美国政府网站将强制实现全站HTTPS加密,值得我国政府借鉴

根据美国白宫6月8日下午发布的官方文件:HTTPS-Everywhere for Government (政府网站必须全站https):规范:https://www.whitehouse.gov/blog/2015/06/08/https-everywhere-government,早在3月份就起草了此要求,并征求公众意见。此举是为了保证政府网站上各种信息的安全和保护用户的隐私,保证政府网站不会假冒。要求所有政府网站在2016年12月31日前完成全站https部署,以后不允许政府网站是使用http明文的。为此还专门成立了有关团队负责,并制定了详细的部署技术规范:https://https.cio.gov/

作为维护网络安全和隐私的一项新举措,美国政府宣布了一项计划,使HTTPS成为其公共网站联邦安全标准。美国人民希望政府网站是安全的,也就是他们在这些网站的访问是作为隐私被保护的。HTTPS协议用当今的因特网技术为公共网络连接提供了最强的隐私保护。HTTPS的使用降低了用户在使用政府在线服务时被截获和被修改的风险。

这个建议的动机,“HTTPS-only标准”,会要求所有可公开访问的联邦网站和网络服务使用HTTPS。所有可公开访问的联邦网站和web服务只通过一个安全的连接提供服务。目前公共网络连接可用的最强的隐私保护就是HTTPS协议。尽管一些联邦站点目前使用HTTPS,但是在这个领域没有一个统一的政策。这个被提议的HTTPS-only标准会提供给公众一个一致的、隐私的浏览体验以及会将联邦政府推到一个互联网安全领导者的高度。(以上内容由沃通翻译整理,更多内容请浏览)

目前在国内,通过安装SSL证书实现HTTPS加密传输的多是涉及在线支付、网银、资金安全的网站,其他网站的普及率还不是很高,但政府的网站很有必要借鉴美国,全部实现HTTPS安全访问,也就是中国政府网站全站HTTPS-only。政府网站虽然基本不涉及资金支付,但其与公民的隐私密切相关(如举报人的个人信息或在线提交、查询的重要材料等),一旦出现泄密或篡改,将对政府的形象和公信力造成负面影响。考虑到之前发生的棱镜门等间谍事件,政府网站不仅要全站HTTPS,还不能安装国外的SSL证书,需要采购国产证书,如沃通SSL证书,支持所有浏览器、服务器和各种移动终端,在中国市场占有率超过 50% 。WoSign(沃通)已经为全球120多个国家和地区的几万个网站颁发了全球信任的SSL证书,以下为部分正在使用沃通 SSL 证书的中国用户包括:知名电商、政府部门、金融证券、教育培训、知名企业、网络游戏等, 点击 这里 查看全球各个国家和地区的用户已经部署沃通(WoSign)SSL证书的案例。

希望我国的政府网站能尽快实现HTTPS的“全覆盖”, 这不仅体现了政府对信息安全和公民隐私保护的重视,更会对其他行业起到示范引导作用,让更多的网站安装SSL证书,保护公民的网络信息安全。

时间: 2024-12-10 07:54:28

美国政府网站将强制实现全站HTTPS加密,值得我国政府借鉴的相关文章

为什么说网站SSL认证至关重要?HTTPS加密防劫持刻不容缓

近年来,随着谷歌.火狐.苹果等对HTTPS加密的大力推进,HTTPS已经成为了网站"标配".HTTPS中的S象征着secure,即HTTP Secure也称为HTTP的安全版,HTTP网站可以通过配置SSL证书实现向HTTPS的升级.今天,我们就在这里说一下SSL证书的作用及应用. 网站部署SSL证书的作用网站部署SSL证书后就会自动激活浏览器中内置的SSL协议,SSL(安全套阶层)是在传输协议上实现的一种安全协议,在应用层(HTTP.FTP.Telnet等)协议通信之前就已经通复杂的

WordPress博客DUX主题如何开启全站HTTPS?

佐言的WordPress博客昨晚上连夜进行了SSL证书申请并改造,本以为按照空间域名服务商SSL认证申请上面的方法弄,个人博客网站就能直接在浏览器上面显示绿色安全标志HTTPS://,那知道其实不只是这样的,今天白天佐言通过对谷歌浏览器,火狐浏览器.世界之窗浏览器.360安全浏览器以及搜狗浏览器访问博客才发现,只有搜狗浏览器和360浏览器才能显示安全绿色的https://协议认证标签,其他浏览器都没有显示,我以为是SSL证书的问题,提交了域名空间服务商技术才知道,原来佐言的个人博客网站还没有开启

