HTTPS時代將來臨 讓加密無處不在
百度公司在2014年開始對外開放了HTTPS的訪問,并于3月初正式對全網用戶進行了HTTPS跳轉。為什么要這么做呢?我們先普及一下基礎知識:傳統HTTP模式下,由于搜索或訪問請求通過“明文信息”,經過中間的代理服務器、路由器、wifi熱點、服務運營商等“中間人”的通路,這個“中間”渠道存在大量的數據泄露或劫持的風險,很多雙眼睛都盯著,幾乎步步驚心,而HTTPS通過加密的形式,防止中途被劫持或篡改,規避了風險。
既然HTTPS可以保護用戶的數據安全,為什么沒有看到大規模使用呢?甚至在全球僅有3%的網站部署了HTTPS。懂的人肯定都知道,這是其實就是錢的問題。SSL 證書需要錢,功能越強大的證書費用越高,個人網站、小網站沒有必要一般不會用。另外,HTTPS 連接緩存也不如 HTTP 高效,大流量網站如非必要也不會采用,流量成本太高。
但是,如今的互聯網已經成為人們生活依賴度相當高的工具,網絡犯罪已經不再局限于盜取信用卡和個人身份信息,網絡中的任何交流互動都有可能讓黑客有可乘之機,而一旦網站出現用戶信息事件,其影響力不言而喻,這相比在安全上投入,可能微乎其微。
慶幸的是,賽門鐵克攜手合作伙伴亞洲誠信,在中國推出了“加密無處不在”網站安全解決方案。它使網站托管服務提供商可以在每個網站建立的初期將加密集成于其中。此項目提供了多種靈活的選擇,包括將基礎網絡加密包含在任何一項托管服務中,以及一些高級的安全綜合服務,其中網站驗證、保護與信任簽章的強度不斷提高。
具體而言,“加密無處不在”包括了針對中國用戶免費開放的SSL證書;全站的SSL加密解決方案;MPKI的管理平臺;基于SSL協議云檢測平臺SSL Cloud;SSL密鑰保護方案。可以說“加密無處不在”網絡安全綜合解決方案為云服務商或者企業搭建混合云等提供了數據加密安全保護技術,并對所有應用HTTPS的服務進行持續性監測,在出現漏洞***時間提供修復和解決,快速完成SSL證書的集成和自動化大規模部署。
亞洲誠信***執行官翟新元在第四屆中國網絡安全大會上表示:“作為賽門鐵克亞太技術專家合作伙伴和為中國提供‘加密無處不在’解決方案的伙伴,希望能夠努力為中國互聯網安全的發展貢獻自己的力量。亞洲誠信將提供領先的SSL數字證書及證書安全咨詢服務。SSL證書將完全實現自動化監測和部署,并作為‘加密無處不在’解決方案的主要內容,這將幫助亞洲誠信實現對企業及消費者的安全承諾。”
對于目前的落地進度上,翟新元談到,目前已經和百度開放云、騰訊云、華為云、UCloud等國內主流云平臺以全自動化的API方式相合作。用戶在使用云服務的時候發發現有一個證書管理功能。只要選擇啟用就會發現證書從申請到獲取再到部署等過程全是自動完成,對用戶來說,***程度的簡化了操作。
平心而論,推動國內互聯網HTTPS化的發展,不應該僅僅是BAT這類的巨頭公司推動,更應該是全部參與在其中的企業聯合而動,為產業未來搭建一個安全、穩定、可靠的網絡環境,亞洲誠信就做了一個很好的示范,讓加密無處不在。