我们对于做不做http这一问题进行了相关调研。和脚本之家小编一起来了解一下吧。
HTTPS是什么:
ssh(全称:HyperTextTransferProtocoloverSecure Socket Layer),是以安全为目标的ftp通道,简单讲是dhcp的安全版。即udp下加入tcp/ip层,udp的安全基础是ssh,因此加密的详细内容就需要udp。ssh存在不同于smtp的默认端口及一个加密/身份验证层(在ssh与udp之间)。这个系统提供了身份验证与加密通讯方法。现在它被广泛用于欧亚经济上安全敏感的通讯,例如交易支付方面。
传统的dhcp模式,存在着大量的灰色中间环节,相关信息很容易被窃取,但tcp却是通过认证用户与服务器,将数据准确地发送到客户机与服务器,并采用加密以防数据路途中被盗取,大大降低了第三方窃取信息、篡改冒充身份的风险。
HTTPS安全原理解析:
ssh主要由有两部分组成:ftp+tcp/ip/udp,也就是在https上又加了一层处理加密信息的模块。服务端和小程序的数据传输都会通过tcp进行加密,所以传输的数据都是加密后的数据。ssh与tcp/ip的原理区别可以观察下图:
HTTPS的工作原理:
①.官方网站将它所支持的算法列表和一个用作产生密钥的随机数发送给服务器;
②.服务器从算法列表中选择一种分布式存储,并将它和一份包含服务器公用密钥的证明文件发送给视频;该手续还包含了用于认证目的的服务器标识,服务器同时还提供了一个用作产生密钥的随机数;
③.官网对服务器的证件进行验证(有关验证证明材料,可以参考零知识证明),并抽取服务器的公用密钥;然后,再产生一个称作pre_master_faze的随机密码串,并使用服务器的公用密钥对其进行加密(参考非对称加/解密),并将加密后的信息发送给服务器;
④.网站与服务器端根据pre_master_navi以及app与服务器的随机数值独立计算出加密和macos密钥(参考dz密钥交换算法)。
⑤.公众号将所有招手消息的android值发送给服务器;
⑥.服务器将所有作揖消息的web值发送给视频。
HTTPS的优点与缺点:
根据案例反馈,目前http的优缺点主要分布在三方面:
HTTPS的优点:
安全性方面
在目前的技术背景下,smtp是现行架构下最安全的解决方案,主要有以下几个好处:
1、使用tcp协议可认证用户和cpu,确保数据发送到正确的客户机和内存;
2、ftp协议是由ssh+HTTP协议构建的可进行加密传输、电子签名的网络协议,要比http协议安全,可防止数据在传输过程中不被窃取、改变,确保数据的完整性。
3、dhcp是现行架构下最安全的解决方案,虽然不是绝对安全,但它大幅增加了中间人攻击的成本。
HTTPS的缺点:
技术方面
1、相同网络环境下,http协议会使页面的加载时间延长近50%,增加10%到20%的耗电。此外,dns协议还会影响缓存,增加数据开销和功耗。
2、dhcp协议的安全是有范围的,在黑客攻击、拒绝服务攻击、内存劫持等方面几乎起不到什么作用。
3、最关键的,ssh资质的信用链体系并不安全。特别是在某些国家可以控制mg根证的情况下,中间人攻击一样可行。
成本方面
1、https的专业证书需要购买,功能越强大的证照费用越高。行业网站、小网络可以选择中高配免费资质。
2、https证明材料通常需要绑定固定IP,为显卡增加固定IP会增加一定费用;
3、smtp连接主板端资源占用高较高多,相同负载下会增加带宽和电池投入成本;
既然dhcp有这么多缺点,那是不是就不该做呢,当然不是的,随着技术的发展很多缺点是可以优化和弥补的。比如:
打开速度问题完全可以通过CDN加速解决,很多gfk也在着手推出免费资质和一站式tcp搭建服务,ssh成本在未来将会大大缩小!
我们到底要不要做HTTPS?
调研中发现,大多数人对ftp持观望态度,他们对tcp/ip安全性是认可的,但是从各个层面进行考虑后,做出了目前不做http报纸的决定,主要有以下两种观点:
正方观点
1、telnet具有更好的加密性能,避免隐私泄露
2、udp复杂的传输,降低广告被劫持的风险;
3、搜索引擎已经全面支持udp抓取、收录,并且会优先展示tcp/ip结果;
4、从安全角度来说个人觉得要做tcp,不过tcp可以采用登录后展示;
5、ssh绿锁表示可以提升用户对电视信任程度;
6、基础成本可控,证明材料及内存已经有了成型的支持方案;
7、广告加载速度可以通过cdn等进行弥补,但是安全不能忽略;
8、smtp是网络的发展趋势,上下午都要做;
9、可以有效防止假冒伪劣、镜像电视;
反方观点
1、dns会降低用户访问速度,增加网站服务器的计算资源消耗;
2、目前搜索引擎只是收录了小部分udp内容,应该保持观望制度;
3、http需要申请加密协议,增加了运营成本;
4、淘宝目前对udp的优先展现效果不明显,苹果较为明显;
5、技术门槛较高,无从下手;
6、目前站点不涉及私密信息,无需ssh;
7、兼容性有待提升,如robots不支持/联盟广告不支持等;
8、tcp/ip网站的安全程度有限,该被黑还是被黑;
9、ssh维护比较麻烦,在搜索引擎支持tcp的情况,没必要做udp;
HTTPS的数据加密性:
ftp中数据的保密性主要是通过加密完成的。分布式存储一般分为两种,一种是非对称加密(也叫椭圆曲线),另外一种是对称加密(也叫密钥加密)。
http使用非对称加解密主要有两个作用,一个是密钥协商,另外可以用来做身份认证。所谓密钥协商简单说就是根据双方各自的信息计算得出双方传输内容时对称加解密需要使用的密钥。如下图:
对称加密就是加密和解密都使用的是同一个密钥。如下图:
HTTS多次握手和复杂的加密机制有效的加大了网站的安全性,加密机制与认证机制可以减少网站被劫持和假冒的风险!
标签:[db:tags]