内容正文:
第13课
万维网安全新协议
HTTP与HTTPS的对比学习
学习目标
②能力目标
③情感目标
知识目标
知道HTTP传输数据的基础
对比HTTP和HTTPS数据包
知道明文传输的风险
分析
理解TCP协议的作用
了解加密传输的作用和优势
增强网络安全意识
核心问题
①HTTP如何实现数据传输?
为什么要升级为HTTPS?
带着问题去学习,效果会更好!
HTTP:万维网的基础
用浏览器从万维网中
获取各种信息
这个过程离不开HTTP
HTTP是万维网的基础
但它也需要其他协议的支持
TCP vs UDP:可靠传输的选择
TCP协议
UDP协议
面向连接
无连接
可靠传输
不可靠传输
可靠传输
适合浏览网页、下载文件
适合实时音视频
HTTP选择TCP,因为数据传输必须可靠!
实验1:验证HTP基于哪个协议
可联网的计算机
①运行抓包软件
抓包软件
观察系统TCP/UDP使用情况
②设置过滤条件
访问网站观察
只抓取特定域名的数据包
用浏览器访问并分析数据
实验数据分析
TCP通信
32次→35次→37次
UDP通信
0次
0次→0次
数折分析:
观察发现
访问网站时只有TCP数据包
结论:
完全没有UDP数据包
HTTP
基于
TCP协议
数据不会说谎!
协议在不断发展
当前绝大多数网站还不支持HTTP3.0
HTTP
HTTP 3.0
当前主流
1.0/1.1/2.0
(2022年发布)
基于
TCP协议
将基于
UDP协议
通过技术手段
实现可靠传输
技术永远在进步!
为什么需要HTTPS?
账号密码容易被窃取
账号密档可以公容易被被披简
明文传输
加密传输
保护数据安全
协议升级
数据可能被篡改
小偷不可数据安全
全 档 改
配:小偷平被取数据简
简意,走享不薄。
保障私密性
守护的小保护数据H+P
分人与可在保保护数据。
明文传输vs加密传输
HTTP明文传输
HTTPS加密传输
\x16\x03\x03\x00F\x10...
GET /login?
password=123456
XHTTP:
不 安 全
HTTPS:安全
HTTPS的普及
网站支持
浏览器优先
不安全警告
大部分网站已
浏览器优先
不连接显
优
支持HTTPS
HTTPS连接
示警告
安全连接
平台纷升级
提醒使用者注意
接提示
优先使用HTTPS,保护数据安全!
实验
2:
对比HTTP和HTTPS数据包
抓包软件
可联网的计算机
访问几个网站
使用抓包软件捕获数据包
对比HTTP和HTTPS的差异
数据包对比实验
HTTPS数据包
bx16\x03\x03\x00Flx10\x00\x00BA...
加密内容,无法识别
HTTP数据包
b'GET /3.gif?z=18a=18f18266595....
明文内容,可以识别
实验结论
结论1:通过分析数据包,
可以大概猜出HTTP传输的内容
结论2:经过实验可知,HTTPS更安全
总结
HTTP传输未加密,安全性较差
HTTPS传输已加密,更安全
加密是保护数据的关键!
拓展思考
有同学认为,只要用HTTPS就不会遇到安全问题了
你觉得这个观点对吗
提示
HTTPS加密传输过程
不加密只是安全因素之一
使用HTTPS也可能遇到问题
本课总结
HTTP基础
是万维网的基础
HTTP
基于
TCP协议
HTTPS升级
保护数据安全
采用加密传输技术
安全意识
优先使用HTTPS
明文传输存在风险
协议发展
技术不断进步
HTTP 3.0基于UDP
安全上网,从使用HTTPS开始!
谢谢观看
让我们一起守护网络安全!
$