当前位置:首页 > 每日看点 > 正文内容

为什么说 HTTPS 是安全的?

卡卷网11个月前 (01-17)每日看点164

抓包看呗,比如我打开 bing.com ,然后抓包,它的TCP流解码出来大概是这样的(这是开头,协商部分):

为什么说 HTTPS 是安全的?  第1张

还是能看到一些信息的,起码能猜测出你访问了哪个网站。但是中间传输的绝大多数都是加密的,无从得知。

相比之下,HTTP会话就非常透明:

为什么说 HTTPS 是安全的?  第2张

乱码部分甚至能直接拼成文件,然后再查看。我这里打开的是 dangdang.com ,传输时压缩过了,所以最后显示乱码。


没有绝对的安全,HTTPS的安全的薄弱点有不少,比如证书托管机构是否可靠、加密算法是否牢不可破、加密的协商过程是不是没有漏洞、服务器端的安全加固是否到位、客户端是否安全。

如果证书托管机构是国家级的,那么你在国家面前就没有安全性、隐私可言,就是透明的。即使证书托管机构公平公正、绝对不会泄密,但对于国家机器来说,它只要想破解,用暴力破解还是可以破解的,毕竟,哪个密码能经得起国家级的算力去暴力破解呢。

所以,HTTPS它是用来保障绝大多数人的通信安全,而不是保证通信的绝对安全。

为什么说 HTTPS 是安全的?  第3张

另外,还可以向web缓存厂商打探,也有个别厂商做到了破解HTTPS、缓存其中的静态内容、再回吐给用户。如果用户的客户端深究,还是能发现安全风险的,毕竟加密证书变了,不过,仍然能骗过几个主流浏览器。

扫描二维码推送至手机访问。

版权声明:本文由卡卷网发布,如需转载请注明出处。

本文链接:https://www.kajuan.net/ttnews/2025/01/9516.html

分享给朋友:

相关文章

4499 元起的荣耀Magic7 系列实际使用体验怎么样,值得入手吗?

全是软文。。。。。。不过我买了,标准版。为什么买荣耀:屏幕看着舒服,玩游戏选择大屏,超声波指纹解锁。其它,系统、续航、充电、拍照,不是最强,但均衡下来短板都不是很短。其它米OV,IQ、一加,都看了,预算有限,米OV的小屏不感兴趣,OPPO硬...

到什么程度才叫精通 Linux?

我们医院有个大牛。有一次,我的Linux电脑下载了Microsoft office 365 不能运行。于是买了2.5升装康师傅冰红茶找到大牛,让他帮忙解决。大牛白了我一眼,让我把安装包发给他,只见他输入一个命令将安装包打开,整个屏幕都是数字...

为什么工资五千的人会一下花八九千买手机呢?

这其实是一个何不食肉糜的问题,这个问题其实很现实,越是月薪5000越需要高档手机。 前段时间看了一个纪录片,讲外卖小哥都用什么手机,结果发现绝大多数外卖小哥用的手机都是旗舰机型,有的时候宁可买二手也要买旗舰。 因为1外卖小哥对ip6...

为什么雷军身上没有酒色财气?

武大建校130周年时,雷军向母校个人捐款13亿。在2023年8月14日晚上七点,雷总在国家会议中心举行的进行第四次年度演讲「成长」:全篇都在谈成长、梦想,这么多年了,始终做到了知行合一,我相信酒色财气可能真不是他所追求的,一直追求的就像他演...

华为纯血鸿蒙,从此天下三分了吗?

华为纯血鸿蒙,从此天下三分了吗?

万众期待的纯血版 HarmonyOS NEXT 终于是端上来了,主打一个自研,从里到外,从内核到架构,都是自研。用户的激情已经被点燃,可见大家对于纯血鸿蒙的期待,但是鸿蒙系统能不能真正与安卓、iOS三分天下呢?目前来说,还为时过早。iOS和...

有哪些好玩到爆的小网站?推荐?

有哪些好玩到爆的小网站?推荐?

1、Poki 免费在线游戏https://poki.com/zh免费在线小游戏网站。上千款在线游戏,完全免费,无需登录,打开就能玩。2、http://YORG.iohttps://yorg.io超耐玩的塔防游戏。搭建自己的防御基地、开采资源...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。