2023男人天堂网,中文字幕欧美另类精品亚洲,国产精品探花一区二区在线观,未满十八禁止看床片视频,淫乱视频小说网站,日韩人妻少妇一区二区三区

為何HTTPS加密勢在必行
2016-09-28

近日互聯(lián)網(wǎng)巨頭雅虎官方對外發(fā)布消息,承認在2014年的一次黑客襲擊中,至少5億用戶的數(shù)據(jù)信息遭竊。此次事件成為有史以來規(guī)模最大的單一網(wǎng)站信息泄露事件。

根據(jù)雅虎公司的官方聲明,雅虎公司用戶信息被盜發(fā)生于2014年年底,被盜信息內(nèi)容包括用戶名、郵箱地址、電話號碼、生日,以及部分用戶部分客戶加密或未加密安全識別的問題和答案。所幸的是,雅虎網(wǎng)站上說,竊取的信息不包括任何信用卡數(shù)據(jù),如未受保護的密碼、支付卡數(shù)據(jù)或銀行賬戶信息。雅虎強調(diào)說,信用卡和銀行賬戶信息并沒有保存在黑客攻擊的服務(wù)器上。

中國互聯(lián)網(wǎng)分析師表示,其中至少有幾千萬中國用戶提醒所有用雅虎郵箱登錄微博的用戶,都存在信息泄露的風(fēng)險。據(jù)分析,這些中國用戶都是過去將近20年中積累下來的,雖然有很多都已經(jīng)是僵尸用戶了,但是他們的用戶名和密碼在國內(nèi)還被廣泛用來進行各種登錄。建議中國雅虎的用戶最好是修改密碼,或者是更換登錄名。

此次事件讓我們再次意識到網(wǎng)站安全的重要性,網(wǎng)站加密防護的必要性。2014年12月,Chrome瀏覽器團隊發(fā)起提議,建議大家對地址欄的網(wǎng)址是否加密進行明顯標(biāo)記。這份提議希望,在經(jīng)過過渡期后,加密的網(wǎng)址(HTTPS)正常顯示,非加密網(wǎng)站(HTTP)將提示“不安全”。為何Chrome瀏覽器對于HTTPS加密如此的重視?

下面小編為您講述使用HTTPS加密的7大理由

人們認為“我們不需要HTTPS加密”通常基于兩個理由,不是說“我們沒有登錄界面呀”,就是說“我們沒有什么敏感數(shù)據(jù)啊”。 

640.webp.jpg 

為什么必須啟用HTTPS加密?

1、HTTPS加密使網(wǎng)站速度更快

首先強調(diào)速度是因為,一個網(wǎng)站的性能通常跟訪客銷售轉(zhuǎn)化、頁面加載時間對收入的影響等指標(biāo)直接掛鉤。這是一個被非常非常廣泛記錄的問題,有很多大型網(wǎng)站和工具可以展示HTTPS如何變得更快。

2、HTTP/2協(xié)議只支持HTTPS加密連接

我們終于在網(wǎng)絡(luò)技術(shù)方面取得了一次大飛躍,推出了HTTP/2協(xié)議取代已經(jīng)使用了超過15年的HTTP/1.1協(xié)議。使用HTTP/2有一大堆的好處,但是在這篇文章里我們需要關(guān)注的關(guān)鍵點就是:所有主流瀏覽器只支持使用TLS1.2協(xié)議安全連接的HTTP/2協(xié)議。Chrome、火狐、Safari、Opera、IE和Edge都要求使用HTTPS加密連接,才能使用HTTP/2協(xié)議。這對網(wǎng)站所有者來說是另一個有利的推動因素。

640.webp (1).jpg 

3、HTTP頁面將標(biāo)記“不安全”

當(dāng)用戶訪問網(wǎng)站時,沒人想要瀏覽器上的紅色警告,但是如果你的網(wǎng)站采用HTTP鏈接來傳輸數(shù)據(jù),那紅色警告將成為常態(tài)。

以前瀏覽器對不安全的HTTP頁面沒有任何標(biāo)記,而含有部分不安全因素的HTTPS頁面卻顯示安全警告,讓人們誤以為含有不安全因素HTTPS頁面不如HTTP頁面安全,這是非常錯誤的。谷歌和火狐將在標(biāo)識上做進一步優(yōu)化,區(qū)分HTTP不安全連接和HTTPS安全連接,谷歌Chrome將為所有HTTP網(wǎng)站打紅叉;火狐瀏覽器從Firefox的開發(fā)版46 開始,對"使用非HTTPS提交密碼"的頁面進行警告。網(wǎng)站所有者將有更充分的理由讓網(wǎng)站支持HTTPS加密。

640.webp (2).jpg 

640.webp (3).jpg 

4、HTTPS加密提升搜索排名

所有人都希望得到很好的搜索引擎排名,網(wǎng)站使用HTTPS加密連接可以幫助你的網(wǎng)站提升搜索引擎排名!谷歌早在2014年就宣布,將把HTTPS加密作為影響搜索排名的重要因素,并優(yōu)先索引HTTPS網(wǎng)頁。百度也公表明,開放收錄HTTPS站點,同一個域名的HTTP版和HTTPS版為一個站點,優(yōu)先收錄HTTPS版;百度官方還表示,網(wǎng)站HTTPS加密不會對流量產(chǎn)生負面影響。在搜索引擎巨頭的倡導(dǎo)和實踐下,我們可以預(yù)見HTTPS加密將在未來產(chǎn)生越來越大的影響力。

