いまさら聞けない「HTTP」はなぜ危険なのか?HTTPとHTTPSの違い【前編】

日常の生活にインターネットは欠かせない。Webとの通信に用いるHTTPは近年、セキュリティ上の懸念からHTTPSに置き換わっている。HTTPがどのような仕組みなのか、基礎から確認しよう。

2024年11月13日 07時00分 公開
[Damon GarnTechTarget]

 休日のショッピングからスポーツ観戦、テレワークに至るまでWebブラウザとWebサーバは重要な人々の生活において役割を果たしている。そのWeb通信は、比較的古い通信規格である「HTTP」(Hypertext Transfer Protocol)を基盤としている。近年、Web通信はHTTPより安全な「HTTPS」(Hypertext Transfer Protocol Secure)に置き換わっている。

 われわれにとって身近なHTTPとHTTPSだが、その仕組みやHTTPの危険性を理解している人は限られている。まずは基本的なHTTPの仕組みとリスクを学ぼう。

HTTPはどのように通信する?

 HTTPとHTTPSは、WebブラウザとWebサーバの間で情報をやりとりするためのプロトコルだ。HTTPとHTTPSの違いを学ぶ前に、まずWeb接続の仕組みを確認しよう。

 Webサーバは、Webブラウザなどのクライアントからのリクエストに応じてレスポンスを返す。このレスポンスには例えばHTMLやJPEG形式のファイルが含まれている。これらのファイルをユーザーに分かりやすく表示するのはWebブラウザの仕事だ。

 HTTPはこのリクエストを受けてレスポンスを返す一連の手順を、より厳密に定めた規格だ。HTTPでは、クライアントがWebサーバからデータを取得する際に「GET」と呼ばれるリクエストメソッド(方式)でWebサーバにリクエストを送る。GETはWebサーバからデータを取得するためのメソッドで、Webページの表示や画像の取得などで用いられる。WebブラウザからWebサーバへ、ログイン情報などのデータを送信する時は「POST」というメソッドを用いる。

 HTTPによる通信時は、データは暗号化されておらず、以下のセキュリティにおける重要な概念を満たせない可能性がある。

  • 機密性
    • 許可されたユーザーだけが情報にアクセスできること
  • 完全性
    • 情報が改ざんされないこと
  • 真正性
    • 通信相手が本当に正しい相手であることを保証すること

 HTTPはこれらの重要なセキュリティの要素を満たしていないが、HTTPSは満たしている。これが2つのプロトコルの違いの出発点だ。

HTTPはどのように機能するか

 HTTPはファイルをやりとりするためのルールであり、ファイルの中身はマークアップ言語の「HTML」というフォーマットで記述することで、Webブラウザで画像やテキストを表示できる。

 Webサービスの黎明期は、ユーザーの主な用途はWebページの閲覧のみだったため、セキュリティの懸念はそれほどなかった。現在はさまざまなセキュリティの懸念が存在するため、HTTPによる平文のデータ送信がブラウジングに適さなくなっている。具体的に、HTTPによるブラウジングには以下のリスクがある。

  • サーバ認証の不足
    • HTTPではWebサーバを認証しないため、ユーザーが誤って偽のWebサーバにアクセスして、悪意のあるファイルをダウンロードする可能性がある
  • ファイルの傍受
    • 悪意のある攻撃者が、ユーザーがWebサイトから受け取ったファイルを傍受する可能性があり、これによってユーザーのプライバシーが侵害される
  • Webサイトの改ざん
    • 悪意のある攻撃者が、傍受した内容を基にWebサイトおよびWebサイトを構成するファイルを改ざんする可能性があり、これによってユーザーが偽情報や悪意あるスクリプトをダウンロードするリスクがある
  • GETリクエストによるデータ漏えい
    • HTTPが利用するGETリクエストは要求するデータや操作内容をURLのパラメーターに含めて送信するため、URLが漏えいした際に機密情報も漏えいするリスクがある

 このようなリスクがあるため、HTTPは安全な選択肢とは言えない。


 次回はHTTPSが、HTTP課題をどう克服しているかを解説する。

TechTarget発 世界のインサイト&ベストプラクティス

米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

鬯ョ�ォ�ス�エ�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ー鬯ッ�ィ�ス�セ�ス�ス�ス�ケ�ス�ス邵コ�、�つ€鬯ゥ蟷「�ス�「髫エ蜿門セ暦ソス�ス�ス�ク髯キ�エ�ス�・�ス�ス�ス�。鬯ゥ蟷「�ス�「�ス�ス�ス�ァ�ス�ス�ス�ス�ス�ス�ス�、鬯ゥ蟷「�ス�「髫エ荳サ�ス隶捺サゑスソ�ス�ス�ス�ス�ス�ス�ス鬯ゥ蟷「�ス�「髫エ雜」�ス�「�ス�ス�ス�ス�ス�ス�ス�シ鬯ゥ蟷「�ス�「髫エ荵暦ソス�ス�ス�ス�サ�ス�ス�ス�」�ス�ス�ス�ス�ス�ス�ス�ス

