首页中心介绍学校邮箱VPN账户上网认证无线网络业务申请常用下载规章制度常见问题联系我们学校主页
当前位置: 首页 > 网络安全 > 安全知识与动态 > 正文
站内搜索:
全世界都对HTTPS抛出了橄榄枝,它到底有什么好?
 

  整个互联网世界,正从裸奔HTTPS时代转型。

淘宝、天猫在2015年完成规模巨大的数据迁徙,将百万计的页面从HTTP切换到HTTPS;苹果要求所有iOSApps2016年底全部使用HTTPS;谷歌从20171月开始,对任何没有妥善加密的网站,竖起不安全的小红旗……最近两年,越来越多企业加入到HTTPS阵营。

HTTPHTTPS,不只是加一个“S”这么简单。这输入网址习惯的一小步改变,对整个互联网来说,却是一次具有里程碑意义的进步。

简答来说,HTTPS就是在HTTP的基础上加入SSL/TLS协议。它好比给每个网站加上一个Secure(安全) 的标签,确保每一次输入网址按下回车键后,跳转到的都是真正想要浏览的网页;在网上的每一步操作都处于加密状态,黑客无法获取数据,不能篡改。对了,过去浏览网站时那些令人厌恶的弹窗小广告,也将因此通通消失不见。

HTTPS那么好,但有数据统计,它在中国的普及率并不高。目前,只有少量知名的金融、电商网站在使用。

信息安全从业者分析,导致这个现象的主要原因有两点。一是我们的隐私保护意识还不强,另一方面在于“S”的代价:研究表明,https会让页面加载时间增加50%,耗电增加10%20%,而且购买SSL/TLS证书流程繁琐。

有时候路走不通,是因为没找对方法。比如,通过云计算服务厂商购买,流程就相对简洁、高效。比如阿里云的证书服务 ( AliCloud Certificates Service)已经实现一键完成相关证书的签发,部署。同时,还能对云上证书进行统一生命周期管理。

HTTPS性能消耗是否更大?阿里也许最有发言权。2015年,天猫和淘宝全站实现HTTPS这两年双11,测试发现,我们通过优化,天猫淘宝HTTPS化的许多页面性能与HTTP持平甚至还有小幅提升。阿里云安全专家经伦还透露了一个核心机密:巧妙搭配WAF和负载均衡,不用做程序变更就能使用HTTPS,免去了配置的繁琐。

事实上,不止科技先锋企业,不少政府机构也意识到“S”的重要性。英国政府要求所有政府网站于2016101日起强制启用全站HTTPS;美国政府要求所有政府网站都必须在20161231日之前完成全站HTTPS化。

随着HTTP后面这个“S”的普及,我们必将迎来一个更安全,更可信的互联网新世界。

来源:游侠安全网

关闭窗口
版权所有 2013上海体育学院 信息技术中心

地址:上海市杨浦区长海路399号图文信息楼4楼 | 邮编:200438 | 电话:(86-21)51253048 | Email:itc#sus.edu.cn(发信时请将#替换为@) | 远程协助QQ:2547906429