精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

HTTPS-Only標準:美政府網站將使用HTTPS加密

安全 應用安全
美國政府發布一項計劃,HTTPS將成為公共網站聯邦安全標準,其目標是到2016年12月31日,讓美國聯邦政府所有網站都使用HTTPS加密。

美國政府發布一項計劃,HTTPS將成為公共網站聯邦安全標準,其目標是到2016年12月31日,讓美國聯邦政府所有網站都使用HTTPS加密。

HTTPS-Only標準:美政府網站將使用HTTPS加密

美國人民希望政府網站是安全的,并且他們在這些網站的訪問是作為隱私被保護的。HTTPS協議用當今的因特網技術為公共網絡連接提供了最強的隱私保護。HTTPS的使用降低了用戶在使用政府在線服務時被截獲和被修改的風險。

這個建議的動機,"HTTPS-only標準",會要求所有可公開訪問的聯邦網站和網絡服務使用HTTPS。

目標

所有可公開訪問的聯邦網站和web服務[1]只通過一個安全的連接提供服務。目前公共網絡連接可用的最強的隱私保護就是HTTPS協議。

背景

未被加密過的HTTP協議不能避免數據被截獲或者修改,會導致用戶竊聽,追蹤以及修改收到的數據。許多商業組織已經采用了HTTPS協議或者HTTPS-only政策來保護訪問他們網站和服務的用戶。訪問聯邦網站和服務的用戶也應該有同樣的保護。

隱私和安全連接正在成為因特網的基準,正如被因特網標準體的政策,流行的網絡瀏覽器,以及有實踐的因特網公司所證明的那樣。聯邦政府必須適應這種變化,以及轉變的開始的收益。聯邦級別主動的投資會加快整個互聯網范圍的采納,以及為整個公眾瀏覽提升更好的隱私標準。

大部分的聯邦網站使用的HTTP協議作為主要的傳輸協議,用于公共網絡的通訊。沒有加密過的HTTP連接創建了一個隱私漏洞,并且暴露了沒有加密過的聯邦網站和服務的用戶的潛在的敏感信息。通過HTTP發送的數據很容易被竊取,修改以及模擬。這個數據包括瀏覽器識別,站點內容,搜索條目,以及其他用戶提交的信息。

所有正在被瀏覽的活動都應該是隱私的和敏感的

HTTPS-only這條標準會消除不一致,主觀決定是依照于在通常情況下,哪些內容或者瀏覽活動是敏感的,以及創建一個更強大的政府范圍的隱私標準。

那些不使用HTTPS的聯邦網站,將無法與那些實踐了隱私和安全的商業組織,或者當前以及即將到來的因特網標準保持同步。這會導致美國人在那些已知的威脅面前更加脆弱,這會降低對政府的信任。盡管一些聯邦站點目前使用HTTPS,但是在這個領域沒有一個統一的政策。這個被提議的HTTPS-only標準會提供給公眾一個一致的,隱私的瀏覽體驗以及會將聯邦政府推到一個領導互聯網安全的高度。

百科:HTTPS

HTTPS 為連接的客戶端驗證網站或Web服務的身份,并將幾乎所有在網站或服務和用戶之間發送的信息進行加密。受保護的信息包括cookie,用戶代理信息,URL路徑,表單提交,查詢字符串參數。HTTPS 是為了防止在運輸過程中這些信息被讀取或改變。

HTTPS 是在傳輸層安全(TLS)連接上使用 HTTP 協議。TLS 是一個網絡協議,建立一個與被驗證過的對象在一個不安全的網絡中建立加密連接。

瀏覽器和其他 HTTPS 客戶端都是配置相信證書授權機構[2],這些機構可以代表Web服務方發布加密簽名證書。這些證書會被發送到客戶端,在證書簽發的時候,Web服務的主機會向證書授權機構證明自己的屬主身份。這可以避免未知的或不可信的網站偽裝成一個聯邦網站或服務。

HTTPS 不做什么

HTTPS有一些重要的限制。

目的地IP地址和域名在傳輸的時候是不加密的。即使加密過的流量也可以間接地透露一些信息,如在網站停留的時間,所請求的資源或提交的信息大小。

HTTPS可以保證兩個系統連接之間的完整性,而不是系統本身。它不是設計用來保護Web服務器免受黑客攻擊或侵害,或防止Web服務暴露其用戶信息。同樣,如果用戶的系統是被攻擊者侵害了,這個系統會被修改,之后的HTTPS連接都是在攻擊者的控制之下。被侵害的或惡意的證書授權機構同樣會削弱或者減少HTTP的保護。

