據bleepingcomputer報道,為保障政府網站始終安全,美國政府將從2020年9月1日開始在新的.gov網站上實施HTTPS。
從HTTP轉移到HTTPS協議后,美國政府網站將使用傳輸層安全協議(Transport Layer Security protocol,TLS)對交換的數據進行加密,如果交換的數據發生更改,則對其進行替換,并保護其免受中間人攻擊,從而保護訪問者的連接安全。
這不是個例,近幾年,互聯網發生著翻天覆地的變化,尤其是我們一直習以為常的HTTP協議,在逐漸地被HTTPS協議所取代,在瀏覽器、搜索引擎、CA機構、大型互聯網企業的共同促進下,互聯網迎來了“HTTPS加密時代”,HTTPS將在未來的幾年內全面取代HTTP成為傳輸協議的主流。
HTTP為何“慘遭拋棄”?
互聯網世界暗流涌動,數據泄露、數據篡改、流量劫持、釣魚攻擊等安全事件屢見不鮮,尤其是未來的互聯網網絡鏈路日趨復雜,更是加重了安全事件的發生。
被黑客嗅探走口令、家庭路由器被黑導致電子郵件被竊聽、被互聯網服務提供商秘密注入廣告……這一切都是由互聯網開始之初面向自由互聯開放的HTTP傳輸協議所導致。
01
網頁劫持無處不在
篡改網頁推送廣告可以謀取商業利益,而竊取用戶信息可用于精準推廣甚至電信欺詐,以流量劫持、數據販賣為生的灰色產業鏈成熟完善。即使是技術強悍的知名互聯網企業,在每天數十億次的數據請求中,都不可避免地會有小部分流量遭到劫持或篡改,更不要提其它的小微網站了。
02
HTTP數據在網絡中裸奔
HTTP明文協議的缺陷是導致數據泄露、數據篡改、流量劫持、釣魚攻擊等安全問題的重要原因。HTTP協議無法加密數據,所有通信數據都在網絡中明文“裸奔”。通過網絡的嗅探設備及一些技術手段,就可還原HTTP報文內容。
03
自由的網絡無法驗證網站身份
HTTP協議無法驗證通信方身份,任何人都可以偽造虛假服務器欺騙用戶,實現“釣魚欺詐”,用戶無法察覺。
04
智能手機普及,WIFI接入常態化
WIFI熱點的普及和移動網絡的加入,放大了數據被劫持、篡改的風險。
HTTP如何實現“華麗變身”?
HTTP無疑是一個優秀的協議,但是隨著時代的發展,由于其不支持加密等原因導致安全性比較差,被時代“拋棄”也是情有可原,正因如此,HTTPS協議順運而生。
而實現HTTPS的關鍵之一就是SSL證書,它是一種數字證書,可以通過加密數據避免數據泄露的情況。
因此,作為中國唯一一家由DigiCert直接授權且由中國工信部批準的CA認證機構,天威誠信表示當用戶在其web瀏覽器的頁面上輸入詳細信息、聯系電話、地址等私人信息時,這些信息就會以HTTPS加密的方式安全地傳輸到服務器上,使得中間沒有人可以入侵并竊取數據,從而為用戶提供了一個安全的環境來訪問網站,且不用擔心數據被竊取。
目前,全球的網絡安全都處于加強防護的狀態,各種不安全協議、條例都處于被淘汰的邊緣。如HTTP明文傳輸協議、FTP協議……都被列為不安全協議,逐步被HTTPS協議取代。
這是時代的選擇,而我們所能做的就是緊跟時代步伐,不讓自身也處于被“拋棄”的境地!
申請創業報道,分享創業好點子。點擊此處,共同探討創業新機遇!