據Bleepingcomputer報道,為了確保政府網站的安全,美國政府從2020年九月一日開始新的。計劃在gov網站上實施HTTPS。
從HTTP遷移到HTTPS協議后,美國政府web站點使用傳輸層安全協議(TLS)加密交換的數據,如果交換的數據發生更改,則替換它并防止中間人攻擊,從而保護訪問者的連接安全。
這不是例子。近年來,互聯網發生了很大的變化。特別是我們一直熟悉的HTTP協議逐漸被HTTPS協議取代。隨著瀏覽器、搜索引擎、CA機關、大型網絡企業的共同推進,互聯網迎來了“HTTPS加密時代”。
為什么HTTP被“拋棄”?
網絡世界的暗流激增,數據泄露、數據篡改、流量綁架、釣魚攻擊等安全事件并不常見。尤其是未來的網絡網絡鏈接變得越來越復雜,更加加重了安全事件的發生。
黑客竊取密碼、家庭路由器黑客入侵、電子郵件竊聽、網絡服務提供商秘密注入廣告.牙齒一切都是由于在網絡開始初期對自由互連開放的HTTP傳輸協議引起的。
01
網頁綁架無處不在。
篡改web推送廣告可以獲得商業利益,竊取用戶信息是以精密宣傳或電信欺詐、綁架、綁架、數據銷售為生的灰色產業鏈成熟完善。即使是技術強大的知名網絡企業也不能避免每天數十億次數據請求中的小流量被綁架或篡改,更不用說其他小微網站了。(威廉莎士比亞,溫斯頓)
02
在internet上運行HTTP數據
HTTP純文本協議的缺陷是導致數據泄露、數據篡改、流量綁架、釣魚攻擊等安全問題的重要原因。HTTP協議不能加密數據。所有通信數據都是網絡中的純文本“裸執行”。您可以通過網絡上的嗅探設備和幾個茄子技術手段還原HTTP消息內容。
03
免費網絡無法確定網站id
HTTP協議無法確認通信方的身份,任何人都可以偽造假服務器來欺騙用戶,實現“釣魚騙局”,用戶無法察覺。
04
智能手機傳播,WIFI連接正常化
無線熱點的普及和移動網絡的加入擴大了數據綁架、篡改的危險。
HTTP如何實現“華麗變身”?
HTTP無疑是一個很好的協議,但是隨著時代的發展,由于不支持加密等原因,安全性變壞,在時代被“拋棄”也是理所當然的。牙齒順利地誕生了HTTPS協議。
實現HTTPS的關鍵之一是SSL證書,這是加密數據以防止數據泄露的數字證書。
因此,中國唯一的DigiCert將直接授權,中國公證人批準的CA認證機構天衛室,意味著用戶在網頁瀏覽器頁面上輸入詳細信息、聯系電話、地址等個人信息時,將以HTTPS加密方式安全地傳輸到服務器上,從而提供了一個沒有人能侵入和竊取數據的安全環境。
目前,全世界的網絡安全都處于加強保護的狀態,各種不安全的協議、條例都處于淘汰的邊緣。HTTP純文本傳輸協議、FTP協議等.分類為不安全的協議,并逐漸被HTTPS協議取代。
這是時代的選擇,我們能做的就是跟上時代。就是不讓自己也處于“被拋棄”的境地。(威廉莎士比亞,哈姆雷特)