最近,我读到一篇文章《百度全面开放HTTPS的几个重要问题》(http://www.admin10000.com/document/6233.html),作者就百度实现全站HTTPS的十个问题进行了回答。

那么,百度为什么要实现全站HTTPS?这样做有什么好处吗?我们先来看看目前互联网安全的现状。

互联网安全现状

国内最大的互联网安全公司360发布了《2014中国个人电脑上网安全报告》(http://www.overarea.com/News/Hack/2015-01-21/450.html),里面提到了一些重大的互联网安全事件。大家可能对“1.21中国互联网DNS大劫难”事件还有点印象。

在2014年1月21日下午3点10分左右,国内通用顶级域的根服务器忽然出现异常,导致众多知名网站出现DNS解析故障,用户无法正常访问。这场事故导致部分地区用户“断网”现象持续了数个小时,至少有三分之二的国内网站受到了影响。在事故发生期间,超过85%的用户遭遇了DNS故障,引发网速变慢和打不开网站等情况。

在中国,网民数量多达好几亿,每天在网上完成的交易数量不计其数,如果经常发生上网安全事故,那么不仅是为大家造成了损失(包括时间上的和金钱上的),而且还让大家产生恐惧心理,觉得在中国上网不安全,如此也影响了中国互联网文化的建设。

全面使用HTTPS,是迈向网络安全的重要一步。

HTTPS和HTTP的区别

传统的超文本传输协议(HTTP)协议被用于在Web浏览器和网站服务器之间传递信息。HTTP协议以明文方式发送内容,不提供任何方式的数据加密,如果攻击者截取了Web浏览器和网站服务器之间的传输报文,就可以直接读懂其中的信息,因此HTTP协议不适合传输一些敏感信息,比如信用卡号、密码等。

HTTPS和HTTP的区别主要为:第一,HTTPS协议需要到CA申请证书,一般免费证书很少,需要交费;第二,HTTP的信息是明文传输,HTTPS则是具有安全性的SSL加密传输协议。总之一句话,HTTPS比HTTP安全。

此外,HTTP经常曝出的安全漏洞也让大家对它失去了信心,如Windows HTTP.sys漏洞将令网站面临安全威胁(http://www.pcpop.com/doc/1/1089/1089798.shtml)。因此,很多公司及专家都呼吁将HTTP换成HTTPS(http://news.mydrivers.com/1/414/414243.htm)。

百度全面开放HTTPS的影响

在《百度全面开放HTTPS的几个重要问题》文章中,作者也讲到了全面开放HTTPS所带来的影响,包括短期影响及长远影响两个方面。

短期影响是:能够保护用户体验,减少劫持/隐私泄露等对用户造成的伤害。

长远影响是:百度是流量的入口和分发的渠道,更能引导互联网的网站向HTTPS进行迁移。它的带头作用会显著加速国内互联网HTTPS的进程,有助于中国互联网的网络安全建设。

总结

互联网安全一直是学术界及企业界关注的焦点,同时也是网民上网主要考虑的因素之一。百度带头在全站开放HTTPS,必将为中国的整个互联网带来良性的示范作用,将使得国内网络安全建设往前跨越一大步,并加快其它互联网公司全面使用HTTPS的步伐。相信在未来,我们上网会更加的安全,中国的互联网生态圈也会更加的和谐。

-------------------------------

本人微信公众号:zhouzxi,请扫描以下二维码:

百度全面开放HTTPS之我见相关推荐

  1. 百度地图https访问方式

    项目一直引用百度地图http方式展示页面地图,最近项目全部换成https, 接下地图api也要做相应的调整.百度地图JavaScript版api使用说明 1. 将原来的 http://api.map. ...

  2. 百度全面开放搜索流量,进击的智能小程序!

    作者 | 量子程序 责编 | 伍杏玲 本文经授权转载自量子程序(ID:vhd999) 如何挑战百万年薪的人工智能! https://edu.csdn.net/topic/ai30?utm_source ...

  3. 百度分享https以及微信分享手机端链接

    百度官方网站的分享是不支持https的,解决方案是: https://github.com/hrwhisper/baiduShare pc端分享是,存在一个问题,就是微信分享的链接问题,一般我们pc和 ...

