百度全面开放HTTPS之我见

最近,我读到一篇文章《百度全面开放HTTPS的几个重要问题》(http://www.admin10000.com/document/6233.html),作者就百度实现全站HTTPS的十个问题进行了回答。

那么,百度为什么要实现全站HTTPS?这样做有什么好处吗?我们先来看看目前互联网安全的现状。

互联网安全现状

国内最大的互联网安全公司360发布了《2014中国个人电脑上网安全报告》(http://www.overarea.com/News/Hack/2015-01-21/450.html),里面提到了一些重大的互联网安全事件。大家可能对“1.21中国互联网DNS大劫难”事件还有点印象。

在2014年1月21日下午3点10分左右,国内通用顶级域的根服务器忽然出现异常,导致众多知名网站出现DNS解析故障,用户无法正常访问。这场事故导致部分地区用户“断网”现象持续了数个小时,至少有三分之二的国内网站受到了影响。在事故发生期间,超过85%的用户遭遇了DNS故障,引发网速变慢和打不开网站等情况。

在中国,网民数量多达好几亿,每天在网上完成的交易数量不计其数,如果经常发生上网安全事故,那么不仅是为大家造成了损失(包括时间上的和金钱上的),而且还让大家产生恐惧心理,觉得在中国上网不安全,如此也影响了中国互联网文件的建设。

全面使用HTTPS,是迈向网络安全的重要一步。

HTTPS和HTTP的区别

传统的超文本传输协议(HTTP)协议被用于在Web浏览器和网站服务器之间传递信息。HTTP协议以明文方式发送内容,不提供任何方式的数据加密,如果攻击者截取了Web浏览器和网站服务器之间的传输报文,就可以直接读懂其中的信息,因此HTTP协议不适合传输一些敏感信息,比如信用卡号、密码等。

HTTPS和HTTP的区别主要为:第一,HTTPS协议需要到CA申请证书,一般免费证书很少,需要交费;第二,HTTP的信息是明文传输,HTTPS则是具有安全性的SSL加密传输协议。总之一句话,HTTPS比HTTP安全。

此外,HTTP经常曝出的安全漏洞也让大家对它失去了信心,如Windows HTTP.sys漏洞将令网站面临安全威胁(http://www.pcpop.com/doc/1/1089/1089798.shtml)。因此,很多公司及专家都呼吁将HTTP换成HTTPS(http://news.mydrivers.com/1/414/414243.htm)。

百度全面开放HTTPS的影响

在《百度全面开放HTTPS的几个重要问题》文章中,作者也讲到了全面开放HTTPS所带来的影响,包括短期影响及长远影响两个方面。

短期影响是:能够保护用户体验,减少劫持/隐私泄露等对用户造成的伤害。

长远影响是:百度是流量的入口和分发的渠道,更能引导互联网的网站向HTTPS进行迁移。它的带头作用会显著加速国内互联网HTTPS的进程,有助于中国互联网的网络安全建设。

总结

互联网安全一直是学术界及企业界关注的焦点,同时也是网民上网主要考虑的因素之一。百度带头在全站开放HTTPS,必将为中国的整个互联网带来良性的示范作用,将使得国内网络安全建设往前跨越一大步,并加快其它互联网公司全面使用HTTPS的步伐。相信在未来,我们上网会更加的安全,中国的互联网生态圈也会更加的和谐。

-------------------------------

本人微信公众号:zhouzxi,请扫描以下二维码:

时间: 2024-11-05 20:23:53

百度全面开放HTTPS之我见的相关文章

百度全站 https FAQ:技术宅告诉你如何搜索更安全

百度从 14 年开始对外开放了 https 的访问,并于 3 月初正式对全网用户进行了 https 跳转. 你也许会问,切换就切换呗,和我有啥关系?我平常用百度还不是照常顺顺当当的,没感觉到什么切换. 话说,平常我们呼吸空气也顺顺溜溜的,没有什么感觉,但要是没有了空气,那就没法愉快的生活了.https 对于互联网安全的重要性,正如空气对于我们人类的重要性一样.百度全站切换到 https 之后,我们才可以愉快的搜索,愉快的上网. https 究竟是如何实现让我们更加安全呢,让百度技术宅来个深度揭秘

百度HTTPS加密搜索有什么用?

