问一个问题:你在浏览器上填写网站地址时,是从http开始的,还是从www,还是直接输入zol.com.cn。以笔者为例,用的是谷歌浏览器,每次进入中关村在线首页,都直接输入“zol”回车,浏览器会自动跳转到中关村在线首页。你可能都没有意识到,其实浏览器为我们省略了很多步骤,这当然很好,但也可能导致信息安全问题。
对网络熟悉的朋友肯定听说过“http”和“https”。简单来说,二者相差的“s”就是英文安全Secure的缩写。HTTPS(全称:Hyper Text Transfer Protocol over Secure Socket Layer),是以安全为目标的HTTP通道,因其安全性的特点,收到了谷歌等企业的信赖和推广。为了保证数据安全,在https协议中采用了很多种加密算法,诸如大家比较熟悉的哈希算法,还有对称加密、非对称加密和数字签名等。比如哈希算法就是将任意长度的信息转换成固定长度的数值,而且这种算法转换采用的是脱敏方式,算法不可逆。
但问题是,目前我们真的用的都是https吗,即便都是了,就真的安全了吗?
答案必然是否定的。
正如笔者在文章开头描述的场景一样,根据用户习惯,我们一般只会在浏览器中输入相应的域名,并不会手动输入“http”或“https”。此时,浏览器为我们代劳,而当前几乎所有浏览器都是默认填写“hppt://”的。
HSTS主力网页信息安全通信
此时,网站管理员一般会采用301/302跳转的方式,由 HTTP 跳转到 HTTPS,而这个过程中很有可能收到攻击。此时,便体现了HSTS的功效。
那么什么是HSTS呢?事实上,HSTS是国际互联网工程组织 IETF 正在推行一种新的 Web 安全协议,这种安全协议正是在网站跳转时起到关键作用的协议,帮助用户转到安全链接。
采用HSTS安全协议的优势在于不但能够增强数据传输安全性,避免在转化过程中收到网络攻击,还可以减少网站 301/302 跳转时所花费的大量时间,极大提高安全系数和用户体验。(以上图片来自网络)
原标题:你的网页还在泄露信息?HSTS或是拯救者
相关文章
华为5G芯片正式亮相:预示华为将发首款5G手机2023-08-31 13:22:33
腾讯传计划放弃虚拟现实VR硬件计划2023-02-17 23:32:30
三星手机份额大跌!三星手机中国市场份额变化国内仅剩3%2023-02-01 17:06:15
三星手机份额大跌在中国没市场了!国内市场占有率仅剩1%国外比苹果销量高2023-02-01 16:59:53
vivo发布2022 vivoNEX手机极简易浏览器下载:简洁流畅无广告!2022-12-02 17:29:30
京东方入股荣耀手机成荣耀股东,扩大京东方OLED屏幕手机屏出货量2022-11-18 17:04:14
Steam社区为什么打不开了是不是被国家禁用访问了 Steam社区118错误解决方法2022-09-12 16:08:41
苹果无线智能音箱产品homepod中国上市时间:1月18日开卖价格2799元会出新款的吗2022-09-12 10:09:41
oppo reno支持nfc 公交一卡通新功能刷支持150多个城市2022-09-12 09:55:18
英伟达新款GTX 1650Ti显卡首发时间10月底上市 刚出来价格1100元左右2022-09-11 23:36:15
苹果无线耳机正品AirPods三代和pro有什么区别怎么查真伪 怎么接电话2022-09-10 17:18:50
华为P40手机卡顿网速慢怎么办 华为P40提高网速加速流畅教程攻略2022-09-10 14:38:01
传大疆创新收购瑞典哈苏相机 大疆16亿占哈苏多少股份2022-09-10 01:44:07
华为手机Dream It Possible在线铃声华为原版 为梦想而歌2022-09-10 01:22:06
谷歌浏览器Chrome 104最新网页版发布下载入口解封?官方免费下载包地址2022-09-07 00:56:16
三星s20上市发售时间及价格全系列手机上市价格汇总 配置2022-09-02 14:19:51
苹果5.8英寸与6.4英寸多大:苹果iPhone X 屏幕5.8 英寸,还将推出哪些6.4 英寸新手机2022-08-25 23:20:38
华为HONOR 荣耀20lite手机是什么配置型号价格表 荣耀20lite是什么意思2022-08-25 23:19:04
华为mate20x5g版电池容量与普通版区别续航能力参数对比2022-08-24 14:43:50
二季度智能手机销量同比狂降14.2% 中国智能手机销量回跌至7年前水平2022-08-18 14:54:52









