ATS ?(App Transport Security) ?應(yīng)用安全通訊

一做祝、ATS 是什么睁枕?

ATS (App Transport Security 應(yīng)用通訊安全)是一個提升APP網(wǎng)絡(luò)服務(wù)連接安全性的特性搜变,默認網(wǎng)絡(luò)連接必須執(zhí)行安全鏈接的最佳實踐凤巨,工作在iOS9及OSX 10.11版本之后。App可以重寫默認行為來關(guān)閉安全傳輸特性男摧。
(默認ATS蔬墩,現(xiàn)關(guān)閉ATS译打,在info.plist 按如下修改:
(1)添加 App Transport Security Settings
(2)給其添加 子項Allow Arbitrary Loads ,并改為位YES

![](/var/folders/f0/b0zpq_x938s25_zgzy01_y780000gn/T/com.evernote.Evernote/WebKitDnD.5haHFH/屏幕快照 2016-01-17 上午4.52.12.png)

所有使用NSURLConnection,CFURL或者NSURLSession APIs的連接在iOS9及OSX 10.11版本之后都會默認遵循ATS(包括UIWebView)拇颅。

ATS必須遵循以下要求:

  1. App服務(wù)端必須支持TLS1.2或以上版本奏司。
  2. 加密算法僅限于正向加密。證書必須使用SHA256或更好的簽名散列算法署名樟插,伴隨3. 一個2048位或更高位的RSA密鑰或者256位或更高位的Elliptic-Curve密鑰韵洋。
  3. 非法的證書配置會導(dǎo)致不能建立連接返回失敗。

例外

可以在Info.plist中對app或extension聲明一些例外來避免使用ATS黄锤,使用列表中的特定key可以聲明特定的例外搪缨。或者你可以通過特定的聲明來完全關(guān)閉ATS猜扮。

至于如何配置勉吻,請參考蘋果文檔。

二旅赢、為什么HTTPS齿桃?

在沒有大面積普及HTTPS的情況下,大家一般都是使用自有方式來努力保證傳輸加密煮盼。但是HTTP的天生特性導(dǎo)致短纵,總會暴露一些參數(shù)在外。所以HTTPS的優(yōu)勢不需多說僵控。

HTTPS是更安全的HTTP協(xié)議香到,它在TCP(負責網(wǎng)絡(luò)數(shù)據(jù)傳輸)和HTTP層之間,增加了一個SSL層报破。這一層通過數(shù)字證書和加密算法對HTTP請求進行加密悠就。已經(jīng)采用HTTP協(xié)議的網(wǎng)站要過渡到HTTPS,將在技術(shù)改造充易、服務(wù)器資源梗脾、流量資源上付出更多成本。

為什么中國絕大多數(shù)都沒有使用HTTPS盹靴?

  1. 開發(fā)者向證書管理機構(gòu)申請證書需要付費炸茧,這無可厚非因為證書管理和升級需要成本。但對于中小型網(wǎng)站而言稿静,這會成為障礙梭冠。

  2. 網(wǎng)頁引入的資源如JS、CSS和圖片文件均需要采取HTTPS改备,這些資源可能來自不同部門或者公司控漠,需要進行對應(yīng)處理,需要大量時間和人力成本悬钳。

  3. HTTPS會增加服務(wù)器的計算和帶寬成本润脸。SSL層在TCP協(xié)議的握手流程上增加了幾次握手柬脸,另外每一次請求都需要進行RSA校驗計算,這都會給服務(wù)器造成更多計算壓力毙驯。緩存效率的變低,支持HTTPS的CDN(內(nèi)容發(fā)布網(wǎng)絡(luò))節(jié)點更少灾测,這會增加流量成本爆价。網(wǎng)絡(luò)規(guī)模越大,計算和流量成本越高媳搪。

  4. HTTPS握手次數(shù)增加則會讓發(fā)起請求者有一定程度的延遲铭段。雖然在光纖網(wǎng)絡(luò)普及的今天,用戶基本無感知秦爆,但是在手機 2G 網(wǎng)絡(luò)狀態(tài)下序愚,可能會帶來明顯延遲。

  5. 為了避免重復(fù)加密等限,減少服務(wù)端和用戶端的加解密資源和時間耗費爸吮,HTTP已有的安全加密方案需要做調(diào)整。

  6. 研究報告稱望门,HTTPS會讓頁面加載時間增加了50%形娇,增加10%到20%的耗電,此外筹误,HTTPS還會影響緩存桐早,增加數(shù)據(jù)開銷和功耗,已有安全措施也會受到影響厨剪。 2

  7. 但是我們還是如此迫切需要HTTPS哄酝,因為這是迄今為止最為成熟和高效的數(shù)據(jù)安全傳輸方式。這也是Apple力推ATS的最大原因祷膳。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末陶衅,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子钾唬,更是在濱河造成了極大的恐慌万哪,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,919評論 6 502
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件抡秆,死亡現(xiàn)場離奇詭異奕巍,居然都是意外死亡,警方通過查閱死者的電腦和手機儒士,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,567評論 3 392
  • 文/潘曉璐 我一進店門的止,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人着撩,你說我怎么就攤上這事诅福∝椅” “怎么了?”我有些...
    開封第一講書人閱讀 163,316評論 0 353
  • 文/不壞的土叔 我叫張陵氓润,是天一觀的道長赂乐。 經(jīng)常有香客問我,道長咖气,這世上最難降的妖魔是什么挨措? 我笑而不...
    開封第一講書人閱讀 58,294評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮崩溪,結(jié)果婚禮上浅役,老公的妹妹穿的比我還像新娘。我一直安慰自己伶唯,他們只是感情好觉既,可當我...
    茶點故事閱讀 67,318評論 6 390
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著乳幸,像睡著了一般瞪讼。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上反惕,一...
    開封第一講書人閱讀 51,245評論 1 299
  • 那天尝艘,我揣著相機與錄音,去河邊找鬼姿染。 笑死背亥,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的悬赏。 我是一名探鬼主播狡汉,決...
    沈念sama閱讀 40,120評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼闽颇!你這毒婦竟也來了盾戴?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,964評論 0 275
  • 序言:老撾萬榮一對情侶失蹤兵多,失蹤者是張志新(化名)和其女友劉穎尖啡,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體剩膘,經(jīng)...
    沈念sama閱讀 45,376評論 1 313
  • 正文 獨居荒郊野嶺守林人離奇死亡衅斩,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,592評論 2 333
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了怠褐。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片畏梆。...
    茶點故事閱讀 39,764評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出奠涌,到底是詐尸還是另有隱情宪巨,我是刑警寧澤,帶...
    沈念sama閱讀 35,460評論 5 344
  • 正文 年R本政府宣布溜畅,位于F島的核電站捏卓,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏慈格。R本人自食惡果不足惜天吓,卻給世界環(huán)境...
    茶點故事閱讀 41,070評論 3 327
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望峦椰。 院中可真熱鬧,春花似錦汰规、人聲如沸汤功。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,697評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽滔金。三九已至,卻和暖如春茂嗓,著一層夾襖步出監(jiān)牢的瞬間餐茵,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,846評論 1 269
  • 我被黑心中介騙來泰國打工述吸, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留忿族,地道東北人。 一個月前我還...
    沈念sama閱讀 47,819評論 2 370
  • 正文 我出身青樓蝌矛,卻偏偏與公主長得像道批,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子入撒,可洞房花燭夜當晚...
    茶點故事閱讀 44,665評論 2 354

推薦閱讀更多精彩內(nèi)容