当前位置:首页 > 每日看点 > 正文内容

为什么说 HTTPS 是安全的?

卡卷网1年前 (2025-01-17)每日看点216

抓包看呗,比如我打开 bing.com ,然后抓包,它的TCP流解码出来大概是这样的(这是开头,协商部分):

为什么说 HTTPS 是安全的?  第1张

还是能看到一些信息的,起码能猜测出你访问了哪个网站。但是中间传输的绝大多数都是加密的,无从得知。

相比之下,HTTP会话就非常透明:

为什么说 HTTPS 是安全的?  第2张

乱码部分甚至能直接拼成文件,然后再查看。我这里打开的是 dangdang.com ,传输时压缩过了,所以最后显示乱码。


没有绝对的安全,HTTPS的安全的薄弱点有不少,比如证书托管机构是否可靠、加密算法是否牢不可破、加密的协商过程是不是没有漏洞、服务器端的安全加固是否到位、客户端是否安全。

如果证书托管机构是国家级的,那么你在国家面前就没有安全性、隐私可言,就是透明的。即使证书托管机构公平公正、绝对不会泄密,但对于国家机器来说,它只要想破解,用暴力破解还是可以破解的,毕竟,哪个密码能经得起国家级的算力去暴力破解呢。

所以,HTTPS它是用来保障绝大多数人的通信安全,而不是保证通信的绝对安全。

为什么说 HTTPS 是安全的?  第3张

另外,还可以向web缓存厂商打探,也有个别厂商做到了破解HTTPS、缓存其中的静态内容、再回吐给用户。如果用户的客户端深究,还是能发现安全风险的,毕竟加密证书变了,不过,仍然能骗过几个主流浏览器。

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2025/01/9516.html

分享给朋友:

相关文章

知乎创作收益高吗?

知乎创作收益高吗?

高啊,主要是大多数人不知道怎么做。(这是以前写的,请看到最后)我之前就是傻傻写问答,文章,结果一毛钱收益没有。知乎上收益高的主要有盐选,好物推荐,致知计划,付费咨询。1、盐选吧,是写故事,小说类的天堂,还有就是大咖们的地盘了,难度高。2、好...

最让你震惊的网站有哪些?

压箱底的震惊来了,来波大的,一百个网站!这些都是我平时辛辛苦苦收集的,是真的牛逼,居然还有这种网站。1、实时地球网址:https://zoom.earth/实时图像每 10 分钟更新一次,提供风暴、天气预报、降水、火警等数据2、陕西博物馆...

为什么微服务一定要有网关?

为什么微服务一定要有网关?

网关一句话总结,网关的作用是上浮公共逻辑,下沉差异逻辑。公共逻辑就是所有接口都需要做的事,比如权限校验,限流算法等,这样业务就只需要关心业务逻辑即可。下面是一个对比图: 当然除了一些公共逻辑外,路由也是网关的核心功能,它可以进行流量转发。...

4499 元起的荣耀Magic7 系列实际使用体验怎么样,值得入手吗?

全是软文。。。。。。不过我买了,标准版。为什么买荣耀:屏幕看着舒服,玩游戏选择大屏,超声波指纹解锁。其它,系统、续航、充电、拍照,不是最强,但均衡下来短板都不是很短。其它米OV,IQ、一加,都看了,预算有限,米OV的小屏不感兴趣,OPPO硬...

苹果为什么不做千元机?

苹果为什么不做千元机?

第一步,打开苹果官网,注意是.com,不是.cn;第二步,点击iPhone,选择Compare iPhone;第三步,选择最新iPhone 15系列,查看起售价格,分别为$1199,$999,$799。这不妥妥的千元机吗,怎么苹果就不做千元...

为什么扫码支付在中国流行,在发达国家被排斥?

因为这是一种落后的技术。卖菜的大爷花5毛钱就可以打印出一张二维码来接受付款。你觉着这种先进么?跟先进完全不沾边的。正是因为不先进,所以才能流行。卖菜大爷用不起一台先进的、具有NFC感应功能的、还能刷各种银行卡的收款机。这就是现实。发达国家,...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。