东京热主页|老外玩CSGO的妹子|精品在线视频播放|美女打开让男生的视频|色综合久久精品日韩|五月丁香合缴情在线看|黑人上司与激烈中文字幕

為何HTTPS加密勢在必行
2016-09-28

近日互聯網巨頭雅虎官方對外發布消息,承認在2014年的一次黑客襲擊中,至少5億用戶的數據信息遭竊。此次事件成為有史以來規模最大的單一網站信息泄露事件。

根據雅虎公司的官方聲明,雅虎公司用戶信息被盜發生于2014年年底,被盜信息內容包括用戶名、郵箱地址、電話號碼、生日,以及部分用戶部分客戶加密或未加密安全識別的問題和答案。所幸的是,雅虎網站上說,竊取的信息不包括任何信用卡數據,如未受保護的密碼、支付卡數據或銀行賬戶信息。雅虎強調說,信用卡和銀行賬戶信息并沒有保存在黑客攻擊的服務器上。

中國互聯網分析師表示,其中至少有幾千萬中國用戶提醒所有用雅虎郵箱登錄微博的用戶,都存在信息泄露的風險。據分析,這些中國用戶都是過去將近20年中積累下來的,雖然有很多都已經是僵尸用戶了,但是他們的用戶名和密碼在國內還被廣泛用來進行各種登錄。建議中國雅虎的用戶最好是修改密碼,或者是更換登錄名。

此次事件讓我們再次意識到網站安全的重要性,網站加密防護的必要性。2014年12月,Chrome瀏覽器團隊發起提議,建議大家對地址欄的網址是否加密進行明顯標記。這份提議希望,在經過過渡期后,加密的網址(HTTPS)正常顯示,非加密網站(HTTP)將提示“不安全”。為何Chrome瀏覽器對于HTTPS加密如此的重視?

下面小編為您講述使用HTTPS加密的7大理由

人們認為“我們不需要HTTPS加密”通常基于兩個理由,不是說“我們沒有登錄界面呀”,就是說“我們沒有什么敏感數據啊”。 

640.webp.jpg 

為什么必須啟用HTTPS加密?

1、HTTPS加密使網站速度更快

首先強調速度是因為,一個網站的性能通常跟訪客銷售轉化、頁面加載時間對收入的影響等指標直接掛鉤。這是一個被非常非常廣泛記錄的問題,有很多大型網站和工具可以展示HTTPS如何變得更快。

2、HTTP/2協議只支持HTTPS加密連接

我們終于在網絡技術方面取得了一次大飛躍,推出了HTTP/2協議取代已經使用了超過15年的HTTP/1.1協議。使用HTTP/2有一大堆的好處,但是在這篇文章里我們需要關注的關鍵點就是:所有主流瀏覽器只支持使用TLS1.2協議安全連接的HTTP/2協議。Chrome、火狐、Safari、Opera、IE和Edge都要求使用HTTPS加密連接,才能使用HTTP/2協議。這對網站所有者來說是另一個有利的推動因素。

640.webp (1).jpg 

3、HTTP頁面將標記“不安全”

當用戶訪問網站時,沒人想要瀏覽器上的紅色警告,但是如果你的網站采用HTTP鏈接來傳輸數據,那紅色警告將成為常態。

以前瀏覽器對不安全的HTTP頁面沒有任何標記,而含有部分不安全因素的HTTPS頁面卻顯示安全警告,讓人們誤以為含有不安全因素HTTPS頁面不如HTTP頁面安全,這是非常錯誤的。谷歌和火狐將在標識上做進一步優化,區分HTTP不安全連接和HTTPS安全連接,谷歌Chrome將為所有HTTP網站打紅叉;火狐瀏覽器從Firefox的開發版46 開始,對"使用非HTTPS提交密碼"的頁面進行警告。網站所有者將有更充分的理由讓網站支持HTTPS加密。

640.webp (2).jpg 

640.webp (3).jpg 

4、HTTPS加密提升搜索排名

所有人都希望得到很好的搜索引擎排名,網站使用HTTPS加密連接可以幫助你的網站提升搜索引擎排名!谷歌早在2014年就宣布,將把HTTPS加密作為影響搜索排名的重要因素,并優先索引HTTPS網頁。百度也公表明,開放收錄HTTPS站點,同一個域名的HTTP版和HTTPS版為一個站點,優先收錄HTTPS版;百度官方還表示,網站HTTPS加密不會對流量產生負面影響。在搜索引擎巨頭的倡導和實踐下,我們可以預見HTTPS加密將在未來產生越來越大的影響力。