製品資料 ゾーホージャパン株式会社

ネットワーク遅延の原因を追究、帯域利用の現状分析と将来予測を手軽に行う方法

リモートワークやクラウドサービスが拡大する中、ネットワーク遅延の課題を抱える企業も少なくない。通信遅延は生産性にも影響するだけに契約帯域の見直しも考えられるが、適切な帯域を把握するためにも、帯域利用状況を分析したい。

事例 株式会社マクニカ

通信コストを約4分の1削減&Web会議も快適に、事例で学ぶネットワーク改善術

在宅勤務でSIM通信を利用していたが、クラウドの通信量急増により、帯域が圧迫されWeb会議での音切れが発生したり、コストがかさんだりと、ネットワーク環境の課題を抱えていたシナネンホールディングス。これらの問題を解消した方法とは?

プレミアムコンテンツ アイティメディア株式会社

VPNが「もはや時代遅れ」であるこれだけの理由

VPN(仮想プライベートネットワーク)は、セキュリティの観点から見ると、もはや「安全なツール」とは言い切れない。VPNが抱えるリスクと、その代替として注目されるリモートアクセス技術について解説する。

製品資料 アルテリア・ネットワークス株式会社

VPNの3つの課題を一掃する、次世代インターネットVPNサービスの実力

インターネットVPNサービスの市場規模は増加傾向にあるが、パフォーマンスやセキュリティなどの課題が顕在化している。VPNの利用状況などのデータを基にこれらの課題を考察し、次世代インターネットVPNサービスの利点と可能性を探る。

市場調査・トレンド ゼットスケーラー株式会社

ファイアウォールとVPN中心のセキュリティアプローチは危険? 4つの理由を解説

代表的なセキュリティツールとして活用されてきたファイアウォールとVPNだが、今では、サイバー攻撃の被害を拡大させる要因となってしまった。その4つの理由を解説するとともに、現状のセキュリティ課題を一掃する方法を解説する。

鬩幢ス「隴主�蜃ス�ス雜」�ス�ヲ鬩幢ス「隰ィ魑エツ€鬩幢ス「隴趣ス「�ス�ス�ス�シ鬩幢ス「�ス�ァ�ス�ス�ス�ウ鬩幢ス「隴趣ス「�ス�ス�ス�ウ鬩幢ス「隴趣ス「�ス�ソ�ス�ス�ス雜」�ス�ヲ鬩幢ス「隴趣ス「�ス�ソ�ス�スPR

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

いまさら聞けない「HTTP」はなぜ危険なのか?:HTTPとHTTPSの違い【前編】 - TechTargetジャパン ネットワーク 鬮ォ�エ�ス�ス�ス�ス�ス�ー鬯ィ�セ�ス�ケ�ス縺、ツ€鬯ョ�ォ�ス�ェ髯区サゑスソ�ス�ス�ス�ス�コ�ス�ス�ス�ス

鬩搾スオ�ス�イ髯溷供�セ螽ッ陬ク鬩幢ス「隴趣ス「�ス�ス�ス�ュ鬩幢ス「隴主�讓滂ソス荳サ�ク�キ�ス�ケ�ス�ァ�ス�ス�ス�ケ鬩幢ス「隴主�讓滂ソス縺、ツ€鬯ョ�ヲ�ス�ェ驕カ鬆托ス・�「隲「�セ髫ー雋サ�ス�カ�ス�ス闔ィ竏壺凰�ス�ス�ス�ス�ス�ス�ス�ス鬮」雋サ�ス�ィ驕カ謫セ�ス�オ�ス�ス�ス�・�ス�ス�ス�ュ鬩搾スオ�ス�コ�ス�ス�ス�ョ鬩包スッ�ス�カ髫イ蟷�か�ス�ス�ス�ョ髯キ�ソ�ス�・�ス�ス�ス�ソ�ス�ス�ス�オ鬩搾スオ�ス�コ�ス�ス�ス�ェ鬮エ謇假スス�エ�ス�ス�ス�セ鬮ッ讖ク�ス�ウ髮具ソス�ス�ェ�ス縺、ツ€髫エ謫セ�ス�エ�ス縺、ツ€�ス縺、ツ€鬩搾スオ�ス�コ�ス�ス�ス�ェ鬩搾スオ�ス�コ髫イ蟷「�ス�キ�ス�ス�ス�ソ�ス�ス�ス�ス�ス�ス�ス�ヲ驕カ荳橸ス」�コ�ス�ス鬮ッ譎「�ソ�ス�ス�ス�ス�セ鬯ゥ蛹�スス�イ髫ー雋サ�ス�カ驕ッ�カ�ス�イ鬩搾スオ�ス�コ�ス�ス�ス�ァ鬩搾スオ�ス�コ鬯ョ�ヲ�ス�ェ驕ッ�カ�ス�サ鬩搾スオ�ス�コ�ス�ス�ス�ス驕カ莨�ソス�ス�ク�ス�コ�ス�ス�ス�ス�ス�ス�ス�シ�ス�ス�ス�ス

