易捷网络专注企业网站建设
11年企业网站建设经验、响应式网站建设,兼容PC、手机、平板全
终端,给你更佳的浏览体验...

网站防黑,网站的加密工作刻不容缓

来源:网站建设行业资讯网
添加时间:2021-12-16
二十年前,美国网景公司为浏览器引入了加密协议,意在保护用户的私人数据。但网络设备提供商Sandvine的一项研究表明,在二十年后的今天,依然有三分之二的网络数据通过未受保护的渠道传播。

不论你是在亚马逊网站上浏览产品,在Netflix上欣赏电影,还是在美国国家税务局(InternalRevenueService)的官网上阅读税收规则,市场营销人员以及黑客都可以窥探你的踪迹。

目前,计算机业界以及美国政府正在发起声势浩大、牵涉面极广的网站加密运动,旨在令基本的网站加密协议——即HTTPS或TLS加密协议——的使用更为广泛。

一个受Mozilla、思科系统(CiscoSystems)以及电子前沿基金会(ElectronicFrontierFoundation)等多家前沿科技公司及倡议组织资助的非盈利组织日前正发起一项名为「让我们加密吧」(Let』sEncrypt)的活动。该活动为用户提供一系列免费服务,旨在协助网站管理员将HTTPS加密协议整合到他们的网站之内。

Google和苹果等科技巨头公司也在鼓励网页或移动开发者们将基本的加密协议整合到他们的产品之中,那些没有采用加密协议的产品会受到一定的惩罚。

继爱德华·J·斯诺登(EdwardJ.Snowden)的棱镜门事件后,另一起关于联邦政府的人事记录遭外国黑客剽窃的事件无疑也让奥巴马政府万分头疼,因此奥巴马政府要求在2016年年底之前所有向公众开放的行政机构网站都必须使用HTTPS加密协议。

HTTPS加密技术的工作原理是在用户浏览器和被浏览的网页之间创建一条经加密的专用通道,因此用户在进行数据交换的时候不会让局外人窥视或者修改。使用了HTTPS加密协议的网站会在地址栏出现一个锁状标识,银行和商店结账的网页通常会使用HTTPS加密协议。近年来,Facebook、Yahoo和Google等公司也在它们的网页上使用了基础加密技术。

但目前仍有数以百万计的网站缺失加密协议的保护,特别是历史较为悠久的网站以及那些从第三方网站引进内容的网站,例如广告来源较为复杂的新闻网站等。

在没有加密协议保护的情况下,别有用心的跟踪者可以窥探用户在网站上的浏览习惯。在这些跟踪者的行列之中,有些是希望为网站用户建立档案的营销人员,有些则是希望在网站上插入广告的互联网服务商。但最危险的是,未加密的连接为黑客提供了伪造可信任网站的可能性,他们可以通过这种方式盗取用户的个人信息。

「当你浏览未加密网站的时候,任何人(包括但不限于国家安全局、政府以及因特网服务提供商)都可以对你进行追踪并查看你的浏览痕迹。」电子前沿基金会的高级技术人员雅克布·霍夫曼·安德鲁斯(JacobHoffman-Andrews)说道。电子前沿基金会是一个互联网政策群体,他们致力于对加密技术进行推广。

想要为新建的网站配置HTTPS服务协议是一项复杂而且成本高昂的工作,对于那些没有专有技术服务小组的小型企业而言更加是如此。由网络安全研究小组发起的「让我们加密吧」活动的目的正是希望为企业解决部分难题。网站运营商可以通过在服务器上安装一整套由安全研究小组提供的免费安全服务软件来为网站配置加密协议。

「我们希望所有的网站都可以配置HTTPS加密协议。」安德鲁斯表示,「我们认为给网站加密是一个意义重大的行为。」

「让我们加密吧」活动的重点在于为网站提供认证证书,以便Firefox和Safari等浏览器在进入网站的时候对官方网站及仿冒网站进行区分。目前在全球范围内有数百家认证证书的提供商,这些提供商的资质参差不齐。但对于网站运营商而言,不论是获得证书还是安装证书的过程都意味着相当繁琐的工作流程。

「让我们加密吧」团队决定对证书的安装过程进行简化,并打算为自己申请证书颁发资格。在今年9月份,这个项目给网站颁发了第一张证书,并计划从11月开始大幅提升颁发规模。

乔希·奥斯(JoshAas)是网络安全研究小组的执行董事,之前曾就职于Mozilla公司。奥斯认为这次活动的主要目的在于为网站运营商扫平障碍,以免他们以安装证书的难度作为不使用加密协议的借口。

在推行HTTPS加密协议的初期,加密技术和证书都非常昂贵,安装了加密证书的网站会出现明显的延迟现象,因此大部分不涉及财物等敏感信息的网站都会选择不安装加密证书。得益于证书安装过程的日渐简化,安装了加密证书的网站也不会再出现明显的延迟现象了。因此,加密的对象自然也不再限定于在线购物网站等传统意义上的敏感页面。「在用户私人数据等安全问题上,我们需要急用户所急。」奥斯表示。

