为什么要有HTTPS,TLS又是啥

Android_Banner.jpg

为什么要有HTTPS

在之前介绍HTTP时,曾说过它有一些缺点

  • 无状态:在加入Cookie机制之后得到解决

  • 明文传输

  • 不安全

为什么要有HTTPS

为什么要有HTTPS?因为HTTP是明文传输不安全;

由于HTTP天生就是明文传输,整个传输就是透明的,任何人都能在链路中截获、修改或者伪造请求/响应的报文,使得数据具有不可信;

举个蛎子(看懂的人请联系我)

之前介绍的代理服务,它是处于通信的中间人,在数据的上下行的时候,可以去修改报文中的数据包括头字段/body,这对客户端和服务器来说都是未知的,无法判断报文的真假,这是一件很可怕的事情;

对于普通的网民来说,HTTP不安全的隐患就更大了,上的网站不知道真假,被黑客钓鱼了,伪装的银行网站,输入了自己的银行密码,盗取了个人的敏感信息;很不好的;

对于【不安全】什么是【安全】呢?

通常认为,通行过程具备了如下四个特性就可以认为是安全的;

  • 机密性

  • 完整性

  • 身份认证

  • 不可否认

机密性

简单来说就是不能让不相关的人看见不该看的数据

就是指数据时【保密的】,只能由可信的人访问,对其他人是不可见的【秘密 】

完整性

就是指数据在传输过程中没有被窜改;

机密性可以让数据成为秘密,但是不能保证被替换或者窜改;

身份认证

就是确保对方的真实身份,也就是【证明你真的是你】保证消息只能发送给可信的人;

比方说通信的另一方是伪造的网站,那么你的数据在完整在保密也是没用的啊,完全可以用伪造的网站套出各种信息;

不可否认

叫做不可抵赖,意思是不能否认已经发生过的行为,不能说话不算数;

比方说就是你发出的请求就是你的行为,不能耍赖;

就好比某某人向你借钱,没打借条,后来反悔了没办法证明想你借钱,就是耍无赖嘛;

HTTPS的出现

HTTPS增加了刚才所说的四大特性,保证了安全;

HTTPS也是一个协议,协议名为【https】、端口为【443】,其他的协议格式和字段都是和HTTP等价的;

HTTPS同时能够鉴别危险的网站。尽最大的可能保证用户的上网安全;

HTTPS的保证安全是怎么做到的

HTTPS的杀手锏就在于这个【S】

HTTP协议的下层是使用TCP/IP传输协议的,但是HTTPS是把【TCP/IP】协议替换成了【SSL/TLS】

由【HTTP over TCP/IP】变成了【HTTP over SSL/TLS】

让HTTP运行在安全的SSL/TLS协议上,收发报文不再使用Socket API,调用专门的安全接口;

由此看下SSL/TLS真实太牛掰了,简直是跨世纪的伟大发明啊;

HTTPS-SSL:TLS.png

SSL/TLS

SSL

SSL叫做安全套接层(Secure Sockets Layer),处于OSI的会话层,是由网景公司发明的;

SSL发展到V3版本时时一个非常好的安全通信协议,于1999年改名为TLS(传输层安全)

TLS

TLS属于正式标准化了,版本号从1.0开始,TLS1.0就是SSLv3.0

TLS发展至今出了三个版本了。紧跟随密码学和互联网的发展,这个密码学在安全保护上真的是起了太大的作用;

TLS中综合使用了对称加密、非对称加密、身份认证等你许多密码学的前沿技术;

扩展

除了HTTP,SSL/TLS也可以承载其他应用的协议,比如【FTP】

OpenSSL

OpenSSL是一个著名的开源密码学程序库和工具包,已经成为事实上的标准,许多应用软件都会使用它来做为底层库来实现TLS工程

包括常用的Web服务器【Apache】、【Nginx】;

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,163评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,301评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,089评论 0 352
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,093评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,110评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,079评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,005评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,840评论 0 273
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,278评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,497评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,667评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,394评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,980评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,628评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,796评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,649评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,548评论 2 352

推荐阅读更多精彩内容