640.webp (4).jpg 

5、HTTPS加密防止中間人流量劫持

當(dāng)你的網(wǎng)站通過HTTP連接傳輸網(wǎng)頁內(nèi)容時,WiFi節(jié)點、運營商、路由器等任何傳輸節(jié)點都可以對網(wǎng)站傳輸內(nèi)容進行劫持、篡改、惡意注入等,比如早已見慣的廣告彈窗。很多人已經(jīng)對此麻木,并認為流量劫持不會造成什么損失,但是服務(wù)器采取HTTP不安全連接,其實是給黑客留下一道后門,可以向你的網(wǎng)頁注入任意惡意內(nèi)容,如盜號木馬等,通過多種你無法覺察的方式竊取網(wǎng)站數(shù)據(jù)或向您的終端用戶下手。HTTPS加密可以有效阻止流量劫持,尤其是全站HTTPS加密,封裝所有流量加密傳輸,讓中間人沒有可乘之機。

640.webp (5).jpg 

6、iOS和安卓都要求使用HTTPS加密

蘋果iOS的App Transport Security和谷歌安卓的usesCleartextTraffic manifest attribute,都推動移動APP默認使用HTTPS加密連接進行通信。蘋果iOS強制APP使用HTTPS加密連接,并且要求非常嚴(yán)格,包括只使用TLS1.2協(xié)議,必須使用RSA2048位或ECC256位的公鑰算法及SHA256簽名算法等。如果你的內(nèi)容或API接口需要在移動APP上使用,那么必須按要求使用HTTPS加密連接。

7、超級權(quán)限應(yīng)用禁止使用HTTP連接

谷歌Chrome安全團隊宣布,采用不安全連接訪問瀏覽器特定功能,將被禁止訪問,例如地理位置應(yīng)用、應(yīng)用程序緩存、獲取用戶媒體等。

采用不安全的HTTP連接訪問用戶位置信息并發(fā)送,可能造成用戶信息的泄漏,確保這類超級權(quán)限功能全程使用HTTPS安全連接是使用這些功能的重要步驟。如果你最近使用了一些這樣的功能并且希望繼續(xù)在你的網(wǎng)站上使用,那么你必須讓這些頁面使用HTTPS加密連接。同樣,如果你想增加這些功能,你需要首先設(shè)置HTTPS加密連接。

使用HTTPS加密的誤區(qū)

1、HTTPS加密降低網(wǎng)站性能?

雖然TLS的計算量較大,但以目前的設(shè)備性能和硬件技術(shù)來說,已經(jīng)不成問題。淘寶、天貓于2015年實現(xiàn)全站HTTP加密,涉及數(shù)百個應(yīng)用、超百萬個頁面,并順利通過“雙十一”海量流量考驗。淘寶分享全站HTTPS技術(shù)改造細節(jié)時,阿里巴巴技術(shù)保障部技術(shù)專家介紹,阿里電商在啟用全站HTTPS后,性能不降反升,用戶訪問網(wǎng)站和移動端更為流暢。

2、啟用HTTPS加密成本昂貴?

啟用HTTPS加密需要向CA機構(gòu)申請SSL證書,個人站長的博客站點可以申請免費SSL證書,零成本實現(xiàn)HTTPS加密,而企業(yè)級網(wǎng)站需要付費申請企業(yè)級以上的SSL證書,如OV SSL證書或EV SSL證書。 任何新站點或新的web應(yīng)用都應(yīng)該上線前啟用HTTPS加密,這是最經(jīng)濟有效的方式。

加強中國網(wǎng)絡(luò)安全和信息化發(fā)展戰(zhàn)略的號召,現(xiàn)在全國深化開展“全國企業(yè)安全認證服務(wù)工程”。“全國企業(yè)安全認證服務(wù)工程--SSL數(shù)字證書”該工程是在國家工信部、商務(wù)部、國資委的等國家部委的政策文件指導(dǎo)下,由中國電子商務(wù)協(xié)會信用管理委員會負責(zé)組織開展,浙江葫蘆娃網(wǎng)絡(luò)技術(shù)有限公司負責(zé)組織實施。

網(wǎng)站安裝SSL證書后,使用HTTPS加密協(xié)議訪問網(wǎng)站,可激活客戶端瀏覽器到網(wǎng)站服務(wù)器之間的"SSL加密通道"(SSL協(xié)議),實現(xiàn)高強度雙向加密傳輸,防止傳輸數(shù)據(jù)被泄露或篡改。致力于推動中國互聯(lián)網(wǎng)誠信體系建設(shè),營造安全、和諧、網(wǎng)民可以信賴的互聯(lián)網(wǎng)環(huán)境。已經(jīng)上線但尚未啟用HTTPS加密的網(wǎng)站,可以向葫蘆娃網(wǎng)絡(luò)技術(shù)有限公司工作人員咨詢HTTPS加密改造方案,盡早開啟HTTPS加密,迎接全球加密浪潮。

熱文推薦

相關(guān)推薦

漳平市| 射阳县| 汝阳县| 黔西县| 嘉峪关市| 永和县| 宿州市| 金湖县| 洛川县| 临潭县| 抚松县| 延川县| 周口市| 从江县| 开原市| 临海市| 五指山市| 抚远县| 阳西县| 齐河县| 府谷县| 防城港市| 靖州| 新蔡县| 诸暨市| 南郑县| 肇东市| 多伦县| 湟源县| 昂仁县| 汪清县| 商城县| 无极县| 贵定县| 西充县| 梁山县| 沙湾县| 崇左市| 乌拉特中旗| 阿坝| 恩平市|