نسخه ۳ ، HTTP عملکرد و قابلیت اطمینان به همراه مزایای مختلف امنیتی و حریم خصوصی را به همراه دارد ، اما برخی از چالش های قابل توجه وجود دارد.
سومین نسخه رسمی (http) ، از پروتکل کنترل انتقال (TCP) مانند پیشینیان خود استفاده نخواهد کرد. در عوض ، از پروتکل اتصال سریع اینترنت UDP (QUIC) که توسط Google در ۲۰۱۲ ساخته شده است استفاده می کند.
QUIC یک پروتکل لایه حمل و نقل است که بر اساس نسخه چند برابر از اتصالات پروتکل داده کاربر (UDP) ساخته شده است. بر خلاف TCP ، UDP از لرزش سه جانبه TCP پیروی نمی کند ، اما UDP از یک خط استفاده می کند. بنابراین ، پروتکل QUIC بطور نمایی عملکرد شبکه های هر مؤلفه وب را بهبود می بخشد ، زیرا از UDP برای هر ارتباط بین نماینده کاربر و سرور وب استفاده می کند. همچنین ، QUIC برای مدیریت چندین فعل و انفعال بین کاربر و عامل سرور یکپارچه بر روی یک اتصال واحد ، بدون اینکه هیچ دیگری مانع اتصال دیگری شود ، به multiplexing متکی است ، بنابراین به پیشرفت عملکرد در مقایسه با پیشینیان خود کمک می کند.
با داشتن چندین مزیت از دیدگاه عملکرد و قابلیت اطمینان ، HTTP / 3 راه درستی در نظر گرفته است. از نظر امنیت و حریم خصوصی ، هر دو مزایا و محدودیت ها وجود دارد ، که بیشتر آنها در زمینه تحقیق تفصیل دارند. این مقاله جزئیاتی در مورد مزایای ارائه شده توسط HTTP / 3 و برخی ملاحظات امنیتی است که باید در نظر گرفته شود.
ویژگی ها و مزایای امنیتی :
End-to-end encryption
پروتکل TCP به منظور اطمینان از وجود رمزگذاری در طول انتقال طراحی شده است ، اما اطلاعات مربوط به حمل و نقل هنوز رمز نشده بودند و بسیاری از مسائل امنیتی و حریم خصوصی را مطرح می کردند. اقدامات متقابلی که برای جلوگیری از این حملات طراحی و اجرا شده اند نه در پشته TCP بلکه در وسایل شبکه و صندوق های میانی که پروتکل و شبکه را کنترل می کنند. علاوه بر این ، تجزیه كنندگان ساخته شده برای غلبه بر این مسائل در توازن بار و سایر تجهیزات شبکه دارای مشکلات جدی در عملکرد هستند و ممکن است گسترش شبکه های آینده را که به سرعت در حال پیشرفت هستند محدود کند و به سرعت و قابلیت اطمینان شبکه بستگی دارد