鬩搾スオ�ス�イ髯溷供�セ螽ッ陬ク鬩幢ス「隴趣ス「�ス�ス�ス�ュ鬩幢ス「隴主�讓滂ソス荳サ�ク�キ�ス�ケ�ス�ァ�ス�ス�ス�ケ鬩幢ス「隴主�讓滂ソス縺、ツ€鬯ョ�ヲ�ス�ェ驕カ鬆托ス・�「隲「�セ髫ー雋サ�ス�カ�ス�ス闔ィ竏壺凰�ス�ス�ス�ス�ス�ス�ス�ス鬮」雋サ�ス�ィ驕カ謫セ�ス�オ�ス�ス�ス�・�ス�ス�ス�ュ鬩搾スオ�ス�コ�ス�ス�ス�ョ鬩包スッ�ス�カ髫イ蟷�か�ス�ス�ス�ョ髯キ�ソ�ス�・�ス�ス�ス�ソ�ス�ス�ス�オ鬩搾スオ�ス�コ�ス�ス�ス�ェ鬮エ謇假スス�エ�ス�ス�ス�セ鬮ッ讖ク�ス�ウ髮具ソス�ス�ェ�ス縺、ツ€髫エ謫セ�ス�エ�ス縺、ツ€�ス縺、ツ€鬩搾スオ�ス�コ�ス�ス�ス�ェ鬩搾スオ�ス�コ髫イ蟷「�ス�キ�ス�ス�ス�ソ�ス�ス�ス�ス�ス�ス�ス�ヲ驕カ荳橸ス」�コ�ス�ス鬮ッ譎「�ソ�ス�ス�ス�ス�セ鬯ゥ蛹�スス�イ髫ー雋サ�ス�カ驕ッ�カ�ス�イ鬩搾スオ�ス�コ�ス�ス�ス�ァ鬩搾スオ�ス�コ鬯ョ�ヲ�ス�ェ驕ッ�カ�ス�サ鬩搾スオ�ス�コ�ス�ス�ス�ス驕カ莨�ソス�ス�ク�ス�コ�ス�ス�ス�ス�ス�ス�ス�シ�ス�ス�ス�ス

TechTarget鬩幢ス「�ス�ァ�ス�ス�ス�ク鬩幢ス「隴趣ス「�ス�ス�ス�」鬩幢ス「隴乗��ス�サ�ス�」�ス雜」�ス�ヲ 鬮ォ�エ�ス�ス�ス�ス�ス�ー鬯ィ�セ�ス�ケ�ス縺、ツ€鬯ョ�ォ�ス�ェ髯区サゑスソ�ス�ス�ス�ス�コ�ス�ス�ス�ス

鬯ゥ蟷「�ス�「髫エ蜿門セ暦ソス�ス�ス�ク髯キ�エ�ス�・�ス�ス�ス�。鬯ゥ蟷「�ス�「�ス�ス�ス�ァ�ス�ス�ス�ス�ス�ス�ス�、鬯ゥ蟷「�ス�「髫エ荳サ�ス隶捺サゑスソ�ス�ス�ス�ス�ス�ス�ス鬯ゥ蟷「�ス�「髫エ雜」�ス�「�ス�ス�ス�ス�ス�ス�ス�シ鬯ゥ蟷「�ス�「髫エ荵暦ソス�ス�ス�ス�サ�ス�ス�ス�」�ス�ス�ス�ス�ス�ス�ス�ス鬯ゥ蟷「�ス�「髫エ雜」�ス�「�ス�ス�ス�ス�ス�ス�ス�ゥ鬯ゥ蟷「�ス�「髫エ雜」�ス�「�ス�ス�ス�ス�ス�ス�ス�ウ鬯ゥ蟷「�ス�「�ス�ス�ス�ァ�ス�ス�ス�ス�ス�ス�ス�ュ鬯ゥ蟷「�ス�「髫エ雜」�ス�「�ス�ス�ス�ス�ス�ス�ス�ウ鬯ゥ蟷「�ス�「�ス�ス�ス�ァ�ス�ス�ス�ス�ス�ス�ス�ー

2025/05/11 UPDATE

ITmedia マーケティング新着記事

news025.png

「マーケティングオートメーション」 国内売れ筋TOP10(2025年5月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。

news014.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年4月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news046.png

「ECプラットフォーム」売れ筋TOP10(2025年4月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。