据Bleepingcomputer报道,为了确保政府网站的安全,美国政府从2020年九月一日开始新的。计划在gov网站上实施HTTPS。
从HTTP迁移到HTTPS协议后,美国政府web站点使用传输层安全协议(TLS)加密交换的数据,如果交换的数据发生更改,则替换它并防止中间人攻击,从而保护访问者的连接安全。
这不是例子。近年来,互联网发生了很大的变化。特别是我们一直熟悉的HTTP协议逐渐被HTTPS协议取代。随着浏览器、搜索引擎、CA机关、大型网络企业的共同推进,互联网迎来了“HTTPS加密时代”。
为什么HTTP被“抛弃”?
网络世界的暗流激增,数据泄露、数据篡改、流量绑架、钓鱼攻击等安全事件并不常见。尤其是未来的网络网络链接变得越来越复杂,更加加重了安全事件的发生。
黑客窃取密码、家庭路由器黑客入侵、电子邮件窃听、网络服务提供商秘密注入广告.牙齿一切都是由于在网络开始初期对自由互连开放的HTTP传输协议引起的。
01
网页绑架无处不在。
篡改web推送广告可以获得商业利益,窃取用户信息是以精密宣传或电信欺诈、绑架、绑架、数据销售为生的灰色产业链成熟完善。即使是技术强大的知名网络企业也不能避免每天数十亿次数据请求中的小流量被绑架或篡改,更不用说其他小微网站了。(威廉莎士比亚,温斯顿)
02
在internet上运行HTTP数据
HTTP纯文本协议的缺陷是导致数据泄露、数据篡改、流量绑架、钓鱼攻击等安全问题的重要原因。HTTP协议不能加密数据。所有通信数据都是网络中的纯文本“裸执行”。您可以通过网络上的嗅探设备和几个茄子技术手段还原HTTP消息内容。
03
免费网络无法确定网站id
HTTP协议无法确认通信方的身份,任何人都可以伪造假服务器来欺骗用户,实现“钓鱼骗局”,用户无法察觉。
04
智能手机传播,WIFI连接正常化
无线热点的普及和移动网络的加入扩大了数据绑架、篡改的危险。
HTTP如何实现“华丽变身”?
HTTP无疑是一个很好的协议,但是随着时代的发展,由于不支持加密等原因,安全性变坏,在时代被“抛弃”也是理所当然的。牙齿顺利地诞生了HTTPS协议。
实现HTTPS的关键之一是SSL证书,这是加密数据以防止数据泄露的数字证书。
因此,中国唯一的DigiCert将直接授权,中国公证人批准的CA认证机构天卫室,意味着用户在网页浏览器页面上输入详细信息、联系电话、地址等个人信息时,将以HTTPS加密方式安全地传输到服务器上,从而提供了一个没有人能侵入和窃取数据的安全环境。
目前,全世界的网络安全都处于加强保护的状态,各种不安全的协议、条例都处于淘汰的边缘。HTTP纯文本传输协议、FTP协议等.分类为不安全的协议,并逐渐被HTTPS协议取代。
这是时代的选择,我们能做的就是跟上时代。就是不让自己也处于“被抛弃”的境地。(威廉莎士比亚,哈姆雷特)