为什么访问 http://example.com 和 https://example.com 安全性不同(明文 vs 加密)

一、HTTP(明文)

你浏览器和服务器之间传输的内容是明文:

  • URL 路径、参数、页面内容、账号密码(如果你在表单里提交)都可能被旁路抓到
  • 容易被 窃听篡改劫持(比如运营商插广告、公共 Wi-Fi 中间人)

现实类比:HTTP 像写在明信片上的内容,路上谁都能看、还能涂改。

二、HTTPS(HTTP + TLS)

HTTPS 的关键不是"更快",而是:

  1. 加密(Confidentiality):内容别人看不懂
  2. 完整性(Integrity):被改过能发现
  3. 身份认证(Authentication):你连的是"真正的目标网站",不是假站(依赖证书体系)

类比:HTTPS 像把信装进加密的防拆封信封,且信封上还有"官方印章"(证书链)。

三、注意一个常见误区:

  • HTTPS 不能让你"绝对匿名"。例如:对方服务器仍然知道你的 IP;DNS 解析如果不用 DoH/DoT 也可能暴露你访问的域名;以及 SNI/流量特征在某些情况下也能泄露信息(虽然现在有 ECH 等技术在推进)。

四、例子:

  • 在咖啡店 Wi-Fi 登录网站:
    • HTTP:别人可能直接抓到你的账号密码
    • HTTPS:抓到的只是密文 + TLS 握手信息,难以直接还原账号密码
相关推荐
Bruce_Liuxiaowei11 小时前
基于微步在线威胁情报的公网 IP 攻击迹象监测:threatbook_query 脚本全解析与 BruceSec 平台整合实践
数据库·tcp/ip·安全·网络安全·智能体
小新讲网安14 小时前
安全运营中心(SOC)建设实战:从SIEM到威胁狩猎全流程指南
网络·安全·web安全·网络安全·网安
Atomic1213819 小时前
Apache Shiro 核心漏洞与实战利用指南
web安全·网络安全·渗透测试
ze^01 天前
【软考信息安全】第2章 网络攻击原理与常用方法
网络·web安全·网络安全
数据知道1 天前
反序列化漏洞:Java、PHP、Python 三条线各讲透
java·网络·python·安全·网络安全·php
菩提小狗1 天前
每日安全情报报告 · 2026-08-12
网络安全·漏洞·cve·安全情报·每日安全
数据知道2 天前
XXE 漏洞深度实战:XML 外部实体攻击与 OOB 带外
xml·网络·安全·网络安全
Raas1002 天前
MAIGateway,魔芋企业级AI网关的安全基建化设计
大数据·人工智能·网关·网络安全·api网关·mai gateway·魔芋
笨鸟先飞,勤能补拙2 天前
AI Agent应用领域深度解析:从概念到落地的全维度审视
大数据·人工智能·python·物联网·安全·网络安全·github
Sombra_Olivia2 天前
复现Windows Server服务RPC请求缓冲区溢出漏洞(MS08067)
网络·windows·安全·web安全·网络安全·渗透测试·vulhub