当前位置:首页 > 每日看点 > 正文内容

为什么说 HTTPS 是安全的?

卡卷网10个月前 (01-17)每日看点141

抓包看呗,比如我打开 bing.com ,然后抓包,它的TCP流解码出来大概是这样的(这是开头,协商部分):

为什么说 HTTPS 是安全的?  第1张

还是能看到一些信息的,起码能猜测出你访问了哪个网站。但是中间传输的绝大多数都是加密的,无从得知。

相比之下,HTTP会话就非常透明:

为什么说 HTTPS 是安全的?  第2张

乱码部分甚至能直接拼成文件,然后再查看。我这里打开的是 dangdang.com ,传输时压缩过了,所以最后显示乱码。


没有绝对的安全,HTTPS的安全的薄弱点有不少,比如证书托管机构是否可靠、加密算法是否牢不可破、加密的协商过程是不是没有漏洞、服务器端的安全加固是否到位、客户端是否安全。

如果证书托管机构是国家级的,那么你在国家面前就没有安全性、隐私可言,就是透明的。即使证书托管机构公平公正、绝对不会泄密,但对于国家机器来说,它只要想破解,用暴力破解还是可以破解的,毕竟,哪个密码能经得起国家级的算力去暴力破解呢。

所以,HTTPS它是用来保障绝大多数人的通信安全,而不是保证通信的绝对安全。

为什么说 HTTPS 是安全的?  第3张

另外,还可以向web缓存厂商打探,也有个别厂商做到了破解HTTPS、缓存其中的静态内容、再回吐给用户。如果用户的客户端深究,还是能发现安全风险的,毕竟加密证书变了,不过,仍然能骗过几个主流浏览器。

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2025/01/9516.html

分享给朋友:

相关文章

国内比较好用的快速开发平台有哪些?

国内比较好用的快速开发平台有哪些?

低代码/零代码快速开发平台,一直是近年来很热的一个词,各大巨头的纷纷加入也给这个赛道。题主需要一个能二次开发的低代码快速开发平台,可以试试JVS低代码(私有化)。JVS低代码前端采用Vuex框架和Element-ui组件库,后端则基于Spr...

下一个风口最可能是什么?

下一个风口最可能是什么?

肯定是一带一路了,国内没什么卷的空间了,现在国家正在给一带一路的第三世界国家建设基础设施,等交通打通之后,就是通信打通,通信打通就是贸易打通,未来我建议大家重仓小语种,阿拉伯语最值得学(也有其他小语种自己去查一带一路国家),将来去其他国家随...

如何判断 Java 工程师的基础知识是否扎实?

我来给你出几道大题,能答对70%,你就算基础扎实了。第一部分 Java基础(27)1. 程序本质:代码是如何被执行的?CPU、操作系统、虚拟机各司何职?2. 基础语法:从CPU角度看变量、数组、类型、运算、跳转、函数等语法3. 引用类型:同...

如何看待台积电,三星相继停供大陆7nm及更先进芯片?

在这个事出来之前,我就看到过一个说法,两家Foundry可以在中东建厂,让中东的Fab去干“脏活”。本质上是国内企业搞几个中东的代理人,装作是中东的初创Fabless企业去下单,人家Foundry大概率睁一只眼闭一只眼,只管数钱。然而,紧接...

为什么雷军身上没有酒色财气?

武大建校130周年时,雷军向母校个人捐款13亿。在2023年8月14日晚上七点,雷总在国家会议中心举行的进行第四次年度演讲「成长」:全篇都在谈成长、梦想,这么多年了,始终做到了知行合一,我相信酒色财气可能真不是他所追求的,一直追求的就像他演...

想入个键盘,想买机械的但是太贵,求知友推荐一款手感比较好的薄膜键盘?

想入个键盘,想买机械的但是太贵,求知友推荐一款手感比较好的薄膜键盘?

相信很多接触过286的90后朋友都和我有一样的体会,以前的机械键盘真的是让人头皮发麻,不仅敲击要非常用力,而且很吵。所以后面随着大家的生活消费水平的上升,家家户户都有电脑了,自然也不想再用打字来宣扬自己有电脑的优越感,基本上大家都换成了又轻...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。