精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

網絡安全事件頻發 部署HTTPS代表安全就萬無一失嗎?

責任編輯:editor006

2017-04-21 17:10:27

摘自:中國經濟網

《網絡安全法》將在今年6月會全面實施,網絡安全已經成為上升到國家發展層面上的戰略方向,維護網絡凈土,保護用戶隱私安全,也是企業不可推卸的社會責任。

《網絡安全法》將在今年6月會全面實施,網絡安全已經成為上升到國家發展層面上的戰略方向,維護網絡凈土,保護用戶隱私安全,也是企業不可推卸的社會責任。在網絡安全事件頻發的時代,部署HTTPS已是大勢所趨。信息社會,我們離不開網絡,如果有一天你打開網頁,你會發現地址欄出現一把“綠色小鎖”,網址鏈接中的“HTTP”也被綠色的“HTTPS”所取代。會是啥感覺?而一家網站為何這樣處理頁面?為了隱私!抑或其他?那么,由HTTP變成HTTPS就安全了?加個S就是Superman了嗎?聽聽業界專家如何分析。

  

為什么要用HTTPS?

美國民主與技術中心 CDT 首席技術專家 Joseph Hall 表示,HTTPS最大的兩個優勢就是保密性和完整性。技術專家認為,部署 HTTPS 可以防止第三方,或 ISP 惡意軟件的注入。

簡單地說,在公共場合連接WIFI時,如果你打開的是HTTP開頭的網站,那么就很有可能被竊取和修改,但如果是HTTPS就不會。因為HTTPS在傳輸過程和數據中都進行了加密,避免了中間節點的監聽,就像是給用戶的隱私和數據在傳輸過程中加了一個防護盾,保護它們順利抵達終點。

不僅在保護隱私上有防護盾,HTTPS還能使用戶在訪問網站時,不被流量劫持插入的廣告打擾,并且防止用戶訪問時被帶到遭遇劫持偽造的服務器,從而造成不必要的損失。

  

HTTPS的“陷阱”

如此看來,從HTTP轉型HTTPS已是大勢所趨。然而據百度安全發布的《HTTPS最佳安全部署實踐》顯示,截止到3月1日,在全網13288198個網站中,使用HTTPS部署的網站僅占全網的8.2%。

  

據業內技術專家分析,不使用HTTPS,主要是成本問題。無論是證書還是流量成本都是阻礙中小企業沒有實行部署HTTPS計劃的原因。再加上大部分企業都缺乏的網絡安全意識,致使國內HTTPS部署緩慢。不過,由于《網絡安全法》的頒布,網絡安全成為每個企業不可逃脫的責任,再加上一些靠譜的免費證書的發布,選擇轉型HTTPS的企業將會越來越多。

可是真的只要進行HTTPS部署,網站就不會面對來自黑客的攻擊了嗎?《HTTPS最佳安全部署實踐》顯示,在使用HTTPS的1089693個網站上,有99.19%的網站存在配置或安全問題。

對此,百度安全專家表示,部署HTTPS不是一件一勞永逸的事情。這些99.19%網站的問題主要體現在兩方面。

首先是證書問題。不少網站使用的證書都存在各種各樣的問題,歸結起來主要是使用不靠譜的免費證書、不安全的證書簽名算法、證書主機名與域名對不上和證書過期等。

其次是漏洞問題。比如OpenSSL的心臟出血漏洞,攻擊者在一個心跳請求中可以獲取到服務器進程中最大為64KB的數據,通過發出多個這樣的請求,攻擊者就可以無限制地獲取內存數據。其他的還有OpenSSL CSS注入漏洞、協議降級漏洞、不安全重新協商漏洞等。

如何給用戶的隱私加把鎖

HTTPS已經成為網絡的發展趨勢,它對信息泄露難題提供了加密功能,用復雜的傳輸方式降低網站被劫持的風險,有效防止山寨、鏡像網站,并且搜索引擎對于HTTPS結果會優先展示。對于站長們所擔心的成本問題,目前證書及服務器的支持方案均已成型,所以成本可控。

以上優點都是HTTPS存在的理由。可是站長應該如何部署安全的HTTPS呢?

不使用不安全、老舊的SSL/TLS(安全套接層)版本,這就是在用戶資料及傳輸數據在到達目的地前的加密保障,所以絕不可大意;

部署HSTS,它可以攔截所有與網站進行的不安全的通信,支持HSTS能夠大幅度提高網站安全性,所以新網站的站長們最好在設計那一Part的時候就要考慮到它哦;

在白名單里尋找證書頒發對象(CA),由于任意CA廠商都可以簽發證書,這就表示一些不安全的因素的產生,不過好消息是,現在站長們可以強制指定心悅的CA來簽發指定的證書。

未來的互聯網將逐漸呈現為服務交易的閉環鏈,這需要參與互聯網的每一家企業都有網絡安全的責任意識。目前國內各大互聯網巨頭對于HTTPS的部署,更是起了一個風向標的作用。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 洮南市| 桦川县| 东至县| 勃利县| 云浮市| 十堰市| 广饶县| 郧西县| 罗城| 措美县| 河池市| 梁平县| 蓝山县| 济南市| 广饶县| 乌海市| 江北区| 资兴市| 泗洪县| 西城区| 穆棱市| 平顶山市| 永德县| 城市| 林口县| 静安区| 漳浦县| 固阳县| 石家庄市| 南投市| 贵州省| 上杭县| 浦东新区| 油尖旺区| 嘉义市| 兴仁县| 灵台县| 大田县| 武宣县| 寿阳县| 赞皇县|