HTTP 和 HTTPS 区别

面试题简述

我们平时开发时经常看到 HTTP 和 HTTPS,那你能说说它们之间的区别吗?

为什么我们要用 HTTPS?它到底比 HTTP 多了什么?

面试官想听的

1、HTTPS 如何在 HTTP 基础上增加安全保障

2、是否理解加密、认证、完整性的区别;

3、能否举例说明浏览器访问网站时两者的不同

面试回答举例

HTTP 和 HTTPS 本质上都是应用层协议,用于浏览器与服务器之间传输数据。

两者的区别在于:HTTP 是明文传输,而 HTTPS 在传输层加入了 SSL/TLS 加密层,实现了数据的加密、身份认证和完整性校验。

举个例子:

当我们访问 http://example.com 时,所有请求与响应的数据都是明文的,抓包就能看到用户名、密码等敏感信息。

而访问 https://example.com 时,会先建立一层安全的加密通道,之后所有通信内容都被加密,即使被截获也无法读懂。

从实现上看,HTTPS = HTTP + SSL/TLS + 数字证书。所以 HTTPS 的优点主要有:

1、数据加密:防止中间人窃听。

2、身份认证:确保服务器真实可信(通过 CA 证书验证)。

3、数据完整性:防止传输过程中数据被篡改。

当然,它也有成本:需要购买证书、建立连接开销更大、加密计算耗时更多。但在当下的网络环境下,HTTPS 已经成为默认标准,比如 Chrome 会标注 HTTP 为不安全。

由浅入深分析

1、HTTP 不安全的本质:明文 + 无认证 + 无完整性校验。

2、HTTPS 的核心改进:在 TCP 之上加了一层 SSL/TLS 安全层。

3、TLS 作用:通过对称加密保证传输安全,通过非对称加密分发密钥,通过证书机制防止被伪造。

4、性能优化:HTTP/2 和 TLS Session Resume 减少握手开销。

5、应用层意义:HTTPS 不仅是加密,更是信任体系的一部分。

面试加分点

1、能明确指出 HTTPS 工作在传输层。

2、提到 TLS 握手、CA 证书、对称加密 + 非对称加密混合使用的概念且逻辑清晰。

3、提到 HTTPS 的目标是三件事:机密性、完整性、身份认证,将会是大大加分项。

#大厂##八股文##面经##面试问题记录#
技术必备题库 文章被收录于专栏

带你复盘大厂后端和算法面试,拆解面试官到底想听啥

全部评论
https是http的复数形式
2 回复 分享
发布于 03-11 00:07 北京
感谢分享,吸欧气,面试加油!
1 回复 分享
发布于 02-26 14:51 四川

相关推荐

03-04 10:44
已编辑
南京邮电大学 C++
先自我介绍,然后开始聊项目。深挖AI项目:项目为什么用的是JSON-grpc?它是怎么设计的?和标准的rpc有什么区别?对mcp工具调用时的不同错误类型,你的设计有什么区别?怎么封装的rpc超时重试机制?客户端发起一个请求的时候,服务端怎么找到对应的工具?(mcp工具调用的全流程)假设客户端请求的QPS很高,高并发环境下怎么去优化性能?讲一下SSE通信模式,他和websocket有什么区别?怎么通过RAG对mcp工具的选择进行优化的?工具调用时token消耗过高,是在什么时候呢?(远程调用大模型的时候)RAG向量化的内容是什么?怎么把用户的问题,prompt去向量化的呢?有对比过引入RAG向量化后的效果吗?mcp服务端在Linux平台上运行时,CPU突然占满了,如何排查?怎么判断运行时出现了死锁?如果是进程或者I/O引起的CPU100%,怎么判断进程卡在内核里、锁里还是I/O等待里?讲一下僵尸进程和孤儿进程的区别。算法题:带过期时间的LRU缓存,淘汰策略是random。反问:Q:您那边负责的主要业务是什么呢?A:我这边是字节主端侧,AI基础设施。Q:贵公司对在校生和实习生,更看重哪些方面的能力?A:基础知识、和岗位方向的匹配度、还有学习能力。总结:一个多小时,项目拷打基本抗住了,而且幸好面试前专门研究了大模型token和RAG,和面试官有得聊。算法题只写了个大概,用哈希表+双向链表,但双向链表的特点给忘了没回答好。
查看16道真题和解析
点赞 评论 收藏
分享
自从来手子之后好久没面试了,这也是时隔近3个月的第一面,总体面试难度较低,面试官很温和,算是以赛代练开始暑期了,希望暑期能有好结果😘。1.讲一下redis数据结构。2.一般用什么比较多?3.为什么会用hash?(转到哈啰实习)4.redis在你们哈啰项目是做什么?5.讲讲什么是特征?6.你们的方案对redis跟数据库一致性要求有延迟,如果我不想有延迟有什么其他方案吗?7.有没有遇到过线上问题,怎么解决的?8.你怎么拆分的线程池?9.有监控吗?用ConcurrentHashMap考虑过内存问题吗?10.mysql索引11.索引底层数据结构12.优化mysql13.自己技术的优点跟缺点一个sql题,一个手撕难度都比较低,手撕是题目描述给定一个表示 大整数 的整数数组 digits,其中 digits 是整数的第 i 位数字。这些数字按从左到右,从最高位到最低位排列。这个大整数不包含任何前导 0。​将大整数加 1,并返回结果的数字数组。​智力题:一个圆桌,你先投硬币,一次只能投一个,咱们两个轮流把桌子投满,你怎么保证你肯定是桌子上硬币更多的一个人。总体来说答的很轻松,就是用公司电脑导致不能共享屏幕有点难绷,最后面完也是直接二面了,面试官说业务是用户增长,负责拉新和唤醒活动,得转go和py。但是是日常实习,加上在北京200一天,估计是不会去的,但是练手是还可以的。PS:今天是高考1000天了,时间真的过得好快,高中真是不可多得的幸福时光啊,要是高考考好点就好了。
查看13道真题和解析
点赞 评论 收藏
分享
评论
11
40
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务