640.webp (4).jpg 

5、HTTPS加密防止中間人流量劫持

當你的網站通過HTTP連接傳輸網頁內容時,WiFi節點、運營商、路由器等任何傳輸節點都可以對網站傳輸內容進行劫持、篡改、惡意注入等,比如早已見慣的廣告彈窗。很多人已經對此麻木,并認為流量劫持不會造成什么損失,但是服務器采取HTTP不安全連接,其實是給黑客留下一道后門,可以向你的網頁注入任意惡意內容,如盜號木馬等,通過多種你無法覺察的方式竊取網站數據或向您的終端用戶下手。HTTPS加密可以有效阻止流量劫持,尤其是全站HTTPS加密,封裝所有流量加密傳輸,讓中間人沒有可乘之機。

640.webp (5).jpg 

6、iOS和安卓都要求使用HTTPS加密

蘋果iOS的App Transport Security和谷歌安卓的usesCleartextTraffic manifest attribute,都推動移動APP默認使用HTTPS加密連接進行通信。蘋果iOS強制APP使用HTTPS加密連接,并且要求非常嚴格,包括只使用TLS1.2協議,必須使用RSA2048位或ECC256位的公鑰算法及SHA256簽名算法等。如果你的內容或API接口需要在移動APP上使用,那么必須按要求使用HTTPS加密連接。

7、超級權限應用禁止使用HTTP連接

谷歌Chrome安全團隊宣布,采用不安全連接訪問瀏覽器特定功能,將被禁止訪問,例如地理位置應用、應用程序緩存、獲取用戶媒體等。

采用不安全的HTTP連接訪問用戶位置信息并發送,可能造成用戶信息的泄漏,確保這類超級權限功能全程使用HTTPS安全連接是使用這些功能的重要步驟。如果你最近使用了一些這樣的功能并且希望繼續在你的網站上使用,那么你必須讓這些頁面使用HTTPS加密連接。同樣,如果你想增加這些功能,你需要首先設置HTTPS加密連接。

使用HTTPS加密的誤區

1、HTTPS加密降低網站性能?

雖然TLS的計算量較大,但以目前的設備性能和硬件技術來說,已經不成問題。淘寶、天貓于2015年實現全站HTTP加密,涉及數百個應用、超百萬個頁面,并順利通過“雙十一”海量流量考驗。淘寶分享全站HTTPS技術改造細節時,阿里巴巴技術保障部技術專家介紹,阿里電商在啟用全站HTTPS后,性能不降反升,用戶訪問網站和移動端更為流暢。

2、啟用HTTPS加密成本昂貴?

啟用HTTPS加密需要向CA機構申請SSL證書,個人站長的博客站點可以申請免費SSL證書,零成本實現HTTPS加密,而企業級網站需要付費申請企業級以上的SSL證書,如OV SSL證書或EV SSL證書。 任何新站點或新的web應用都應該上線前啟用HTTPS加密,這是最經濟有效的方式。

加強中國網絡安全和信息化發展戰略的號召,現在全國深化開展“全國企業安全認證服務工程”。“全國企業安全認證服務工程--SSL數字證書”該工程是在國家工信部、商務部、國資委的等國家部委的政策文件指導下,由中國電子商務協會信用管理委員會負責組織開展,浙江葫蘆娃網絡技術有限公司負責組織實施。

網站安裝SSL證書后,使用HTTPS加密協議訪問網站,可激活客戶端瀏覽器到網站服務器之間的"SSL加密通道"(SSL協議),實現高強度雙向加密傳輸,防止傳輸數據被泄露或篡改。致力于推動中國互聯網誠信體系建設,營造安全、和諧、網民可以信賴的互聯網環境。已經上線但尚未啟用HTTPS加密的網站,可以向葫蘆娃網絡技術有限公司工作人員咨詢HTTPS加密改造方案,盡早開啟HTTPS加密,迎接全球加密浪潮。

熱文推薦