代码之家  ›  专栏  ›  技术社区  ›  Michał Tatarynowicz

是否有可能通过HTTPS运行所有网络流量?

  •  9
  • Michał Tatarynowicz  · 技术社区  · 17 年前

    全部

    编辑:

    7 回复  |  直到 17 年前
        1
  •  10
  •   Community Mohan Dere    9 年前

    如果没有缓存,您会注意到HTTPS页面的加载速度明显较慢,而未加密的页面则会。

    应使用HTTPS来保护敏感信息。

    编辑

    使用加密货币已经相当快了, 特别是考虑到我们 使用CPU周期与数据 变得更长。我不认为有 这是什么技术原因 不切实际。 David Thornley

    更新 我刚读到 Google's SPDY protocol

    协议,以提高安全性和 基础设施。尽管SSL确实如此 相信长期的未来 连接。此外,使用 SSL是必要的,以确保 没有坏。

        2
  •  3
  •   Steve Jessop    17 年前

    Chris Thompson提到了浏览器缓存,但这在浏览器中很容易修复。将所有内容切换到HTTPS时无法修复的是代理缓存。由于HTTPS是端到端加密的,透明HTTP代理不起作用。在很多地方,透明代理可以加快速度(例如在NAT边界)。

    处理丢失透明代理带来的额外带宽可能是可行的——据称,与p2p相比,HTTP流量微不足道,所以透明代理并不是保持互联网在线的唯一方法。它将不可逆转地打击延迟,并使slashdotting比目前更糟糕。但对于云托管,这两者都可能由技术人员处理。当然,“安全服务器”与云托管,甚至与跨网络的其他形式的内容去中心化(如akamai)具有不同的含义。

    所有人 采用它。但我怀疑这将是一个长期的主要障碍。例如,谷歌已经越过了它,并愉快地将应用程序(尽管不是搜索)作为https提供服务,而不会大惊小怪。服务器在每个连接上做的工作越多,SSL保护该连接所需的额外工作就越少。必要时,SSL可以并且正在硬件加速。

    还有一个管理/经济问题,HTTPS依赖于可信CA,可信CA需要花钱。除了SSL实际使用的方法外,还有其他设计PKI的方法,但SSL的工作原理是有原因的。例如,SSH让用户负责通过安全的侧通道从服务器获取密钥指纹,以及 this is the result

    如果用户只是自动点击“接受”不受信任的SSL证书,那么你可能还不如不拥有它,因为如今,中间人攻击并不比普通窃听更困难。因此,同样,有大量服务器对支付(工作)HTTPS不感兴趣。

        3
  •  2
  •   dsimcha    17 年前
    1. 加密不必增强10倍,也就是说你不需要使用10倍的比特。暴力破解的难度随着密钥长度的增加呈指数级增长。在大多数情况下,密钥长度必须稍长一些。
    2. 跑步有什么意义 全部
        4
  •  2
  •   Thomas    17 年前

    现在成本没那么高。

    也。..拥有一台速度快10倍的计算机绝不会使更改加密成为必要。AES(SSL的一种常见加密)足够强大,需要很长时间才能破解。

        5
  •  0
  •   Hardwareguy    17 年前

    有可能吗?是 这是明智的吗?不

    有几个原因。

    • 每个服务器都需要ssl证书
    • 加密不需要隐藏的数据是无用的
        6
  •  0
  •   JB King    17 年前

    www.msn.com:

    • atdmt.com
    • s-msn.com
    • live.com

    • 特纳网

    这些是通过“NoScript”列出的,它指出,除了stackovflow.com之外,这个页面还有来自“谷歌分析.com”和“quantserve.com”的代码,这是第三个例子。

        7
  •  0
  •   Martin Beckett    17 年前

    在您发送查询后,谷歌应该让您的https会话保持多久?

    推荐文章