挑戰與思考

網站性能:雖然加密會添加一些計算開銷,但是對現代的軟件和硬件服務器的性能或延遲并無實質性影響。內容傳輸網絡或服務器軟件支持SPDY或HTTP/2協議(一些大的瀏覽器要求HTTP2)的網站,可能發現他們網站的性能在遷移到HTTPS后有了很大的提升。

域名指示:當使用于多域名時,擴展于TLS的域名指示允許更高效的使用IP地址。然而,這些技術不為舊的客戶端所支持。Web服務的所有者應評估采用這種技術的可行性來提高性能和效率。

混合內容:通過HTTPS提供服務的網站,需要確保所有外部資源(圖片、腳本、字體等)也是以安全鏈接載入的。現代瀏覽器會拒絕從一個安全網站引用非安全的資源。當遷移現有的網站的時候,對非安全資源的更新、替換或者移除引用,會牽涉到自動的和手動的(額外)付出。對有些網站來說,這可能是遷移網站最耗時的步驟。

API和服務:Web服務主要還是為非瀏覽器客戶端提供服務的,比如那些Web API,它需要一種更為漸進和手動的遷移策略,因為不是所有的客戶端都可以被假設為為HTTPS鏈接作好了配置,或者可以成功地執行重定向的。

規劃變更:協議和Web標準定期改進以及安全漏洞的出現,都需要及時關注。聯邦網站和服務應以允許快速更新配置和更換證書的方式來部署 HTTPS。

嚴格的傳輸安全:支持 HTTPS 的網站和服務必須開啟 HTTP 嚴格傳輸安全(HSTS)來控制標準的瀏覽器一直使用 HTTPS 協議。這減少了不安全的重定向,并保護用戶阻止那些試圖將當前的連接降為簡單 HTTP 連接的企圖。一旦HSTS啟用,域名可以提交到一個被所有主要瀏覽器使用的"預載列表"的來確保 HSTS 策略在任何時間生效。

域名系統安全協議(DNSSEC):這個建議不撤銷 M-08-23 或與之沖突,M-08-23 是"保護聯邦政府的域名系統基礎設施"。一旦 DNS 解析完成,DNSSEC 并不保證客戶和目的 IP 之間通信的保密性或完整性。HTTPS 提供這種額外的安全。

有成本效率的實施

實施一個HTTPS唯一標準必須付出代價。大量的聯邦網站已經部署了HTTPS。該方案的目標是為了推廣這種應用。

聯邦政府網站采用統一的 HTTPS 需要有管理和財政負擔,這包括開發時間,獲得證書的財務成本,長期的維護費用。開發的成本是跟一個網站的規模和技術基礎設施緊密相關。建議的合規時間表給項目規劃和資源準備提供了足夠的靈活性。

對美國公眾實際的好處還是大于納稅人所承擔的花費的。即使存在很少的自稱是聯邦服務的非官方或惡意網站,或是對美國政府官方網站的通信的少量監聽也會對公民產生重大損失。

https.cio.gov提供的技術支持將會幫助這個擬議標準節約而高效地實現。

原則

為了提升HTTPS部署的效率和效果,所遵從的這個建議時間表不僅要合理而且要切實可行。這個提議要求代理機構遵守下述指導下,在聯邦域名下部署HTTPS:

1.所有在聯邦代理域或子域下的新開發的網站和服務必須即刻遵守這個政策

2.對于當前的網站和服務,代理機構必須基于風險分析優先部署。涉及到個人身份信息交互的,本質上特別敏感的或需經高級別保密通信的 Web 服務需優先部署HTTPS

3.代理機構必須在2年內可通過安全連接(HTTPS Only)訪問到目前所有的網站和服務

4.鼓勵但不強制企業內部網內使用 HTTPS

總之,HTTPS-Only 標準將會提高用戶信息的傳輸安全,為客戶提供有意義的隱私保護。

技術支持

請使用 https.cio.gov 獲得技術支持,并在此標準實施的幫助下獲得最佳體驗。

請為這個建議和技術支持材料提供您寶貴的反饋和建議,或者通過 email 至 https@cio.gov 參與評論

腳注

[1] 提供公開訪問的網站和服務,在這里被定義成全部或者分成幾個部分為聯邦政府所維護的可在因特網上基于HTTP或者HTTPS可用的在線資源或者服務,并且由一個代理機構、承包商或者其他組織機構的代表進行操作. 他們會向公眾或者一個特定的用戶組展示政府信息或者提供服務,并支撐起一個機構任務的性能. 這一個定義包含了所有的web交互,不管訪問者是已經登錄了還是匿名的。

