與HTTP的比較
由于HTTP在傳輸過(guò)程中沒(méi)有任何的加密措施,在任意的中間層均能截獲該數(shù)據(jù)包,在一些比較敏感的場(chǎng)景下無(wú)法保證數(shù)據(jù)的隱秘性。通過(guò)使用SSL協(xié)議,利用證書對(duì)數(shù)據(jù)進(jìn)行加密的方式,可以保證數(shù)據(jù)的安全可靠,不被解析出來(lái)。
TLS/SSL
HTTPS的主要功能主要依賴與TLS/SSL協(xié)議,其主要的工作如下:
- 非對(duì)稱加密(RSA ECC DH) 身份驗(yàn)證 交換對(duì)稱密鑰
- 對(duì)稱加密(AES DES RC4) 信息加密
- Hash算法(MD5 SHA) 完整性校驗(yàn)
通過(guò)以上三種算法的支持能夠在傳輸中避免:
- 服務(wù)器欺騙
- 信息泄露
- 信息篡改