您的位置:首页 > 理论基础 > 计算机网络

图解HTTP(七)

2017-10-10 14:49 183 查看

第七章 确保Web安全的HTTPS

常见名词解释

抓包工具:WireShark

嗅探器工具

加密处理

通信加密:SSL(Secure Socket Layer安全套接层)、TLS(Transport Layer Security安全传输层协议)

内容加密:MD5、数字签名

HTTPS定义

HTTPS=HTTP+加密+认证+完整性 保护

HTTP加上加密处理和认证以及完整性保护后即是HTTPS

HTTPS是身披SSL外壳的HTTP

应用(HTTP)->SSL->TCP->IP

为什么不一直用HTTPS

HTTPS比HTTP要慢2到100倍,SSL的慢分两种:一种是通信慢,另一种是指由于大量消耗CPU及内存等资源,导致处理速度变慢;另一点是SSL必须进行加密处理,在服务器和客户端都需要进行加密和解密的运算处理,因此,比起HTTP会更多的消耗服务器和客户端的硬件资源,导致负载增强。此外,想要节约购买证书的开销也是原因之一

所以,如果是非敏感信息则使用HTTP通信,只有在包含个人信息等敏感数据时,才利用HTPPS加密通信
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  http