[2] 在web上的HTTPS協議環境下,證書頒發機構是受到瀏覽器和操作系統信任的第三方機構或者公司,向域名擁有人分發數字證書。

[3] 將HTTP連接只用于重定向客戶端到HTTPS連接,這種做法是可以接受并且受到鼓勵的。 HSTS 消息頭應該之一定義至少一年的時限(max-age)。

[4] "Intranet" 在這里被定義成一個不能直接被公眾互聯網訪問到的計算機網絡。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2021-07-05 12:44:31

ChromeHTTPS-Only模Google

2016-09-29 09:52:44

2013-01-28 17:07:56

2012-04-19 09:37:06

2022-05-16 13:52:38

黑客網絡安全網絡攻擊

2010-01-25 17:08:36

2011-09-22 14:00:39

政府網站規劃與建設

2009-04-09 11:51:23

2011-10-08 16:13:55

政府網站界面設計思路

2009-02-20 15:17:50

2013-11-14 16:46:17

2013-05-13 11:39:34

2013-11-13 13:38:58

2011-10-08 16:25:44

2009-04-10 19:01:11

2022-01-14 18:59:06

網絡攻擊黑客網絡安全

2010-08-17 09:05:45

2022-03-17 05:53:25

DDoS網絡攻擊

2015-05-04 09:56:19

HTTPS

2022-04-13 16:25:57

勒索軟件網絡攻擊
點贊
收藏

51CTO技術棧公眾號

久久成人亚洲精品| 亚洲成人动漫一区| 成人乱人伦精品视频在线观看| 免费在线观看黄色小视频| 韩国一区二区三区视频| 亚洲va韩国va欧美va精品| 欧洲精品亚洲精品| 国产精品色综合| 99精品久久久| 久久精品欧美视频| 少妇真人直播免费视频| 欧一区二区三区| 色哟哟国产精品| 男人添女人下部视频免费| 男人天堂亚洲二区| 国产91在线|亚洲| 国产精品久久久久久久久久尿| 国产乱国产乱老熟300| 国产欧美日韩在线一区二区| 欧美电影免费提供在线观看| 午夜国产一区二区三区| 成人影院在线播放| 亚洲视频在线一区二区| 玖玖玖精品中文字幕| 精品久久久免费视频| 日韩极品在线观看| 992tv成人免费视频| 国产高清视频免费在线观看| 亚洲人成亚洲精品| 欧美精品一区视频| 国产欧美精品一二三| 色老太综合网| 黄色一区二区三区| 欧美a级免费视频| 免费日本一区二区三区视频| 久久亚洲一级片| 国产精品裸体一区二区三区| 国产普通话bbwbbwbbw| 日韩1区2区3区| 日韩美女免费线视频| 粉嫩aⅴ一区二区三区| 欧美日韩岛国| 伦理中文字幕亚洲| 登山的目的在线| 欧美www视频在线观看| 中文字幕精品网| 最新中文字幕av| 国产精品一区二区三区av麻| 精品亚洲aⅴ在线观看| 毛茸茸free性熟hd| 精品福利一区| 亚洲国产一区自拍| 加勒比精品视频| 欧美成人午夜77777| 亚洲国产成人精品一区二区| 动漫美女无遮挡免费| 国产精品视屏| 日韩电影中文字幕一区| 香蕉视频黄色在线观看| 在线一级成人| 一区二区三区四区在线观看视频| av手机在线播放| 欧美一级精品片在线看| 一区二区欧美亚洲| 妖精视频在线观看免费 | 欧美日韩视频在线一区二区| 熟妇人妻无乱码中文字幕真矢织江| 欧美理论影院| 欧美三级中文字幕| 国产精品自在自线| 日韩第一区第二区| 亚洲成人aaa| 