https全站時代

前言

一直想寫一個關(guān)于網(wǎng)頁安全的矛物,因為平時網(wǎng)上注冊付款右遭,還是打開一些網(wǎng)站連接我都非常小心长豁,一定要看看網(wǎng)頁上有沒有一把綠色的鎖.由此來辨別網(wǎng)站的真假和安全.如果某個網(wǎng)站要求你填寫個人信息吮旅,卡號等真實信息. 首先你要檢查該網(wǎng)頁是否使用 https 加密連接生宛,如果沒有亿柑,那么請不要輸入任何敏感信息尤其是卡號 密碼等

淘寶全站https

HTTPS是什么邢疙?

HTTPS(Secure Hypertext Transfer Protocol)安全超文本傳輸協(xié)議,在說HTTPS之前先說說什么是HTTP,HTTP就是我們平時瀏覽網(wǎng)頁時候使用的一種協(xié)議望薄。HTTP協(xié)議傳輸?shù)臄?shù)據(jù)都是未加密的疟游,也就是明文的,因此使用HTTP協(xié)議傳輸隱私信息非常不安全痕支。為了保證這些隱私數(shù)據(jù)能加密傳輸增加安全性颁虐,HTTPS橫空出世,1994年Netscape公司設(shè)計了SSL(Secure Sockets Layer)協(xié)議用于對HTTP協(xié)議傳輸?shù)臄?shù)據(jù)進(jìn)行加密卧须,從而就誕生了HTTPS.

簡單說:HTTPS = HTTP + SSL ?(HTTPS 在 HTTP 應(yīng)用層的基礎(chǔ)上使用安全套接字層作為子層)

HTTPS與?http區(qū)別

HTTPS與 http區(qū)別

HTTPS 原理介紹

HTTP 和 TLS 在協(xié)議層的位置以及 TLS 協(xié)議的組成如下圖:

TLS 協(xié)議格式
兩種基本的加解密算法


HTTPS 目前唯一的問題就是它還沒有得到大規(guī)模應(yīng)用另绩,受到的關(guān)注和研究都比較少。至于使用成本和額外開銷花嘶,完全不用太過擔(dān)心笋籽。

一般來講,使用 HTTPS 前大家可能會非常關(guān)注如下問題:

1.在哪里購買https證書,費用貴嗎

需要通過代理機構(gòu)到合法的第三方CA機構(gòu)申請購買,證書其實不貴,而且現(xiàn)在也有了免費的證書機構(gòu)椭员,對于中小網(wǎng)站可以使用便宜甚至免費的數(shù)字證書服務(wù)(可能存在安全隱患)车海,像著名的 verisign 公司的證書一般也就幾千到幾萬塊一年不等。當(dāng)然如果公司對證書的需求比較大隘击,定制性要求高侍芝,可以建立自己的 CA 站點研铆,比如 google,能夠隨意簽發(fā) google 相關(guān)證書州叠。

2.https缺點

https消耗 CPU 資源棵红,需要增加大量機器。前面介紹過非對稱密鑰交換留量,這是消耗 CPU 計算資源的大戶窄赋,此外哟冬,對稱加解密楼熄,也需要 CPU 的計算。對于當(dāng)代CPU來說浩峡,這點開銷不值一提可岂。

只要合理優(yōu)化,https的機器成本也不會明顯增加翰灾。對于中小網(wǎng)站缕粹,完全不需要增加機器也能滿足性能需求。比如現(xiàn)在打開百度和淘寶有感覺比以前慢嗎.阿里技術(shù)團(tuán)隊說比http還快了. 那缺點也就是增加了成本.

誤區(qū)

https的安全保護(hù)依賴瀏覽器的正確實現(xiàn)以及服務(wù)器軟件纸淮、實際加密算法的支持.

