17 - 04 - 11 Web安全(07)

来源:互联网 发布:linux vi 到文件底部 编辑:程序博客网 时间:2024/05/16 11:50

HTTPS  也存在一些问题,那就是当使用 SSL  时,它的处理速度会变慢。




SSL的慢分两种。

一、通信慢。

二、是指由于大量消耗 CPU  及内存等资源,导致处理速度变慢。

和使用HTTP相比,网络负载可能会变慢2到100倍。

除去和TCP连接、发送HTTP请求/响应以外,还必须进行SSL通信,因此整体上处理通信量不可避免会增加。

另一点是SSL必须进行加密处理。

在服务器和客户端都需要进行加密和解密的运算处理。

因此从结果上讲,比起HTTP会更多地消耗服务器和客户端的硬件资源,导致负载增强。


针对速度变慢这一问题,并没有根本性的解决方案,我们会使用SSL加速器这种(专用服务器)硬件来改善该问题。

该硬件为SSL通信专用硬件,相对软件来讲,能够提高数倍SSL的计算速度。

仅在SSL处理时发挥SSL加速器的功效,以分担负载。


所以:

非敏感信息则使用HTTP通信,只有在包含个人信息等敏感数据时,才利用HTTPS加密通信。

而且,也可以节约购买证书的开销。使用的证书必须向认证机构(CA)购买。证书一年的授权价格大约600人民币。

购买证书并不合算的服务及个人网站,可能只会选择采用HTTP的通信方式。


————————————————————————————《图解HTTP》笔记


1 0
原创粉丝点击