车怎么样(堪称年轻人全新的代步神器)

    我承认,在上班迟到这件事上,我算是很有经验了。 本来想着搬得离公司近一点,这样上下班路途就能短一点,就搬到了离公司不远的小区。签约时中介大哥还说这个小区有便民电瓶车可以坐,上下班再也不会迟到。但现实还是太残酷了,只要这个便民车没坐满人,司机就算原地等20分钟也不会开车。 难道以后只能自己走路上班了吗? 于是我就把前段时间寄到公司但还没来得及开箱的九号电动滑板车E22从同事手中抢了过来,也就有了这篇…

    2022年9月12日
    1010

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信