互聯(lián)網(wǎng)使用的超文本傳輸協(xié)議(http)是一種無(wú)狀態(tài)協(xié)議,而安全超文本傳輸協(xié)議(https)是其安全的版本,提供數(shù)據(jù)加密、身份驗(yàn)證、數(shù)據(jù)完整性和隱私保護(hù)。https 適用于傳輸敏感信息,而 http 適用于不敏感信息。
超文本傳輸協(xié)議(http)和安全超文本傳輸協(xié)議(httpS)統(tǒng)稱(chēng)為互聯(lián)網(wǎng)協(xié)議。它們都是用于在網(wǎng)絡(luò)上傳輸數(shù)據(jù)的協(xié)議,但httpS提供了額外的安全保護(hù)。
http是一種無(wú)狀態(tài)的協(xié)議,這意味著它不會(huì)在服務(wù)器上存儲(chǔ)任何有關(guān)客戶(hù)端或其請(qǐng)求的信息。http使用請(qǐng)求-響應(yīng)模型,其中客戶(hù)端向服務(wù)器發(fā)送請(qǐng)求,然后服務(wù)器向客戶(hù)端發(fā)送響應(yīng)。
httpS
httpS是http的安全版本,它使用傳輸層安全(TLS)或安全套接字層(ssl)加密來(lái)保護(hù)在客戶(hù)端和服務(wù)器之間傳輸?shù)臄?shù)據(jù)。httpS可防止數(shù)據(jù)被竊聽(tīng)或篡改。
http和httpS之間最顯著的區(qū)別是httpS使用加密來(lái)保護(hù)數(shù)據(jù)。此外,httpS還具有以下優(yōu)勢(shì):
- 身份驗(yàn)證:httpS可以驗(yàn)證服務(wù)器的身份,以防止欺詐。
- 數(shù)據(jù)完整性:httpS可以確保數(shù)據(jù)在傳輸過(guò)程中不被篡改。
- 隱私:httpS可以隱藏?cái)?shù)據(jù)免遭第三方竊聽(tīng)。
http通常用于傳輸不敏感信息,例如靜態(tài)網(wǎng)頁(yè)或圖像。httpS應(yīng)始終用于傳輸敏感信息,例如信用卡號(hào)、登錄憑據(jù)或個(gè)人健康信息。