近日Google在其透明度報(bào)告(Transparency report)中提供了一項(xiàng)新的數(shù)據(jù)統(tǒng)計(jì),接近四分之三的Google產(chǎn)品(除去Youtube)訪問請(qǐng)求都使用了SSL加密。其中對(duì)安全性要求較高的產(chǎn)品,例如Gmail和Drive的SSL加密已經(jīng)普及,而對(duì)信息保密要求不是很高的產(chǎn)品例如地圖和新聞的加密率相對(duì)較低。
Google服務(wù)器訪問https加密比例逐年增長
Google過去幾年中一直致力于SSL加密的普及來提升整個(gè)互聯(lián)網(wǎng)的安全水平,但是Google自身的一些產(chǎn)品,例如Google廣告網(wǎng)絡(luò)推行起來要困難很多,因?yàn)檫@些網(wǎng)絡(luò)過于龐大,而且加密將導(dǎo)致互操作性問題,盡管如此Google去年四月還是開始推廣HTTPS加密廣告,Google的最新數(shù)據(jù)顯示已經(jīng)有77%的谷歌廣告進(jìn)行了SSL加密。
在2015年拉斯維加斯舉行的Blackhat黑客大會(huì)上,安全公司CrowdStrike曾在主題演講“take big cannon to a knife fight”中指責(zé)中國互聯(lián)網(wǎng)的安全狀況如此糟糕是因?yàn)橹袊乃阉饕娌皇珍汬TTPS網(wǎng)頁,這與Google為HTTPS加密網(wǎng)站提升搜索權(quán)重背道而馳。
中美主要互聯(lián)網(wǎng)企業(yè)的HTTPS部署對(duì)比
HTTPS顧名思義就是HTTP超文本傳輸協(xié)議的安全版本,其安全基礎(chǔ)是SSL,用于安全的HTTP數(shù)據(jù)傳輸?梢詷O大提高對(duì)互聯(lián)網(wǎng)用戶的隱私保護(hù),有效減少Cookie劫持等攻擊方式,防止網(wǎng)絡(luò)數(shù)據(jù)傳輸被竊聽或替換。近年來惡意廣告軟件的流行對(duì)web生態(tài)構(gòu)成很大威脅,而HTTPS的普及能有效遏制這種勢(shì)頭。
近年來一些著名網(wǎng)站紛紛開始擁抱HTTPS,例如去年的Wikipedia和Reddit。針對(duì)SSL證書的普及難題,著名的CDN服務(wù)商2014年還推出了免費(fèi)通用的SSL網(wǎng)站證書,目前已經(jīng)有200萬家網(wǎng)站申請(qǐng)?zhí)砑恿俗C書。
根據(jù)Statista最新的統(tǒng)計(jì),全球互聯(lián)網(wǎng)超過三分之一的網(wǎng)絡(luò)請(qǐng)求已經(jīng)啟用了HTTPS加密。
新聞熱點(diǎn)
新聞爆料
點(diǎn)擊排行