HTTPS如何成为今夏最火安全“产品”?

 

保持愉悦感的同时提供安全服务.........

如果HTTPS需要一句广告语,可以考虑一下这句话——保持愉悦感的同时提供安全保障

快速理解HTTPS

HTTPS,英文Hypertext Transfer Protocol Secure的缩写,中文名是超文本传输安全协议。与HTTP相比,多了“安全”(Secure)属性的HTTPS利用了SSL/TLS对数据包进行加密,从而保护了用户与网站交换数据的隐私与完整性。

需要提醒大家的是,这里所说的SSL并非生产杜蕾斯安全套的那个SSL集团公司。
 


SSL(Secure Sockets Layer),中文名称为“安全套接层”,是一种安全协议,进而为互联网通信的安全及完整的保障。SSL也被当做IT界的杜蕾斯。

这个协议最初由1994年网景(Netscape)首次提出,受限于当时互联网的应用、运算能力和网络带宽,直到2010年左右,HTTPS开始在美国、加拿大等国家中普及开来。其中最有代表性的包括搜索巨擘谷歌、社交大王Facebook等。

HTTPS近年频获垂青

下图为2016年3月谷歌发布的“透明度报告”中关于HTTPS的实施情况,其中谷歌旗下的众多热门网站都采用了HTTPS加密。
回顾2010年5月22日,谷歌率先宣布会部署HTTPS加密技术搜索方式,以确保搜索过程的安全性。

随后,受到“棱镜门”的影响,各大互联网巨头纷纷加入HTTPS阵营。谷歌为此还调整了搜索引擎算法,采用HTTPS加密的网站在搜索结果中的排名将会更高。

安全套接层是如何一步步成为刚需的?

在这个以速度取胜的互联网时代,诞生二十余年后HTTPS才成为“网红”,着实算大器晚成型了。

最初,HTTPS并不被看好。服务器处理SSL加密运算的时间远远超过了处理明文数据,所以对于互联网并不普及的年代,HTTPS并不是一个划算的选择。

随着互联网的发展,诸如电子商务、账单支付、纳税申报、股票与证券交易等线上业务以及个人购物、旅行、金融理财等生活,纷纷得以通过互联网实现安全交付。数据传输的加密问题日益得到了重视。

今年央视315晚会上,KEEN团队现场展示了因为没有使用HTTPS加密,一些明文通信可能被攻击者获取的场景。

在互联网安全形势如此严峻的情况之下,KEEN通过举办GeekPwn嘉年华、登陆众多电视平台、定期举办企业安全特训营等形式长期坚持、不遗余力地向大众普及网络安全知识。在今年4月阿里云开始对外推出HTTPS加密解决方案。两天前,百度云加速也宣布全面推动HTTPS化、SSL证书免费等措施。

这些国内互联网大司纷纷加入到这场加密保卫战中,为用户提供切实的安全保障。

HTTPS的春天已来,互联网安全的秋天还远么?


GeekPwn澳门站
让舞台找到主人,让漏洞找到归宿
这八个GeekPwn澳门站彩蛋,你收到了没?
极棒澳门站前夜,他们真的都“给跪”了
“任意TCP远程劫持”亮相GeekPwn,这是真的
微信号   GeekPwn


    关注 GeekPwn


微信扫一扫关注公众号

0 个评论

要回复文章请先登录注册