HTTP 与 HTTPS 的区别

HTTP 与 HTTPS 的核心区别

|-------------|-----------------------------|------------------------------------|
| 项目 | HTTP | HTTPS |
| 全称 | HyperText Transfer Protocol | HyperText Transfer Protocol Secure |
| 端口号 | 默认使用 80 | 默认使用 443 |
| 安全性 | 不加密,明文传输 | 加密传输,具备身份验证和数据完整性保护 |
| 加密方式 | 无 | 使用 SSL/TLS 加密层 |
| 证书支持 | 不需要 | 需要申请数字证书(CA签发) |
| 性能开销 | 较小 | 有一定开销(握手 + 加解密过程) |
| 数据被窃取风险 | 高 | 低(加密防中间人攻击、窃听) |

HTTPS 在 HTTP 之上的三大增强功能:

  1. 加密(Encryption)
    • 避免数据在传输过程中被第三方窃听。
  1. 认证(Authentication)
    • 通过数字证书确保访问的是真实网站而不是伪造站点(防止钓鱼网站)。
  1. 完整性校验(Integrity)
    • 确保数据在传输过程中没有被篡改

HTTPS = HTTP + TLS(或 SSL)

  • HTTPS 并不是一个全新的协议,而是在 HTTP 上添加了 TLS/SSL 加密层
  • 所以它仍然使用 HTTP 的方法(GET、POST 等),只是数据在传输前先被加密

举个简单例子来对比

使用 HTTP 登录账号:

你在表单中输入了账号和密码,浏览器通过 HTTP 把它明文 发给服务器。

→ 任何中间人(Wi-Fi 提包、路由监听)都可以直接读取你的密码!

使用 HTTPS 登录账号:

数据先通过 TLS 加密,再发送给服务器。

→ 第三方只能看到加密后的乱码,即使拦截也无法解密!

相关推荐
世界尽头与你3 分钟前
(修复方案)kibana 未授权访问漏洞
安全·网络安全·渗透测试
xixixi777771 小时前
今日 AI 、通信、安全行业前沿日报(2026 年 2 月 4 日,星期三)
大数据·人工智能·安全·ai·大模型·通信·卫星通信
独角鲸网络安全实验室1 小时前
WhisperPair漏洞突袭:谷歌Fast Pair协议失守,数亿蓝牙设备陷静默劫持危机
网络安全·数据安全·漏洞·蓝牙耳机·智能设备·fast pair·cve-2025-36911
LucDelton1 小时前
Java 读取无限量文件读取的思路
java·运维·网络
蓝队云计算2 小时前
蓝队云部署OpenClaw深度指南:避坑、优化与安全配置,从能用做到好用
运维·安全·云计算
Wasim4042 小时前
【渗透测试】SQL注入
网络·数据库·sql
lingggggaaaa2 小时前
安全工具篇&Go魔改二开&Fscan扫描&FRP代理&特征消除&新增扩展&打乱HASH
学习·安全·web安全·网络安全·golang·哈希算法
..过云雨3 小时前
五种IO模型与非阻塞IO
网络·网络协议·tcp/ip
源远流长jerry4 小时前
dpdk之kni处理dns案例
linux·网络·网络协议·ubuntu·ip
玉梅小洋4 小时前
iperf 网络性能测试完整指南(含多服务端测试)
网络·测试工具·性能测试·iperf