-
1 # 科技蟲
-
2 # 真的想不到吧
相對安全,不是絕對安全。
比HTTP是要安全一些的,HTTPS在有證書的情況下一樣可以被抓包分析,不是說有HTTPS別人就分析不了,模擬不了資料了。
但HTTPS現在已經開始成為標配了,和IPV6一樣會越來越普及。
-
3 # 暴風實驗室
感謝提供回答的機會!!
HTTP是一種網路傳輸協議,而HTTPS就是這個協議的加強版。HTTPS包括了HTTP與SSL/TLS,也就是說在資料傳輸的時候,會進行加密操作,保證資料的安全,但是,有資料表明,使用HTTPS的網站受到了網際網路約四分之一左右的釣魚攻擊。
那麼HTTPS就不安全了嗎?不,它依然是目前最好最安全的保護資料的方案,只是它並不是絕對安全而已。
HTTPS能保證的是連線的安全。當我們開啟網站的時候,是需要和伺服器進行通訊的,那麼HTTPS能夠保證在通訊時資料傳輸是安全的。如果我們開啟一個網頁,在網址的前面有標明“https”的話,那麼就說明這個網站有證書並且有進行加密的操作。
但是,不少釣魚網頁其實也可以使用HTTPS,這就說明了HTTPS並不能保證網站本身是安全的。舉個例子,如果你在一個網頁上輸入賬號密碼的話,使用HTTPS的網頁能夠保證你的賬號密碼在傳到網站伺服器的過程中不會被其他的東西干擾或者盜取,但是,你輸入的賬號密碼卻有可能被你正在訪問的這個網頁盜用。
此外,HTTPS有兩種,上文提到的就是綠色的HTTPS,綠色的HTTPS表示網站有證書,並且與網站伺服器進行通訊時資料是加密的,另外還有紅色HTTPS,紅色HTTPS表示通訊時依然是加密的,並且網站有證書,但是證書可能過期或者沒有驗證過,所以如果在瀏覽網頁時看到有網站的網址前面有紅色HTTPS的話,最好不要在這種網站中輸入任何賬號密碼。
總結
雖然HTTPS可以保證你與網站的通訊是加密的,是安全的,但是不能阻止惡意網站,所以瀏覽網頁時千萬不要放鬆警惕,特別是涉及資金或者個人資訊等操作時。目前要保護上網安全的話,唯一的方法還是使用一些第三方安全公司的安全軟體,比如瀏覽器。這些公司一般都有豐富的釣魚網站資料庫,如果你訪問了釣魚網站的話,都是可以識別出來併發出警告的。
回覆列表
HTTPS(全稱:Hyper Text Transfer Protocol over Secure Socket Layer),是以安全為目標的HTTP通道,簡單講是HTTP的安全版。即HTTP下加入SSL層,HTTPS的安全基礎是SSL,因此加密的詳細內容就需要SSL。它是一個URI scheme(抽象識別符號體系),句法類同http:體系。用於安全的HTTP資料傳輸。https:URL表明它使用了HTTP,但HTTPS存在不同於HTTP的預設埠及一個加密/身份驗證層(在HTTP與TCP之間)。
這個系統的最初研發由網景公司(Netscape)進行,並內置於其瀏覽器Netscape Navigator中,提供了身份驗證與加密通訊方法。現在它被廣泛用於全球資訊網上安全敏感的通訊,例如交易支付方面。