前段时间,我曾提到百度支持移动端HTTPS SSL加密搜索,用以保护用户隐私.最近,百度开始支持PC端HTTPS SSL加密搜索,现在可以启用 https://www.baidu.com 搜索.我很少对百度有好感,但仍要实事求是地说:这是百度值得夸赞的一个举动. 不过,有墙外媒体说:百度启用加密搜索“意义不大”,某活动人士甚至说: “百度采用SSL搜索加密其实没有意义,几乎没有人有这样的需求,百度上也没有什么特别的信息——‘不良’或‘违法’的信息——可以搜索.” 这样的说法明显片面甚至带着有色眼

【百度】大型网站的HTTPS实践(一)——HTTPS协议和原理

大型网站的HTTPS实践(一)--HTTPS协议和原理 原创 网络通信/物联网 作者:AIOps智能运维 时间:2018-11-09 15:07:39  349  0 前言 百度于2015年上线了全站HTTPS的安全搜索,默认会将HTTP请求跳转成HTTPS.从今天开始,我们将会分享多篇系列文章,为大家重点介绍和解析百度的HTTPS最佳实践. HTTPS协议概述 HTTPS可以认为是HTTP+TLS. HTTP协议大家耳熟能详了,目前大部分WEB应用和网站都是使用HTTP协议传输的. TLS是传

WordPress整站轻松开启HTTPS

近两年来HTTPS取代HTTP已经成为大势所趋.早在2014年google Chromium安全团队提议将所有的HTTP协议网站标注为不安全.现在,Chrome浏览器已经开始执行这一标准了.从 Chrome 56 开始,任何网页,如果有输入密码或者信用卡资料的,却没有使用 HTTPS,将被 Chrome 浏览器标识为不安全:逐步的,任何没有使用 HTTPS 协议的网页chrome浏览器都会被标识为”不安全”,或者 “Not Secure”. 从chrome 56 版本开始,查看网站的SSL证书的

大型网站的 HTTPS 实践(1):HTTPS 协议和原理

转自:http://op.baidu.com/2015/04/https-s01a01/ 1 前言 百度已经于近日上线了全站 HTTPS 的安全搜索,默认会将 HTTP 请求跳转成 HTTPS.本文重点介绍 HTTPS 协议, 并简单介绍部署全站 HTTPS 的意义. 2 HTTPS 协议概述 HTTPS 可以认为是 HTTP + TLS.HTTP 协议大家耳熟能详了,目前大部分 WEB 应用和网站都是使用 HTTP 协议传输的. TLS 是传输层加密协议,它的前身是 SSL 协议,最早由 ne

H3C无线控制器portal支持https重定向的经验汇总

问题现象 https网站越来越普及,部分客户反馈portal组网下https无法成功重定向 在放通了DNS地址后,手机.笔记本终端,浏览器输入IP地址.http域名能够正常重定向,输入HTTPS域名,如百度(https://www.baidu.com/)等无法触发portal重定向,导致客户投诉. 解决方案 (1)V5:(R2509P52及之后版本开始支持) 先配置ssl server-policy ssl server-policy xxx 再跟portal https-redirect关联起

jmeter之-用Firefox录制https协议证书问题

录制脚本的时候,比如录制https协议的百度网站 https://www.baidu.com ,所有录制设置均正常,但是在jmeter录制控制器里面就是没有任何录制的请求. 这个时候提示说证书不对 1.打开火狐选项--高级--证书 也可以在浏览器输入about:preferences#advanced 2.导入证书 之后就可以正常的录制https请求了. 用Chrome浏览器的可以如下设置 1.打开设置,找到管理证书 2.选择证书导入 选择是  导入成功之后就可以正常录制了

http and https

博文精选 全站 https 时代的号角 : 大型网站的 https 实践系列 2015/04/21 admin 发表回复 百度网页搜索从 14 年开始对外开放了 https 的访问,并于 15 年 3 月初正式对全网用户进行了 https 跳转.从基础设施,硬件性能,互联网环境,协议发展,隐私和交易安全的重要性等方面,全站 https 的时代已经到来.它的普及速度,也将超乎你的想像,也许 3-5 年之后,整个互联网世界就将完全不同. 对于大型网站来说,https 的迁移目前还不是一个点点鼠标,喝

大公司都有哪些开源项目~~~阿里,百度,腾讯,360,新浪,网易,小米等

红色字体是现阶段比较火的 ---------------------------------------------------------------------------------------------------------------- 奇虎360 https://github.com/Qihoo360 1.MySQL中间层 Atlas Atlas是由 Qihoo 360,  Web平台部基础架构团队开发维护的一个基于MySQL协议的数据中间层项目.它在MySQL官方推出的MySQ