  4. 有一个网页地址, 比如百度主页: https://www.baidu.com/ 如何得到它的内容?

    我使用php文件类函数fopen操作的 其他详细请参考php中文手册https://www.php.net/manual/zh/function.fopen.php fopen的filename也就是 ...

  5. 【百度】大型网站的HTTPS实践(一)——HTTPS协议和原理

    大型网站的HTTPS实践(一)--HTTPS协议和原理 原创 网络通信/物联网 作者:AIOps智能运维 时间:2018-11-09 15:07:39  349  0 前言 百度于2015年上线了全站 ...

  6. 百度分享支持https

    站点自从开启 https 之后 ,百度分享就不能用了!但是又寻找不到类似百度分享的替代品.. 怎么办呢?要如何解决 百度分享不支持https的问题呢, 跟着博主动动手,让你百度分享仍然能在https下 ...

  7. 记录有关Https、443、SSL、百度地图、云服务器、网易有数BI 等相关知识

    近日项目需要实现在网易有数BI上嵌入百度地图的功能,把相关知识点记录一下. 1.网易有数BI可以使用"工具"中的"网页"组件嵌入其他网页,但是嵌入的网页必须是H ...

  8. 百度:大型网站的 HTTPS 实践(上)

    百度:大型网站的 HTTPS 实践(上) 来源:百度运维 第一部分:HTTPS 协议和原理 百度已经于近日上线了全站 HTTPS 的安全搜索,默认会将 HTTP 请求跳转成 HTTPS.本文第一部分将 ...

  9. 百度站长HTML添加301错误,百度https认证提示"您的http站点301重定向到https站点"的解决办法...

    最近想把一个网站改造成https访问,但是一些都做好了,去百度站长平台认证https,结果怎么提交都是出现"请将您的http站点301重定向到https站点",在百度站长社区提问也 ...

最新文章

  1. 一个经典例子让你彻彻底底理解java回调机制
  2. js php 实现日历签到_PHP 可能在未来十年内消失?
  3. 题目1182:统计单词
  4. 数独游戏求解:解法适用于任意阶数的数独
  5. 2020牛客多校第1场H-Minimum-cost Flow-最小费用流
  6. 怎样批量获取文件名,批量提取文件名 文件名读取windows 批处理文件
  7. mysql日期格式化季度_mysql 按年度、季度、月度、周、日SQL统计查询
  8. 今天终于安装了Snippet Compiler!!!
  9. Spring--超简单利用quartz实现定时作业
  10. php xheditor 上传图片,WordPress投稿集成xheditor编辑器(支持图片上传)
  11. Tcp三次握手、四次握手、数据传输
  12. Unity 多人联机游戏(一)
  13. 买服务器需要看哪些参数,如何看服务器配置
  14. 葫芦时刻_Hulu将提供离线观看(最终)
  15. sencha touch 百度地图扩展(2014-6-24)(废弃 仅参考)
  16. 微信小程序开发-多条件搜索tab展示
  17. linux编译谷歌浏览器方法,构建Linux版本的谷歌Chrome浏览器
  18. 更改ubuntu默认文件管理器为deepin
  19. 从零开始实现一个量化回测系统(一)
  20. 华为注册“鸿蒙”商标为自研操作系统铺路,或已经用于华为设备中。

热门文章

  1. 转载:【opencv入门教程之三】:图片的载入|显示|输出
  2. java jsoup html_使用JAVA中的JSOUP从HTML中提取CSS样式
  3. Mysql商品和图片表_【mysql】数据库设计模式:多个图片怎么和商品关联
  4. element ui分页怎么做_element ui里面table分页,页数从0开始的怎么做?
  5. 机器人学习--智能移动机器人的有关技术演讲(浙大-熊蓉教授-2021年)
  6. 微型计算机温度控制系统课程设计,微机原理及其应用 微型计算机温度控制系统设计课程设计报告.doc...
  7. mysql insert慢_MySQL insert语句慢查询的优化
  8. final类是否可以被代理_设计模式——代理模式
  9. 首发:适合初学者入门人工智能的路线及资料下载
  10. 漫画:程序员一时单身一时爽,一直单身...有点惨