人人妻人人澡人人爽人人精品| 久久99视频| 色噜噜久久综合伊人一本| 欧洲美女女同性互添| 欧美黄色一区二区| 66m—66摸成人免费视频| 99精品人妻国产毛片| 免费观看日韩av| 亚洲尤物视频网| 天天操天天操天天| 中文字幕巨乱亚洲| 久久精品在线免费视频| а√天堂中文资源在线bt| 日韩欧美成人网| 九九九九九国产| 成人av地址| 亚洲视频在线观看网站| 97成人资源站| 亚洲精品影视| 国产一区香蕉久久| 日韩中文字幕观看| 国产精品人成在线观看免费| 菠萝蜜视频在线观看入口| 欧美gv在线观看| 91超碰这里只有精品国产| 成年女人免费视频| 成人精品亚洲| 97人人模人人爽人人喊中文字 | 日韩成人免费看| 97人人模人人爽视频一区二区| 青青九九免费视频在线| 亚洲人成精品久久久久久| 国产亚洲天堂网| 麻豆精品久久| 中文字幕国产精品| 成年人免费高清视频| 国产一区二区免费看| 你懂的视频在线一区二区| 黄色网在线看| 在线中文字幕不卡| 国产精品久久久久久亚洲色| 日韩精品dvd| 孩xxxx性bbbb欧美| 国产精品久久久久久久一区二区| 91小视频在线免费看| 玖玖精品在线视频| 欧美综合影院| 亚洲天堂成人在线视频| 日韩黄色三级视频| 国产乱码精品一区二区三区av| 日韩一区二区三区高清| 看黄在线观看| 亚洲国产精品电影| 麻豆一区产品精品蜜桃的特点| 免费看日韩精品| 欧美中日韩免费视频| 极品在线视频| 精品国产露脸精彩对白| 日韩在线中文字幕视频| 久久se这里有精品| 亚洲国产欧美一区二区三区不卡| 欧美成人h版| 日韩精品在线免费观看| www.av麻豆| 成人午夜精品在线| 欧美国产视频一区| 日韩区一区二| 久久久www成人免费精品| 一本色道久久综合亚洲| 国产女同互慰高潮91漫画| 久久久久久久久久久免费视频| 久久a爱视频| 久久久久久亚洲精品不卡| 夜夜躁很很躁日日躁麻豆| 中文字幕高清一区| 99sesese| 天天综合网91| 91亚洲精品在线观看| 黄色网页在线播放| 欧美一区二区三级| 欧洲猛交xxxx乱大交3| 国产激情一区二区三区四区| 粉嫩av一区二区三区天美传媒 | 日韩一区二区免费在线电影| 卡通动漫亚洲综合| 国产成人亚洲综合a∨猫咪| 黄色一级片黄色| 麻豆成人入口| 奇米四色中文综合久久| 国产黄色片在线播放| 欧美网站一区二区| 成年人网站在线观看视频| 国内精品久久久久影院薰衣草| 精品一区二区三区毛片| 9l亚洲国产成人精品一区二三 | 啪啪av大全导航福利综合导航| 久久久www成人免费精品张筱雨| 午夜精品久久久久久久99热黄桃| 午夜视频在线观看一区二区三区| xxxxxx黄色| 久久亚洲综合| 在线亚洲美日韩| 综合视频一区| 日韩av片永久免费网站| 日韩黄色影院| 亚洲国产欧美日韩精品| 黄色av网站免费| 亚洲欧美日韩国产综合在线| 无码任你躁久久久久久老妇| 久久午夜电影| 欧美a级黄色大片| 日韩中文av| 国产精品自产拍在线观| 美女网站视频在线| 亚洲石原莉奈一区二区在线观看| 国产精品系列视频| 疯狂蹂躏欧美一区二区精品| 老司机精品免费视频| 粉嫩av亚洲一区二区图片| 北条麻妃在线一区| 国产综合精品| 日韩精品欧美一区二区三区| 中文字幕一区二区三区日韩精品| 青青在线视频一区二区三区| 99热国产在线| 在线视频一区二区| 高h震动喷水双性1v1| 欧美三区在线观看| 中文字幕第15页| 最近日韩中文字幕| 我和岳m愉情xxxⅹ视频| 国产精品99久久久久久宅男| 国产情侣av自拍| 在线观看一区| 成人在线观看www| 成人国产精品一级毛片视频| 精品乱子伦一区二区三区| 日日夜夜亚洲精品| 