HTTP 与 HTTPS 的区别

HTTP 与 HTTPS 的核心区别

|-------------|-----------------------------|------------------------------------|
| 项目 | HTTP | HTTPS |
| 全称 | HyperText Transfer Protocol | HyperText Transfer Protocol Secure |
| 端口号 | 默认使用 80 | 默认使用 443 |
| 安全性 | 不加密,明文传输 | 加密传输,具备身份验证和数据完整性保护 |
| 加密方式 | 无 | 使用 SSL/TLS 加密层 |
| 证书支持 | 不需要 | 需要申请数字证书(CA签发) |
| 性能开销 | 较小 | 有一定开销(握手 + 加解密过程) |
| 数据被窃取风险 | 高 | 低(加密防中间人攻击、窃听) |

HTTPS 在 HTTP 之上的三大增强功能:

  1. 加密(Encryption)
    • 避免数据在传输过程中被第三方窃听。
  1. 认证(Authentication)
    • 通过数字证书确保访问的是真实网站而不是伪造站点(防止钓鱼网站)。
  1. 完整性校验(Integrity)
    • 确保数据在传输过程中没有被篡改

HTTPS = HTTP + TLS(或 SSL)

  • HTTPS 并不是一个全新的协议,而是在 HTTP 上添加了 TLS/SSL 加密层
  • 所以它仍然使用 HTTP 的方法(GET、POST 等),只是数据在传输前先被加密

举个简单例子来对比

使用 HTTP 登录账号:

你在表单中输入了账号和密码,浏览器通过 HTTP 把它明文 发给服务器。

→ 任何中间人(Wi-Fi 提包、路由监听)都可以直接读取你的密码!

使用 HTTPS 登录账号:

数据先通过 TLS 加密,再发送给服务器。

→ 第三方只能看到加密后的乱码,即使拦截也无法解密!

相关推荐
szxinmai主板定制专家29 分钟前
一种基于 RK3568+AI 的国产化充电桩安全智能交互终端的设计与实现,终端支持各种复杂的交互功能和实时数据处理需求
arm开发·人工智能·嵌入式硬件·安全
深盾安全1 小时前
静态库 vs 动态库:开发必备,效率与性能的平衡术!
安全
EnCi Zheng2 小时前
Spring Security 最简配置完全指南-从入门到精通前后端分离安全配置
java·安全·spring
字节跳动安全中心2 小时前
MCP 安全“体检” | 基于 AI 驱动的 MCP 安全扫描系统
安全·llm·mcp
white-persist3 小时前
MCP协议深度解析:AI时代的通用连接器
网络·人工智能·windows·爬虫·python·自动化
Li zlun4 小时前
MySQL 性能监控与安全管理完全指南
数据库·mysql·安全
running thunderbolt4 小时前
项目---网络通信组件JsonRpc
linux·服务器·c语言·开发语言·网络·c++·性能优化
YoungLime4 小时前
DVWA靶场之十:DOM 型 XSS(DOM Based Cross Site Scripting (XSS))
网络·安全·web安全
点亮一颗LED(从入门到放弃)6 小时前
Linux应用(6)——网络通信/TCP/IP
linux·网络·tcp/ip
介一安全6 小时前
资产信息收集与指纹识别:HTTPX联动工具实战指南
网络安全·安全性测试·httpx·安全工具