为什么访问 http://example.com 和 https://example.com 安全性不同(明文 vs 加密)

一、HTTP(明文)

你浏览器和服务器之间传输的内容是明文:

  • URL 路径、参数、页面内容、账号密码(如果你在表单里提交)都可能被旁路抓到
  • 容易被 窃听篡改劫持(比如运营商插广告、公共 Wi-Fi 中间人)

现实类比:HTTP 像写在明信片上的内容,路上谁都能看、还能涂改。

二、HTTPS(HTTP + TLS)

HTTPS 的关键不是"更快",而是:

  1. 加密(Confidentiality):内容别人看不懂
  2. 完整性(Integrity):被改过能发现
  3. 身份认证(Authentication):你连的是"真正的目标网站",不是假站(依赖证书体系)

类比:HTTPS 像把信装进加密的防拆封信封,且信封上还有"官方印章"(证书链)。

三、注意一个常见误区:

  • HTTPS 不能让你"绝对匿名"。例如:对方服务器仍然知道你的 IP;DNS 解析如果不用 DoH/DoT 也可能暴露你访问的域名;以及 SNI/流量特征在某些情况下也能泄露信息(虽然现在有 ECH 等技术在推进)。

四、例子:

  • 在咖啡店 Wi-Fi 登录网站:
    • HTTP:别人可能直接抓到你的账号密码
    • HTTPS:抓到的只是密文 + TLS 握手信息,难以直接还原账号密码
相关推荐
枷锁—sha10 小时前
【SRC】SQL注入快速判定与应对策略(一)
网络·数据库·sql·安全·网络安全·系统安全
liann11913 小时前
3.1_网络——基础
网络·安全·web安全·http·网络安全
ESBK202515 小时前
第四届移动互联网、云计算与信息安全国际会议(MICCIS 2026)二轮征稿启动,诚邀全球学者共赴学术盛宴
大数据·网络·物联网·网络安全·云计算·密码学·信息与通信
旺仔Sec15 小时前
一文带你看懂免费开源 WAF 天花板!雷池 (SafeLine) 部署与实战全解析
web安全·网络安全·开源·waf
七牛云行业应用15 小时前
Moltbook一夜崩盘:150万密钥泄露背后的架构“死穴”与重构实战
网络安全·postgresql·架构·高并发·七牛云
原来是你~呀~16 小时前
Strix:AI驱动的全自动安全测试平台,LinuxOS部署
网络安全·自动化渗透测试·strix
fendouweiqian16 小时前
AWS WAF(配合 CloudFront)基础防护配置:免费能做什么、要不要开日志、如何限制危险方法
网络安全·aws·cloudfront
乾元17 小时前
终端安全(EDR):用深度学习识别未知勒索软件
运维·人工智能·网络协议·安全·网络安全·自动化·安全架构
Whoami!17 小时前
⓫⁄₁₃ ⟦ OSCP ⬖ 研记 ⟧ Windows权限提升 ➱ 利用Windows计划任务提权
网络安全·信息安全·利用windows计划任务提权
虚构之人2 天前
二进制漏洞挖掘(WinAFL Fuzzing)Windows篇
汇编·网络安全·信息安全·系统安全