易捷网络专注企业网站建设
11年企业网站建设经验、响应式网站建设,兼容PC、手机、平板全
终端,给你更佳的浏览体验...

网站防黑,网站的加密工作刻不容缓

来源:网站建设行业资讯网
添加时间:2021-12-16
二十年前,美国网景公司为浏览器引入了加密协议,意在保护用户的私人数据。但网络设备提供商Sandvine的一项研究表明,在二十年后的今天,依然有三分之二的网络数据通过未受保护的渠道传播。

不论你是在亚马逊网站上浏览产品,在Netflix上欣赏电影,还是在美国国家税务局(InternalRevenueService)的官网上阅读税收规则,市场营销人员以及黑客都可以窥探你的踪迹。

目前,计算机业界以及美国政府正在发起声势浩大、牵涉面极广的网站加密运动,旨在令基本的网站加密协议——即HTTPS或TLS加密协议——的使用更为广泛。

一个受Mozilla、思科系统(CiscoSystems)以及电子前沿基金会(ElectronicFrontierFoundation)等多家前沿科技公司及倡议组织资助的非盈利组织日前正发起一项名为「让我们加密吧」(Let』sEncrypt)的活动。该活动为用户提供一系列免费服务,旨在协助网站管理员将HTTPS加密协议整合到他们的网站之内。

Google和苹果等科技巨头公司也在鼓励网页或移动开发者们将基本的加密协议整合到他们的产品之中,那些没有采用加密协议的产品会受到一定的惩罚。

继爱德华·J·斯诺登(EdwardJ.Snowden)的棱镜门事件后,另一起关于联邦政府的人事记录遭外国黑客剽窃的事件无疑也让奥巴马政府万分头疼,因此奥巴马政府要求在2016年年底之前所有向公众开放的行政机构网站都必须使用HTTPS加密协议。

HTTPS加密技术的工作原理是在用户浏览器和被浏览的网页之间创建一条经加密的专用通道,因此用户在进行数据交换的时候不会让局外人窥视或者修改。使用了HTTPS加密协议的网站会在地址栏出现一个锁状标识,银行和商店结账的网页通常会使用HTTPS加密协议。近年来,Facebook、Yahoo和Google等公司也在它们的网页上使用了基础加密技术。

但目前仍有数以百万计的网站缺失加密协议的保护,特别是历史较为悠久的网站以及那些从第三方网站引进内容的网站,例如广告来源较为复杂的新闻网站等。

在没有加密协议保护的情况下,别有用心的跟踪者可以窥探用户在网站上的浏览习惯。在这些跟踪者的行列之中,有些是希望为网站用户建立档案的营销人员,有些则是希望在网站上插入广告的互联网服务商。但最危险的是,未加密的连接为黑客提供了伪造可信任网站的可能性,他们可以通过这种方式盗取用户的个人信息。

「当你浏览未加密网站的时候,任何人(包括但不限于国家安全局、政府以及因特网服务提供商)都可以对你进行追踪并查看你的浏览痕迹。」电子前沿基金会的高级技术人员雅克布·霍夫曼·安德鲁斯(JacobHoffman-Andrews)说道。电子前沿基金会是一个互联网政策群体,他们致力于对加密技术进行推广。

想要为新建的网站配置HTTPS服务协议是一项复杂而且成本高昂的工作,对于那些没有专有技术服务小组的小型企业而言更加是如此。由网络安全研究小组发起的「让我们加密吧」活动的目的正是希望为企业解决部分难题。网站运营商可以通过在服务器上安装一整套由安全研究小组提供的免费安全服务软件来为网站配置加密协议。

「我们希望所有的网站都可以配置HTTPS加密协议。」安德鲁斯表示,「我们认为给网站加密是一个意义重大的行为。」

「让我们加密吧」活动的重点在于为网站提供认证证书,以便Firefox和Safari等浏览器在进入网站的时候对官方网站及仿冒网站进行区分。目前在全球范围内有数百家认证证书的提供商,这些提供商的资质参差不齐。但对于网站运营商而言,不论是获得证书还是安装证书的过程都意味着相当繁琐的工作流程。

「让我们加密吧」团队决定对证书的安装过程进行简化,并打算为自己申请证书颁发资格。在今年9月份,这个项目给网站颁发了第一张证书,并计划从11月开始大幅提升颁发规模。

乔希·奥斯(JoshAas)是网络安全研究小组的执行董事,之前曾就职于Mozilla公司。奥斯认为这次活动的主要目的在于为网站运营商扫平障碍,以免他们以安装证书的难度作为不使用加密协议的借口。

在推行HTTPS加密协议的初期,加密技术和证书都非常昂贵,安装了加密证书的网站会出现明显的延迟现象,因此大部分不涉及财物等敏感信息的网站都会选择不安装加密证书。得益于证书安装过程的日渐简化,安装了加密证书的网站也不会再出现明显的延迟现象了。因此,加密的对象自然也不再限定于在线购物网站等传统意义上的敏感页面。「在用户私人数据等安全问题上,我们需要急用户所急。」奥斯表示。

