流量劫持頻發,用https解決

  相信很多人都遇見過域名沒輸錯,結果卻跑到了一個釣魚網站上這樣的情況,用戶數據泄露、流量劫持、頁面篡改等安全事件頻發。
  面對這樣的情況,使用IIS7網站監控,把域名輸入進行檢查,看是不是有被劫持和DNS污染的情況發現,用此方法進行實時檢查是有必要的。
  繼百度全站啓用HTTPS加密後,阿里巴巴旗下的淘寶網&天貓商城也全站啓用HTTPS。而Google在過去的幾年裏,將Google搜索、Gmail、YouTube等產品從HTTP協議改爲加密的HTTPS版協議,其在2015年12月宣佈將調整Google搜索的索引系統,調整後的索引系統將HTTPS網頁爲優先索引對象。全站HTTPS爲什麼可以做到防劫持、防篡改的功效,有哪些優勢?
  HTTPS是什麼,先簡單做個普及,瞭解的請掠過~~
  HTTPS(Secure Hypertext Transfer Protocol)安全超文本傳輸協議 它是一個安全通信通道,它基於HTTP開發,用於在客戶計算機和服務器之間交換信息。它使用安全套接字層(SSL)進行信息交換,簡單來說它是HTTP的安全版,是使用 TLS/SSL 加密的 HTTP 協議。
  HTTP 協議採用明文傳輸信息,存在信息竊聽、信息篡改和信息劫持的風險,而協議 TLS/SSL 具有身份驗證、信息加密和完整性校驗的功能,可以避免此類問題。
  TLS/SSL 全稱安全傳輸層協議 (Transport Layer Security), 是介於 TCP 和 HTTP 之間的一層安全協議,不影響原有的 TCP 協議和 HTTP 協議,所以使用 HTTPS 基本上不需要對 HTTP 頁面進行太多的改造。
  前文討論了 HTTPS 原理與優勢,但通過增加新協議以實現更安全的通信必然需要付出代價,HTTPS 協議的性能損耗主要體現爲消耗較多的CPU資源和增加延時。
  HTTPS延時特點是服務節點越近延時越小,CDN 天然離用戶最近,因此選擇使用 CDN 作爲 HTTPS 接入的入口,將能夠極大減少接入延時。不過,由於HTTPS協議需要複雜的加解密動作,相對於HTTP協議需要消耗大量的計算資源,加密解密也會消耗更長的傳輸時間,致使HTTPS網站相比普通的HTTP網站在加載、傳輸過程中面臨更大的挑戰。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章