
HTTP 应用层 |
|---|
SSL |
TCP 传输层 |
IP 网络层 |
SSL握手协议 | SSL改变密码协议 | SSL警告协议 | HTTP |
|---|
SSL记录协议 |
TCP |
IP |

特性 | HTTP | HTTPS | SHTTP (Secure HTTP) |
|---|---|---|---|
协议层级 | 应用层 | 应用层 + 传输层加密(SSL/TLS) | 应用层(独立加密) |
端口 | 80(明文传输) | 443(加密传输) | 通常 80(可自定义) |
加密方式 | 无加密 | 传输层加密(SSL/TLS) | 应用层加密(如 PGP、对称加密) |
安全性 | 低(明文传输,易被窃听、篡改) | 高(加密传输,支持身份验证) | 中等(端到端加密,但配置复杂) |
证书机制 | 无 | 需要 CA 颁发的数字证书 | 可选(需手动配置密钥) |
兼容性 | 所有浏览器和服务器支持 | 现代浏览器和服务器广泛支持 | 兼容性差(需双方支持,已淘汰) |
性能开销 | 低 | 中等(加密/解密增加计算开销) | 高(应用层逐条加密) |
主要用途 | 普通网页浏览 | 安全敏感场景(登录、支付、API) | 早期安全需求(现已被 HTTPS 取代) |
标准化 | RFC 2616(HTTP/1.1) | RFC 2818(HTTPS) | RFC 2660(S-HTTP) |
加密层次:
安全机制:
应用现状:


43题答案D:
44题答案C:
45题答案B:
考试技巧:该题型常考核心是区分对称/非对称加密的应用场景,证书信任机制是关键考点



典型错误:










知识点 | 核心内容 | 考试重点/易混淆点 | 难度系数 |
|---|---|---|---|
SSL/TLS协议 | 传输层安全协议,用于网页安全通信(HTTPS)。 SSL由网景公司开发,TLS基于SSL 3.0由IETF制定。 | 子协议:记录协议(封装数据)、握手协议(协商参数)、警告协议(错误告警)。 功能:数据保密性、身份认证、完整性校验。 | ⭐⭐⭐ |
HTTPS协议栈 | HTTP + SSL/TLS = HTTPS,端口443(HTTP为80)。 工作流程: 1. 客户端请求证书; 2. 服务器返回公钥证书; 3. 客户端验证证书; 4. 生成随机数并用服务器公钥加密; 5. 服务器解密后生成会话密钥; 6. 对称加密通信。 | 关键点: - 证书验证用CA公钥。 - 会话密钥用于加密数据(对称加密)。 - 非对称加密仅用于密钥交换。 | ⭐⭐⭐⭐ |
S-HTTP | 安全的HTTP协议(另起炉灶开发),端口仍为80,但未广泛应用。 | 与HTTPS区别: - HTTPS是HTTP+SSL补丁,S-HTTP是独立协议。 - 考试易混淆:哪种更常用?(HTTPS) | ⭐⭐ |
PKI vs Kerberos | PKI:CA/RA/证书,用于公钥分发。 Kerberos:KDC(含AS和TGS)、票据(Ticket),用于身份认证。 | 易混淆点: - PKI用证书,Kerberos用票据。 - CA≠KDC,AS/TGS属于Kerberos体系。 | ⭐⭐⭐⭐ |
Kerberos流程 | 1. 用户→AS认证→初始票据; 2. 用户→TGS→访问凭证; 3. 用户→应用服务器(凭票据访问)。 | 核心组件:AS(认证)、TGS(授权)、KDC(密钥分发中心)。 防重放攻击:时间戳/随机数。 | ⭐⭐⭐ |
PGP/SET/S-MIME | PGP:邮件安全(RSA签名、IDEA加密、MD5校验)。 SET:电子交易(DES加密、RSA公钥、SHA哈希)。 S-MIME:安全邮件扩展(MD5/RSA/3DES)。 | 考试重点: - PGP功能(加密/签名/校验,不含压缩)。 - 各协议算法差异。 | ⭐⭐⭐ |
SSL/TLS算法应用 | 对称加密(AES/3DES)→加密数据。 非对称加密(RSA/DH)→密钥交换。 哈希算法(SHA/MD5)→完整性校验。 | 易错点: - 非对称加密不用于加密大数据(速度慢/膨胀)。 | ⭐⭐⭐ |