Google公司的搜索引擎是许多用户的网络向导,目前Google公司希望凭借自己在网页搜索和在线广告等领域上的地位推动网站加密协议的发展。从上年开始,Google公司便开始在搜索结果中优先显示安装了加密证书的网站,没有安装加密证书的网站的排名被自动降低。这个措施在很大程度上提高了运营者给网站安装加密证书的积极性。Google公司还调整了自己的广告系统以鼓励广告商将广告投放到经过加密的渠道上。

网站的用户可以通过查看地址栏上是否有锁状标识来判断网站是否有采用加密协议,但应用软件缺没有类似的明显标识。苹果公司也正在以自己的方式推动苹果设备应用软件的安全加密工作。在最新版的iPhonesandiPads操作系统中,苹果公司敦促应用开发者们采用HTTPS加密协议以保护应用和网站之间的数据交换活动。

目前苹果公司仍未对没有采用加密协议的应用作出处罚,但开发人员预料这仅仅是时间问题。

联邦政府已经深刻认识到给网站加密的重要性。在6月份,白宫下令所有由行政部门运营的网站必须采用HTTPS加密协议,覆盖范围将涵盖1,300个域名,包括美国疾病控制及预防中心(CentersforDiseaseControlandPrevention)以及美国国家气象局(TheNationalWeatherService)等部门。

「联邦政府应该强制对其所有权下的所有网站提升安全等级。」埃里克·米尔(EricMill)表示,他是为联邦政府制定安全政策的网络安全小组「18F」的技术人员。

网站建设计最新案例赏析:


东莞索诚电子网站制作首页设计效果图
东莞索诚电子
湖南新展博会展服务网站制作首页设计效果图
湖南新展博会展服务
广州波士特实验室设备网站制作首页设计效果图
广州波士特实验室设备
佛山红海豚门业网站制作首页设计效果图
佛山红海豚门业
浙江爱就推门玩具网站制作首页设计效果图
浙江爱就推门玩具
深圳朝华车身广告网站制作首页设计效果图
深圳朝华车身广告
吴江正大纺织厂网站制作首页设计效果图
吴江正大纺织厂
深圳趣团建文化传播网站制作首页设计效果图
深圳趣团建文化传播
西斯科戈雅企业形象设计网站制作首页设计效果图
西斯科戈雅企业形象设计
天津高美测仪科技网站制作首页设计效果图
天津高美测仪科技
 

网站建设行业资讯推荐阅读:


IE8与安装flash插件后频繁卡死如何解决Mysql报错isnotallowedtoconnect解决办法 企业网站设计制作公司报价单 企业网站建设步骤大揭秘没有百度指数关键词能做吗网站优化要注意哪些细节企业网站设计需要具备哪些功能科技分析:“唯品会模式”究竟有哪些利弊网站更换域名有哪些损失呢网站建设公司谈扁平化风格的发展趋势如何通过培养客户提高成交率深圳福田电商网站建设,电子商务行业做网站建设的好处有哪些涨知识!了解网站设计“负空间”5个Web设计元素,永远不要忽视网站建设的六大环节是哪些响应网站建设设计页面时需要注意什么WIN2003+IIS6+PHP5.3.8的安装配置网站建设的作用都有哪些HTML5技术能解决网站哪些问题有什么优点外贸公司如何建设企业网站如何评估一个网站是有价值的网站网站莫名被K的原因是什么网站防黑,网站的加密工作刻不容缓经验分享:网站title的写作技巧深圳福田网站建设哪家公司好,企业网站建设要花多少钱网站建设:建设网上购物平台的五大要素如何增加深圳网站建设的信任度营销型网站的特性和常见问题有什么企业网站优化过程中我们要考虑哪些细节Web浏览器兼容性对网站设计的重要性个人网站备案网站名称要求如何才能成为一位用户体验设计大师网站建设的详细方案如何提高百度SEO优化推广效果网站转化率涉及哪些方面企业网站怎么选择自助建站系统企业网站二次开发需要注意的事项深圳网站开发的公司哪家好福田网站建设怎么才能获得引流网站建成后能够从哪一方面优化深圳网站建设公司:网站的预防和应急律师网站建设如何跟随潮流在建网站之前需做好哪些准备工作呢互联网行业的微信营销策略深圳建设网站需要关注哪些关键点电子商务网站建设提升的方式小编盘点2015年度10大融资骗局浅谈网站地图在网站建设的作用用户体验设计的特征软件定制开发差别大了解清楚再决定!这样的网站能够避免你的网站被攻击基本建设用户体验好的网站必须花销要多少钱-深圳网站制作方案,网站建设时有哪些地方是值得注意的商城网站建设需要满足什么需求呢网站建设,不是你想象的那么复杂企业没有网络单位能够自身制作网页企业制作网站有什么好处网站建设需要优化哪些内容定制网站建设优于模板建设的五大点如何建设网站有利于搜索引擎抓取看这十大策略你就知道
企业网站建设行业信息服务发布平台!
(www.fantodo.com)版权所有
QQ在线咨询