政府网站公文中的错别字在线检查工具

由于互联网的应用普及,移动互联网的快速发展,广大的人民群众已经逐渐适应了从政府网站获得信息的沟通方式.国务院办公厅更是从 2015年3月24号发布了:国务院办公厅关于开展第一次全国政府网站普查的通知. 针对政府网站的质量提出了针对性的:全国政府网站普查评分表 . 其中单项否决: 错误 1.网站存在严重错别字:        2.网站存在虚假或伪造内容:        3.网站存在反动.暴力.色情等内容. 网站出现严重错别字(例如,将党和国家领导人姓名写错).虚假或伪造内容(例如,严重不符合实际情

区县政府网站建设要点总结

刚刚结束的第十三届政府网站绩效评估大会上指出,目前我国基层政府网站已经成为当前网站在可用性问题方面的重灾区,运维保障体系亟待完善,近80%的网站存在部分功能或者页面使用无法打开的情况.尽管像部委.省.地市政府网站可用性水平在提高,但是检测范围内的区县网站,以及由区县网站所外链的部门.乡镇街道的网站还是仍然存在着大量信息更新不及时,页面和功能不可用,链接错误无法打开的情况,大大降低了区县政府网站的运维保障水平.近80%的网站存在部分功能或者页面使用无法打开的情况,90%的网站存在着暗链.伪链和链接

可用性看政府网站“僵尸”程度

2015年3月24日,国务院办公厅发文<关于开展第一次全国政府网站普查通知>国办发[2015]15号,对全国政府网站开展首次普查,此次普查的目的是,摸清全国政府网站基本情况,有效解决一些政府网站存在的群众反映强烈的"不及时.不准确.不回应.不实用"等问题,切实消除政府网站"僵尸"."睡眠"等现象. 小蜜蜂网站监测通过对全国4万多个政府网站进行了监测,从多角度对网站指标数据进行分析,看看目前我国政府网站的"僵尸".&

为什么要使用HTTPS加密

合信ssl证书 1.HTTP页面将标记"不安全" 当用户访问网站时,没人想要浏览器上的红色警告,但是如果你的网站采用HTTP链接来传输数据,那红色警告将成为常态. 以前浏览器对不安全的HTTP页面没有任何标记,而含有部分不安全因素的HTTPS页面却显示安全警告,让人们误以为含有不安全因素HTTPS页面不如HTTP页面安全,这是非常错误的.谷歌和火狐将在标识上做进一步优化,区分HTTP不安全连接和HTTPS安全连接,谷歌Chrome将为所有 HTTP网站打红叉,用户可以在Chrome 4

HTTPS加密越来越流行,为何要加密?

继谷歌之后,国内最大的搜索引擎百度在2015年5月实现了全站HTTPS加密.搜狗搜索.360搜索.bing搜索.淘宝.天猫.知乎等也都实现了全站HTTPS加密,互联网即将迎来全网HTTPS加密时代. HTTP明文传输协议的弊端 (1)HTTP是明文传输协议,传输过程中需要经过大量灰色中间环节,明文数据流经中间代理服务器.路由器.wifi热点.通信服务运营商等多个物理节点,中间者可以在任意节点随意嗅探用户搜索内容,窃取隐私甚至篡改网页,导致用户的隐私被泄露. (2)HTTP因为是明文传输,使得搜索

继谷歌之后,百度也可以用https加密方式搜索

为了切实保护网友的个人信息,近日,百度将PC搜索入口切换为HTTPS安全版,通过对传统HTTP添加安全套接层,为网友提供安全可靠的上网环境. 百度HTTPS安全版一改明文传输信息的过程,采用加密的算法确保网友上网环境的安全 众所周知,在网络上进行信息键入.点击.支付等操作时,信息传输的过程中存在着大量被称为"中间环节"的网络节点,如中间代理服务器.路由器.小区WIFI热点.通信服务运营商等.在利益的驱使下,灰色第三方往往瞄准了这些透明的中间环节,从这里盗走了用户的信息. 相比于传统HT

HTTP要被抛弃? 亚洲诚信携手宝塔开启HTTPS加密快速通道

推动全球网站的HTTPS化意义深远,亚洲诚信与国内知名服务器控制面板厂商"宝塔"(www.bt.cn)达成战略合作,携手推出"SSL证书申请与管理"一站式自动化服务,让宝塔用户在申请SSL数字证书时,一键将HTTPS加密到域名解析中,帮助用户实现网站和应用全站HTTPS加密. 不难发现,最近两年国内外大型门户网站百度.淘宝.亚马逊等都从原来的HTTP网址更换为HTTPS,为网站安装SSL证书已经成为大势所趋.SSL证书的作用不仅在于为信息流加密,更代表了网站的身份认