为了账号安全,请及时绑定邮箱和手机立即绑定

api接口使用https协议是否安全性很高了?

api接口使用https协议是否安全性很高了?

回首忆惘然 2018-10-03 13:19:01
一直知道https比http安全,传输的数据是加密balalabala。。。那我的api接口使用https协议是不是就不用再在程序中对消息进行加解密了?安全性满分一百分的话,下面几种分数会打几分1,直接使用http2,使用http,但是自己使用加解密函数对数据进行加解密3,使用https4,使用https,又自己使用加解密函数对数据进行加解密
查看完整描述

2 回答

?
繁华开满天机

TA贡献1816条经验 获得超4个赞

HTTPS解决的问题不只是加密,更重要的是认证,证明服务器真的是你要的服务器,自己加密没多大用。
如果假定网络是不安全的,你无论怎么加密都没用,反正从一开始秘钥就被看光了。
非对称加密可能还有点用,交换秘钥完毕就安全了,但是HTTPS已经实现了,还更好,自己还折腾个啥?


查看完整回答
反对 回复 2018-10-11
?
守着一只汪

TA贡献1872条经验 获得超3个赞

1 = 50分,没有安全性可言,API内容会被明文传输,而且容易被劫持
2 = 60分,加解密函数要考虑的问题会比较多,如果只是对称加密,其实并不比方案1安全多少
3 = 90分,其实应该把这个方法叫做TLS,它已经足够安全
4 = 80分,既然已经实现了TLS,再做一次加密对于破解复杂度来说没有提升,反而损失了性能

查看完整回答
反对 回复 2018-10-11
  • 2 回答
  • 0 关注
  • 2210 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信