Google公司的搜索引擎是许多用户的网络向导,目前Google公司希望凭借自己在网页搜索和在线广告等领域上的地位推动网站加密协议的发展。从上年开始,Google公司便开始在搜索结果中优先显示安装了加密证书的网站,没有安装加密证书的网站的排名被自动降低。这个措施在很大程度上提高了运营者给网站安装加密证书的积极性。Google公司还调整了自己的广告系统以鼓励广告商将广告投放到经过加密的渠道上。

网站的用户可以通过查看地址栏上是否有锁状标识来判断网站是否有采用加密协议,但应用软件缺没有类似的明显标识。苹果公司也正在以自己的方式推动苹果设备应用软件的安全加密工作。在最新版的iPhonesandiPads操作系统中,苹果公司敦促应用开发者们采用HTTPS加密协议以保护应用和网站之间的数据交换活动。

目前苹果公司仍未对没有采用加密协议的应用作出处罚,但开发人员预料这仅仅是时间问题。

联邦政府已经深刻认识到给网站加密的重要性。在6月份,白宫下令所有由行政部门运营的网站必须采用HTTPS加密协议,覆盖范围将涵盖1,300个域名,包括美国疾病控制及预防中心(CentersforDiseaseControlandPrevention)以及美国国家气象局(TheNationalWeatherService)等部门。

「联邦政府应该强制对其所有权下的所有网站提升安全等级。」埃里克·米尔(EricMill)表示,他是为联邦政府制定安全政策的网络安全小组「18F」的技术人员。

网站建设计最新案例赏析:


佛山红海豚门业网站制作首页设计效果图
佛山红海豚门业
欧马腾会展科技网站制作首页设计效果图
欧马腾会展科技
东莞纳普电子科技网站制作首页设计效果图
东莞纳普电子科技
广州飞进信息科技网站制作首页设计效果图
广州飞进信息科技
江苏小太阳机械科技网站制作首页设计效果图
江苏小太阳机械科技
西安天星塔钟工程网站制作首页设计效果图
西安天星塔钟工程
浙江爱就推门玩具网站制作首页设计效果图
浙江爱就推门玩具
深圳尚青文化创意网站制作首页设计效果图
深圳尚青文化创意
江苏天兴环保股份网站制作首页设计效果图
江苏天兴环保股份
广州庄齐实验室工程网站制作首页设计效果图
广州庄齐实验室工程
 

网站建设行业资讯推荐阅读:


图形设计和动画演示的多媒体解决方案怎样提高深圳网站设计的转化效果ThinkPHP对SAE平台的支持网络公司的困惑网站设计困顿之路深圳网络公司解读地理定位道底是啥外贸网站建站(一):如何设计网站架构与内容布局网站建设设计时导航模块应注意用户需求如何做一个使用户有好心情的网站网站SEO优化如何实现全网在首页外贸企业如何建设一个合格的英文网站手机网站建设应该怎么设计网站设计的布局有什么方法企业网站建设后些好文案的关键要素是什么网站建设,前期做好充分准备自媒体如何利用微博积累资源企业专用网站设计攻略总结!深圳网站建设公司如何加强客户体验 品牌网站设计制作专业定制 深圳企业网站制作,大型网站和中小型网站seo优化的区别是什么如何查看网站域名解析是否成功深圳网站建设需要多少钱你确实是在做西安网站建设企业常见网站建设公司主要有哪些类别备案都需要哪些阶段网页布局和网站设计之间的关系用户如何选择网站建设公司展示型网站建设的意义及营销型网站建设核心要素响应式的网站设计利于用户体验吗新网站上线前都需干什么提前准备工作商城网站成未来大趋势建立步骤有哪些易捷网络提货系统功能更新怎样免费建网站怎样做才会更强网站域名过期后还没买回来吗SEO优化网站有一套标准流程,你知道么Uber更名仍“雾里看花”,滴滴专车已获首张合法牌照如何做好网站设计,有哪些技巧深圳专业网站建设公司如何选择易捷商城建站专家教你怎样做好微网站建设营销360再败诉,因恶意诋毁搜狗今年做网站开发需要了解的几个技巧!讲解网站建设中关键词应出现在网页上哪些位置移动端要怎么设计才能更好地提升用户的体验优秀网站设计应该具备哪些方面国内外网站的差异表现在哪里企业网站内容营销文案怎么写新手做网络推广心态很重要!Web开发的简要概述网页设计需要迎合用户的审美观搜索引擎优化和网站建设之间的相互依赖做网站自己组建设计团队可行吗高端网站设计要考虑哪些因素深圳网站建设从互动开始网站建设费用受哪些因素影响如何找到一款适合自己企业的管理软件,以及定制软件的费用是多少近距离感受网站建设带来的好处在深圳网站建设中应该找什么样子的公司团队怎样评判网站建设公司哪家好外贸网站该如何设计,深圳网站设计 【干货】至关重要的4种网站排版趋势建设门户网站有哪些是需要知道的企业为什么需要搭建网站
企业网站建设行业信息服务发布平台!
(www.fantodo.com)版权所有
QQ在线咨询