当前位置:首页 > 每日看点 > 正文内容

为什么说 HTTPS 是安全的?

卡卷网1年前 (2025-01-17)每日看点183

抓包看呗,比如我打开 bing.com ,然后抓包,它的TCP流解码出来大概是这样的(这是开头,协商部分):

为什么说 HTTPS 是安全的?  第1张

还是能看到一些信息的,起码能猜测出你访问了哪个网站。但是中间传输的绝大多数都是加密的,无从得知。

相比之下,HTTP会话就非常透明:

为什么说 HTTPS 是安全的?  第2张

乱码部分甚至能直接拼成文件,然后再查看。我这里打开的是 dangdang.com ,传输时压缩过了,所以最后显示乱码。


没有绝对的安全,HTTPS的安全的薄弱点有不少,比如证书托管机构是否可靠、加密算法是否牢不可破、加密的协商过程是不是没有漏洞、服务器端的安全加固是否到位、客户端是否安全。

如果证书托管机构是国家级的,那么你在国家面前就没有安全性、隐私可言,就是透明的。即使证书托管机构公平公正、绝对不会泄密,但对于国家机器来说,它只要想破解,用暴力破解还是可以破解的,毕竟,哪个密码能经得起国家级的算力去暴力破解呢。

所以,HTTPS它是用来保障绝大多数人的通信安全,而不是保证通信的绝对安全。

为什么说 HTTPS 是安全的?  第3张

另外,还可以向web缓存厂商打探,也有个别厂商做到了破解HTTPS、缓存其中的静态内容、再回吐给用户。如果用户的客户端深究,还是能发现安全风险的,毕竟加密证书变了,不过,仍然能骗过几个主流浏览器。

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2025/01/9516.html

分享给朋友:

相关文章

网易云音乐里有哪些打动你的评论?

1.“如果我被强奸了,有人说我会失去贞操。”“我怎么失去贞操了呢?” “我的贞操不在我的阴道里。”“失去贞操的是强奸犯,而不是被强奸的人。”2.但要记得那年海边的烟火,我们不拘一格 ,嘲笑过生活。………网易云热评《这样就很好》3.“ 我们在...

为什么我们一直在给B站充大会员但B站却一直处于亏损状态?

我讲一下离谱的真相吧,欢迎喷我。很多人都觉得B站在赶走人才,赶走优秀的长视频创作者,也觉得知乎在这么做,是没错的。确实在这么做。而原因很简单。只有影响力很大的KOL才有商业价值。(KOL是指“关键意见领袖”)而你说你是人才?对不起,人才不赚...

闲鱼上为什么会有人问都不问直接下单?

我去年卖一个荣耀90,挂的2200,最终成交2137.5元。对方是一个高高壮壮的西北口音,要求的自取。大概我吃过午饭,约了旁边的商场,那里有荣耀售后。见了面,先看了手机,试了好一会儿,各种测试,没问题。然后去了商场二楼的荣耀售后,让人家售后...

大家都是怎么把自己的粉丝增加到1000的呢?

大家都是怎么把自己的粉丝增加到1000的呢?

截至2024年10月30日,关注者总数1137人,用时80天,增速约14人/天。2024年10月30日数据2024年8月10日开始创作,连续一周,1个关注者都没有。创作第7天,得到第一个关注,7天时间,写了8篇回答。当天得到关注,激动的心情...

有没有能够兼顾便携并且流畅运行各种AI应用的笔记本?求推荐?

有没有能够兼顾便携并且流畅运行各种AI应用的笔记本?求推荐?

看了下题主的描述,可以考虑「联想YOGA Air 15 Aura AI元启版」,今年9月底出的一款轻薄本,也通过了英特尔Evo严苛认证。处理器用了英特尔最新的「酷睿 Ultra 7 258V」,主要亮点就是AI性能、图形处理能力和能效,很适...

你见过哪些有趣的偏微分方程组?

你见过哪些有趣的偏微分方程组?

说说我一直在做的一个偏微分方程系统吧,该模型为生物领域的趋化性(chemotaxis)模型,也叫Keller-Segel模型,由该二人于1971年左右提出,用于刻画细胞或者细菌的趋化机制。解释一下趋化性(chemotaxis):趋化性是指单...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。