首页 > Web堆儿 > 正文

http和https的区别

时间:2017-02-06 13:42:40  转载请注明出处:盛世阳光网站建设 本文地址:http://www.gonet.com.cn/webduirshow-28.html

为了快速的了解两者的区别,我们来打个比方,电视电影上演国共内战时期的谍战片,譬如《潜伏》、《风声》,其中重要的环节就是情报站,搞情报站要有三个前提,首先要有一个情报站,第二能够搜索并捕获到对方的频段,最后记录并破解对方的情报信息。




按照这个前提,我们来拆解我们上网购物的步骤,首先我们打开购物网站,选择中意的商品,然后付款完成在线购物。

那么购物过程在网络传输中是怎么完成的呢?首先是我们在电脑上输入的信息,转化为010101的二进制代码通过网络传递给最近的DNS服务器(DNS服务器就像情报站的基站),然后DNS服务器一层一层的传递下去,一直到购物网站的服务器完成这次信息传输。




这个流程中假如一个黑客劫持了DNS服务器。购物网站使用的Http协议,那么黑客就拿到你的用户名、密码、个人信息和交易信息等。




如果购物网站使用了https协议,黑客在编译个人信息的时候,发现这些信息是经过加密处理的。这个时候黑客该泪奔了。

黑客想拿到解密这些数据的钥匙,那还需要黑客进入类似淘宝、京东这类购物网站服务器。这显然是不太可能的事情。

好了,我们再回顾一下网络信息传输和情报传输的区别:
网络传输中劫持DNS服务器,相当于建立一个空手要建情报站,难度系数5星,因为黑客要劫持的DNS服务器运营商是阿里之类的公司;
劫持DNS服务器后获取有价值的信息,相当与情报工作者捕获对方的频段,难度系统4星,作家麦家的《风语》里面描述,从事捕获频段的工作者,都是有一定的特殊听力才能才能胜任。
截获的信息要进行破译,破译https的信息比破译电文要更难,这个难度定义为超5星。可以这样说,如果有能力破解https加密数据的黑客,就不会这种大海捞针低效率的工作了。有这个能力黑客还不如直接进入淘宝、京东服务器下载一份数据库岂不更省事。


简单来说
http广泛的网络协议;
https是加密的网络协议。


如何区分http和https协议的区别,我们来看两个例子:
打开百度的时候,你会发现www.baidu.com前面是https,这就说明百度使用的https协议;
打开网易的时候,你会发现www.163.com前面没有http或者https,这就说明网易首页使用的http协议,但是网易游戏、邮箱等频道使用的是https协议;


那究竟什么样的站点要使用https协议呢?
类似:电子商务类、银行金融机构、支付平台、互联网金融、社交平台、B2B平台、涉密数据、O2O平台等;

https的现状
目前我们300多万网站中使用https协议的仅占3%;
2014年谷歌宣布https协议是影响搜索排名的因素之一;
2015年初百度全面支持https协议的站点收录;
2016年底苹果公司的APP Store强制使用https协议。
总体来说https是发展趋势,大势所趋!



  盛世阳光秉承着专业、贴心的服务理念,用心、用智、用情对待每一位新老客户。无论是在网站、app还是游戏领域,你都能看到我们的身影,旨为为企业互联网+新模式带来更多灵感与机遇。开创行业发展趋势,引领行业创新潮流,为企业改造升级出谋划策,我们的努力会让你明白“适合的,才是最好的”。互联网的盛世,岂能没有阳光同行?




   盛世阳光手机版网站    盛世阳光微信公众平台

北京:北京市朝阳区金蝉西路甲一号酷车小镇D1-1栋  010-51296822

上海:上海市洛川中路1158号B2幢609  021-64201096

京ICP备05015483号

版权所有 2001-2016 北京市盛世阳光文化传播有限责任公司