一種常見的誤解是“銀行用戶在線使用https就能充分徹底保障他們的銀行卡號不被偷竊平斩。”實際上咽块,與服務(wù)器的加密連接中能保護(hù)銀行卡號的部分绘面,只有用戶到服務(wù)器之間的連接及服務(wù)器自身。并不能絕對確保服務(wù)器自己是安全的侈沪,這點甚至已被攻擊者利用揭璃,常見例子是模仿銀行域名的釣魚攻擊。少數(shù)罕見攻擊在網(wǎng)站傳輸客戶數(shù)據(jù)時發(fā)生亭罪,攻擊者會嘗試竊聽傳輸中的數(shù)據(jù)瘦馍。

商業(yè)網(wǎng)站被人們期望迅速盡早引入新的特殊處理程序到金融網(wǎng)關(guān),僅保留傳輸碼(transaction number)应役。不過他們常常存儲銀行卡號在同一個數(shù)據(jù)庫里情组。那些數(shù)據(jù)庫和服務(wù)器少數(shù)情況有可能被未授權(quán)用戶攻擊和損害。

全站https的到來

在海外箩祥,有數(shù)據(jù)統(tǒng)計院崇,HTTPS流量已超過全網(wǎng)50%。相比國外而言滥比,我國的HTTPS普及率還比較低亚脆,僅在支付、賬號等領(lǐng)域有限的安全保護(hù)已無法滿足網(wǎng)民需求盲泛。能否助力HTTPS在中國的進(jìn)程濒持,就要看像百度阿里這樣起示范作用的大公司的推動效應(yīng)了键耕。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市柑营,隨后出現(xiàn)的幾起案子屈雄,更是在濱河造成了極大的恐慌,老刑警劉巖官套,帶你破解...
    沈念sama閱讀 221,548評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件酒奶,死亡現(xiàn)場離奇詭異,居然都是意外死亡奶赔,警方通過查閱死者的電腦和手機惋嚎,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,497評論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來站刑,“玉大人另伍,你說我怎么就攤上這事〗事茫” “怎么了摆尝?”我有些...
    開封第一講書人閱讀 167,990評論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長因悲。 經(jīng)常有香客問我堕汞,道長,這世上最難降的妖魔是什么晃琳? 我笑而不...
    開封第一講書人閱讀 59,618評論 1 296
  • 正文 為了忘掉前任讯检,我火速辦了婚禮,結(jié)果婚禮上蝎土,老公的妹妹穿的比我還像新娘视哑。我一直安慰自己,他們只是感情好誊涯,可當(dāng)我...
    茶點故事閱讀 68,618評論 6 397
  • 文/花漫 我一把揭開白布挡毅。 她就那樣靜靜地躺著,像睡著了一般暴构。 火紅的嫁衣襯著肌膚如雪跪呈。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,246評論 1 308
  • 那天取逾,我揣著相機與錄音耗绿,去河邊找鬼。 笑死砾隅,一個胖子當(dāng)著我的面吹牛误阻,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 40,819評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼究反,長吁一口氣:“原來是場噩夢啊……” “哼寻定!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起精耐,我...
    開封第一講書人閱讀 39,725評論 0 276
  • 序言:老撾萬榮一對情侶失蹤狼速,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后卦停,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體向胡,經(jīng)...
    沈念sama閱讀 46,268評論 1 320
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,356評論 3 340
  • 正文 我和宋清朗相戀三年惊完,在試婚紗的時候發(fā)現(xiàn)自己被綠了僵芹。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,488評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡专执,死狀恐怖淮捆,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情本股,我是刑警寧澤,帶...
    沈念sama閱讀 36,181評論 5 350
  • 正文 年R本政府宣布桐腌,位于F島的核電站拄显,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏案站。R本人自食惡果不足惜躬审,卻給世界環(huán)境...
    茶點故事閱讀 41,862評論 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望蟆盐。 院中可真熱鬧承边,春花似錦、人聲如沸石挂。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,331評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽痹愚。三九已至富岳,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間拯腮,已是汗流浹背窖式。 一陣腳步聲響...
    開封第一講書人閱讀 33,445評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留动壤,地道東北人萝喘。 一個月前我還...
    沈念sama閱讀 48,897評論 3 376
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親阁簸。 傳聞我的和親對象是個殘疾皇子弦蹂,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,500評論 2 359

推薦閱讀更多精彩內(nèi)容