據(jù)bleepingcomputer報道,為保障政府網(wǎng)站始終安全,美國政府將從2020年9月1日開始在新的.gov網(wǎng)站上實施HTTPS。
從HTTP轉(zhuǎn)移到HTTPS協(xié)議后,美國政府網(wǎng)站將使用傳輸層安全協(xié)議(Transport Layer Security protocol,TLS)對交換的數(shù)據(jù)進行加密,如果交換的數(shù)據(jù)發(fā)生更改,則對其進行替換,并保護其免受中間人攻擊,從而保護訪問者的連接安全。
這不是個例,近幾年,互聯(lián)網(wǎng)發(fā)生著翻天覆地的變化,尤其是我們一直習以為常的HTTP協(xié)議,在逐漸地被HTTPS協(xié)議所取代,在瀏覽器、搜索引擎、CA機構(gòu)、大型互聯(lián)網(wǎng)企業(yè)的共同促進下,互聯(lián)網(wǎng)迎來了“HTTPS加密時代”,HTTPS將在未來的幾年內(nèi)全面取代HTTP成為傳輸協(xié)議的主流。
HTTP為何“慘遭拋棄”?
互聯(lián)網(wǎng)世界暗流涌動,數(shù)據(jù)泄露、數(shù)據(jù)篡改、流量劫持、釣魚攻擊等安全事件屢見不鮮,尤其是未來的互聯(lián)網(wǎng)網(wǎng)絡鏈路日趨復雜,更是加重了安全事件的發(fā)生。
被黑客嗅探走口令、家庭路由器被黑導致電子郵件被竊聽、被互聯(lián)網(wǎng)服務提供商秘密注入廣告……這一切都是由互聯(lián)網(wǎng)開始之初面向自由互聯(lián)開放的HTTP傳輸協(xié)議所導致。
01
網(wǎng)頁劫持無處不在
篡改網(wǎng)頁推送廣告可以謀取商業(yè)利益,而竊取用戶信息可用于精準推廣甚至電信欺詐,以流量劫持、數(shù)據(jù)販賣為生的灰色產(chǎn)業(yè)鏈成熟完善。即使是技術(shù)強悍的知名互聯(lián)網(wǎng)企業(yè),在每天數(shù)十億次的數(shù)據(jù)請求中,都不可避免地會有小部分流量遭到劫持或篡改,更不要提其它的小微網(wǎng)站了。
02
HTTP數(shù)據(jù)在網(wǎng)絡中裸奔
HTTP明文協(xié)議的缺陷是導致數(shù)據(jù)泄露、數(shù)據(jù)篡改、流量劫持、釣魚攻擊等安全問題的重要原因。HTTP協(xié)議無法加密數(shù)據(jù),所有通信數(shù)據(jù)都在網(wǎng)絡中明文“裸奔”。通過網(wǎng)絡的嗅探設備及一些技術(shù)手段,就可還原HTTP報文內(nèi)容。
03
自由的網(wǎng)絡無法驗證網(wǎng)站身份
HTTP協(xié)議無法驗證通信方身份,任何人都可以偽造虛假服務器欺騙用戶,實現(xiàn)“釣魚欺詐”,用戶無法察覺。
04
智能手機普及,WIFI接入常態(tài)化
WIFI熱點的普及和移動網(wǎng)絡的加入,放大了數(shù)據(jù)被劫持、篡改的風險。
HTTP如何實現(xiàn)“華麗變身”?
HTTP無疑是一個優(yōu)秀的協(xié)議,但是隨著時代的發(fā)展,由于其不支持加密等原因?qū)е掳踩员容^差,被時代“拋棄”也是情有可原,正因如此,HTTPS協(xié)議順運而生。
而實現(xiàn)HTTPS的關(guān)鍵之一就是SSL證書,它是一種數(shù)字證書,可以通過加密數(shù)據(jù)避免數(shù)據(jù)泄露的情況。
因此,作為中國唯一一家由DigiCert直接授權(quán)且由中國工信部批準的CA認證機構(gòu),天威誠信表示當用戶在其web瀏覽器的頁面上輸入詳細信息、聯(lián)系電話、地址等私人信息時,這些信息就會以HTTPS加密的方式安全地傳輸?shù)椒掌魃?,使得中間沒有人可以入侵并竊取數(shù)據(jù),從而為用戶提供了一個安全的環(huán)境來訪問網(wǎng)站,且不用擔心數(shù)據(jù)被竊取。
目前,全球的網(wǎng)絡安全都處于加強防護的狀態(tài),各種不安全協(xié)議、條例都處于被淘汰的邊緣。如HTTP明文傳輸協(xié)議、FTP協(xié)議……都被列為不安全協(xié)議,逐步被HTTPS協(xié)議取代。
這是時代的選擇,而我們所能做的就是緊跟時代步伐,不讓自身也處于被“拋棄”的境地!
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!