百度實行全站安全加密 加速互聯網HTTPS化進程
一年一度的315消費者權益日即將到來,網絡安全問題依舊是全民熱議的話題。去年的315,央視曾曝光了一批有關用戶手機安全的相關隱患,但在過去的一年里,用戶網購被騙、手機被吸費、個人信息泄露等惡意行為仍然時有發生,人們在享受互聯網帶來便利的同時,也承受著一定的網絡安全風險。為了切實保護網民信息安全,近日,百度推出全站HTTPS安全加密服務,通過對傳統HTTP通道添加SSL安全套接層,將所有百度搜索請求全部變成加密狀態,以此解決“中間者”對用戶隱私的嗅探和劫持,為網友提供安全可靠的上網和搜索環境。
百度HTTPS開啟安全搜索時代
HTTPS是如何保護用戶上網安全的呢?其實,我們每天訪問的互聯網連接是一個涉及眾多設備及服務提供商的“接力”鏈條,明文信息會經過中間代理服務器、路由器、wifi熱點、通信服務運營商等層層過關。在傳統HTTP模式下,大量的“中間環節”會成為灰色第三方的信息金礦,例如當網友使用了一些釣魚性質的“免費wifi”并進行網站操作后,相關信息便會被竊取。但HTTPS卻能通過認證用戶和服務器,確保數據發送到正確的客戶機和服務器。
此外,HTTPS還采用了加密數據的方式以防止數據中途被竊取,在整個信息握手的過程中維護數據的完整性,確保數據在傳輸過程中不被改變。可以說,HTTPS就如同支撐在訪問鏈接之上的“保護傘”,大大降低了第三方竊聽信息、篡改冒充身份的風險。
早在去年,百度就已通過對PC搜索入口加入“HTTPS安全版”的方式,進行小流量測試。當時恰逢年底的網購熱、同時也是網絡安全問題高發期,安全版的良好體驗在用戶中反響強烈。“HTTPS項目背后有著對眾多技術難題的攻克,從百度搜索基礎架構調試,到全部主域及子域名的修改,再到速度的優化,最終解決了困擾多年的中間者劫持問題,”百度HTTPS項目負責人介紹,“現在百度HTTPS安全加密已經覆蓋主流瀏覽器,對用戶的安全和隱私將形成一道完整的機制保護。”
有業內人士表示,目前,我國網站的HTTPS普及率仍舊較低,HTTPS安全加密主要應用于“銀行級”的在線支付領域,此前數次大規模的“賬號泄露”、“開房信息泄露”等事件,也與網站采用傳統的HTTP明文信息存儲、傳輸有一定關系。而即便是在互聯網巨頭BAT中,騰訊、阿里當前也大都僅在支付環節有保護。
隨著現代人的日常生活與互聯網越來越緊密地聯系在一起,用戶隱私保護成為一個越發重要的問題,僅在支付、賬號等領域有限的安全保護顯然無法滿足網民需求,此次百度作為在BAT中***家推進全站HTTPS的企業,將***國內更多網站推進全站HTTPS化。“通過打造一個安全可靠的網絡環境,在提升用戶上網體驗的同時,繼續夯實‘連接人與服務’的基礎安全保障,讓人們享受安全的服務,百度將打造一個安全、健康的互聯網生態,而這個生態的建立無疑將推動中國互聯網網絡安全建設。”