Tento článok je zrkadlovým článkom o strojovom preklade, kliknite sem pre prechod na pôvodný článok.

Pohľad: 7897|Odpoveď: 0

Vyhľadávač Baidu umožnil protokol SSL+HTTP na šifrovanie prenosov

[Kopírovať odkaz]
Zverejnené 25. 1. 2015 12:06:38 | | | |


Dnes, keď som navštívil vyhľadávač Baidu, zrazu som zistil, že URL sa zmenila z pôvodného HTTP na HTTPS.

Najprv sa pozrime na rozdiel medzi HTTPS a HTTP

HTTPS (plný názov: Hyper Text Transfer Protocol over Secure Socket Layer) je HTTP kanál, ktorého cieľom je bezpečnosť, jednoducho povedané, ide o bezpečnú verziu HTTP. To znamená, že SSL vrstva je pridaná pod HTTP a bezpečnostným základom HTTPS je SSL, takže SSL je potrebné pre detaily šifrovania. Je to URI schéma (abstraktný identifikátorový systém) so syntaxou podobnou http:system. Pre bezpečný prenos HTTP dát. https:URL označuje, že používa HTTP, ale HTTPS má iný predvolený port ako HTTP a vrstvu šifrovania/autentifikácie (medzi HTTP a TCP). Systém bol pôvodne vyvinutý spoločnosťou Netscape a je zabudovaný v jej prehliadači Netscape Navigator, ktorý poskytuje autentifikáciu a šifrované komunikačné metódy. V súčasnosti sa široko používa na bezpečnostne citlivú komunikáciu na World Wide Webe, ako sú transakčné platby.


Rozdiel medzi HTTPS a HTTP
Protokol Hypertext Transfer Protocol HTTP sa používa na prenos informácií medzi webovými prehliadačmi a servermi webového servera. Ak útočník zachytí prenosový paket medzi webovým prehliadačom a webovým serverom, môže priamo čítať informácie v ňom, takže HTTP protokol nie je vhodný na prenos niektorých citlivých informácií, ako sú čísla kreditných kariet, heslá a podobne.
Na odstránenie tejto chyby v HTTP protokole je potrebné použiť iný protokol: HTTPS, Hypertext Transfer Protocol for Secure Sockets Layer. Pre bezpečnosť prenosu dát HTTPS pridáva SSL protokol na základe HTTP, ktorý sa spolieha na certifikáty na overenie identity servera a šifruje komunikáciu medzi prehliadačom a serverom.
Hlavné rozdiely medzi HTTPS a HTTP sú nasledovné:
1. Protokol HTTPS musí požiadať o certifikát od CA, ktorý je vo všeobecnosti veľmi bezplatný a musí byť platený.
2. HTTP je hypertextový prenosový protokol, informácie sa prenášajú v čistom texte a https je bezpečný SSL šifrovací protokol na prenos.
3. HTTP a https používajú úplne odlišné metódy pripojenia a porty sú tiež odlišné, prvý je 80, druhý 443.
4. HTTP spojenie je veľmi jednoduché a bezstavové; HTTPS protokol je sieťový protokol postavený na SSL+HTTP protokole, ktorý dokáže vykonávať šifrovaný prenos a autentifikáciu identity, čo je bezpečnejšie ako HTTP protokol.



Ak by vyhľadávač Baidu povolil HTTPS, som veľmi za to! Aspoň prenos používateľských vyhľadávaní v oblasti informačnej bezpečnosti bol výrazne zlepšený.

Tiež zabraňte tretím stranám, aby zachytávali dátové pakety z neho!




Predchádzajúci:Zobraziť používateľské meno a heslo k databáze Oracle
Budúci:Jednoduché blokovanie jazyka zabraňuje hypertextovým prehliadačom kliknúť pravým tlačidlom na kód
Vyhlásenie:
Všetok softvér, programovacie materiály alebo články publikované spoločnosťou Code Farmer Network slúžia len na vzdelávacie a výskumné účely; Vyššie uvedený obsah nesmie byť použitý na komerčné alebo nezákonné účely, inak nesú všetky následky používateľmi. Informácie na tejto stránke pochádzajú z internetu a spory o autorské práva s touto stránkou nesúvisia. Musíte úplne vymazať vyššie uvedený obsah zo svojho počítača do 24 hodín od stiahnutia. Ak sa vám program páči, podporte originálny softvér, zakúpte si registráciu a získajte lepšie originálne služby. Ak dôjde k akémukoľvek porušeniu, kontaktujte nás prosím e-mailom.

Mail To:help@itsvse.com