请选择 进入手机版 | 继续访问电脑版

SEO外链论坛

查看: 0|回复: 0

[SEO外链] HTTPS优缺点和原理解析:我们的网站该不该做HTTP所有S?

[复制链接]
  • TA的每日心情
    奋斗
    昨天 08:00
  • 签到天数: 10 天

    连续签到: 10 天

    [LV.3]偶尔看看II

    1万

    主题

    1万

    帖子

    1万

    积分

    月度VIP会员

    Rank: 14Rank: 14Rank: 14Rank: 14

    积分
    13343
    发表于 7 天前 | 显示全部楼层 |阅读模式

    我们对于做不做HTTPS网站这一问题进行了相关调研。和脚本之家小编一起来了解一下吧。网址收录

    HTTPS是什么:
    HTTPS(全称:H T T P  S S L),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。即HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL。 HTTPS存在不同于HTTP的默认端口及一个加密身份验证层(在HTTP与TCP之间)。这个系统提供了身份验证与加密通讯方法。现在它被广泛用于万维网上安全敏感的通讯,例如交易支付方面。
    传统的HTTP模式,存在着大量的灰色中间环节,相关信息很容易被窃取,但HTTPS却是通过认证用户与服务器,将数据准确地发送到客户机与服务器,并采用加密方式以防数据中途被盗取,大大降低了第三方窃取信息、篡改冒充身份的风险。

    HTTPS安全原理解析:
    HTTPS主要由有两部分组成:HTTP + SSL  TLS,也就是在HTTP上又加了一层处理加密信息的模块。服务端和客户端的信息传输都会通过TLS进行加密,所以传输的数据都是加密后的数据。HTTPS与HTTP的原理区别可以观察下图:

    HTTPS的工作原理:
    ① 客户端将它所支持的算法列表和一个用作产生密钥的随机数发送给服务器;
    ② 服务器从算法列表中选择一种加密算法,并将它和一份包含服务器公用密钥的证书发送给客户端;该证书还包含了用于认证目的的服务器标识,服务器同时还提供了一个用作产生密钥的随机数;
    ③ 客户端对服务器的证书进行验证(有关验证证书,可以参考数字签名),并抽取服务器的公用密钥;然后,再产生一个称作__的随机密码串,并使用服务器的公用密钥对其进行加密(参考非对称加解密),并将加密后的信息发送给服务器;
    ④ 客户端与服务器端根据__以及客户端与服务器的随机数值独立计算出加密和MAC密钥(参考DH密钥交换算法)。
    ⑤ 客户端将所有握手消息的MAC值发送给服务器;
    ⑥ 服务器将所有握手消息的MAC值发送给客户端。
    HTTPS的优点与缺点:
    根据案例反馈,目前HTTPS的优缺点主要分布在三方面:

    HTTPS的优点:
    安全性方面
    在目前的技术背景下,HTTPS是现行架构下最安全的解决方案,主要有以下几个好处:
    、使用HTTPS协议可认证用户和服务器,确保数据发送到正确的客户机和服务器;
    、HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,要比协议安全,可防止数据在传输过程中不被窃取、改变,确保数据的完整性。
    、HTTPS是现行架构下最安全的解决方案,虽然不是绝对安全,但它大幅增加了中间人攻击的成本。
    HTTPS的缺点:
    技术方面
    、相同网络环境下,HTTPS协议会使页面的加载时间延长近%,增加%到%的耗电。此外,HTTPS协议还会影响缓存,增加数据开销和功耗。
    、HTTPS协议的安全是有范围的,在黑客攻击、拒绝服务攻击、服务器劫持等方面几乎起不到什么作用。
    、最关键的,SSL 证书的信用链体系并不安全。特别是在某些国家可以控制 CA 根证书的情况下,中间人攻击一样可行。
    成本方面
    、SSL的专业证书需要购买,功能越强大的证书费用越高。个人网站、小网站可以选择入门级免费证书。
    、SSL 证书通常需要绑定 固定IP,为服务器增加固定IP会增加一定费用;
    、HTTPS 连接服务器端资源占用高较高多,相同负载下会增加带宽和服务器投入成本;
    既然HTTPS有这么多缺点,那是不是就不该做呢,当然不是的,随着技术的发展很多缺点是可以优化和弥补的。比如:
    打开速度问题完全可以通过CDN加速解决,很多IDC也在着手推出免费证书和一站式HTTPS搭建服务,HTTPS成本在未来将会大大缩小!
    我们到底要不要做HTTPS?

    调研中发现,大多数人对HTTPS持观望态度,他们对HTTPS安全性是认可的,但是从各个层面进行考虑后,做出了目前不做HTTPS网站的决定,主要有以下两种观点:
    正方观点
    、HTTPS具有更好的加密性能,避免用户信息泄露
    、HTTPS复杂的传输方式,降低网站被劫持的风险;
    、搜索引擎已经全面支持HTTPS抓取、收录,并且会优先展示HTTPS结果;
    、从安全角度来说个人觉得要做HTTPS,不过HTTPS可以采用登录后展示;
    、HTTPS绿锁表示可以提升用户对网站信任程度;
    、基础成本可控,证书及服务器已经有了成型的支持方案;
    、网站加载速度可以通过等方式进行弥补,但是安全不能忽略;
    、HTTPS是网络的发展趋势,早晚都要做;
    、可以有效防止山寨、镜像网站;
    反方观点
    、HTTPS会降低用户访问速度,增加网站服务器的计算资源消耗;
    、目前搜索引擎只是收录了小部分HTTPS内容,应该保持观望制度;
    、HTTPS需要申请加密协议,增加了运营成本;
    、百度目前对HTTPS的优先展现效果不明显,谷歌较为明显;
    、技术门槛较高,无从下手;
    、目前站点不涉及私密信息,无需HTTPS;
    、兼容性有待提升,如不支持联盟广告不支持等;
    、HTTPS网站的安全程度有限,该被黑还是被黑;
    、HTTPS维护比较麻烦,在搜索引擎支持HTTP的情况,没必要做HTTPS;
    HTTPS的数据加密性:
    HTTPS中数据的保密性主要是通过加密完成的。加密算法一般分为两种,一种是非对称加密(也叫公钥加密),另外一种是对称加密(也叫密钥加密)。
    HTTPS使用非对称加解密主要有两个作用,一个是密钥协商,另外可以用来做数字签名。所谓密钥协商简单说就是根据双方各自的信息计算得出双方传输内容时对称加解密需要使用的密钥。如下图:

    对称加密就是加密和解密都使用的是同一个密钥。如下图:

    HTTS多次握手和复杂的加密机制有效的加大了网站的安全性,加密机制与认证机制可以减少网站被劫持和假冒的风险!
    来源:百度站长平台




    上一篇:分析日语专业就业前景分析
    下一篇:人民的名义抄袭什么情况?判决结果是什么?
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|

    • Copyright   ©2015-2019  SEO外链论坛   Powered by©SEO外链论坛    |网站地图

      十五楼SEO外链论坛是多年的外链平台,外链吧,为大家提供免费的外链建设论坛,可以免费发外链网站,外链推广外链发布论坛,外链发布网站,SEO外链建设论坛,seo发外链,做推广,seo外链建设和高质量外链资源就到超级外链吧,专业的SEO外链论坛.

    快速回复 返回顶部 返回列表