国产91精品在线播放| 1234区中文字幕在线观看| 久久精品国亚洲| 国产精品ⅴa有声小说| 精品国产污污免费网站入口 | 永久免费毛片在线播放不卡| 亚洲黄色小说网| 9191成人精品久久| 最新黄色网址在线观看| 日韩欧美在线视频免费观看| 免费视频网站www| 亚洲色图制服丝袜| 手机毛片在线观看| 国产亚洲精品福利| 免费观看一级一片| 成人av在线网| 风韵丰满熟妇啪啪区老熟熟女| 韩国av一区二区三区四区| 88av.com| 日韩精品亚洲一区| 日韩视频第二页| 亚洲一区免费| 日韩欧美在线播放视频| 亚洲中字黄色| 精品国产一二三四区| 激情综合视频| 欧美图片激情小说| 欧美午夜精品| 日本香蕉视频在线观看| 欧美午夜不卡| 男人天堂av片| 亚洲国产第一| 国产91xxx| 国产精品入口66mio| 日韩a级在线观看| 亚洲国产午夜| 116极品美女午夜一级| 久久xxxx| 国产又大又黄又粗的视频| 日韩成人dvd| 色片在线免费观看| 久草精品在线观看| 91精品999| 国产精品亚洲第一| 欧美性生交xxxxx| 26uuu国产日韩综合| 一级黄色片大全| 亚洲国产精品精华液ab| 精品在线观看一区| 国产精品久久久久7777按摩| 一级黄色片日本| 亚洲午夜精品17c| 国产一区二区99| 91福利精品视频| 91福利在线观看视频| 91精品久久久久久久91蜜桃| 午夜精品一二三区| 日韩电视剧在线观看免费网站| 可以在线观看的av网站| 日韩亚洲精品电影| 牛牛在线精品视频| 日本在线精品视频| 婷婷精品久久久久久久久久不卡| 91亚洲国产成人久久精品网站| 国产精品网在线观看| 久久综合伊人77777麻豆| 日韩在线视屏| 亚洲理论电影在线观看| 久久久xxx| 在线免费看污网站| 波多野结衣在线aⅴ中文字幕不卡| 一出一进一爽一粗一大视频| 国产精品青草综合久久久久99| 成年人一级黄色片| 一本久久综合亚洲鲁鲁五月天| 一级特黄aaa大片在线观看| 精品黑人一区二区三区久久| 你懂的在线播放| 欧美成人小视频| 欧美第一视频| 超碰国产精品久久国产精品99| 妖精一区二区三区精品视频 | 美女精品自拍一二三四| 日本女人性视频| 久久久www成人免费无遮挡大片| 日本精品在线免费观看| 粉嫩老牛aⅴ一区二区三区| 一区二区三区免费在线视频| 日韩av中文字幕在线免费观看| 国产激情视频在线| 日韩av电影手机在线| 91成人短视频| 一区高清视频| 久久久夜夜夜| 精品无码人妻少妇久久久久久| 国产精品天天摸av网| 毛片基地在线观看| 日韩西西人体444www| 天堂中文8资源在线8| 热99精品只有里视频精品| 亚洲成人五区| 伊人久久大香线蕉av一区| 男人的天堂成人在线| 亚洲欧洲日韩综合| 中文字幕一区av| 啪啪小视频网站| 亚洲欧美日本另类| √最新版天堂资源网在线| 成人h视频在线观看播放| 国产成人精品免费视| 97干在线视频| 国产盗摄视频一区二区三区| 中文字幕资源站| 欧美在线三级电影| 日本一区高清| 777精品视频| 久久a爱视频| 丁香花在线影院观看在线播放| 国产精品一区二区免费不卡 | 在线观看免费一区二区| 中文字幕成人在线视频| 国产欧美一区视频| 亚洲色成人www永久网站| 国产视频亚洲视频| 中文字幕高清在线播放| 激情五月综合色婷婷一区二区| 亚洲网站视频| 五月天丁香社区| 亚洲午夜久久久久久久久久久| 亚洲AV午夜精品| 欧美激情精品久久久| 中文字幕一区二区三区日韩精品| 国产精品免费看久久久无码| 国产精品91一区二区| 青娱乐国产在线视频| 日韩免费看网站| 国内高清免费在线视频| 国产精品久久亚洲7777| 在线观看一区| 久久亚洲AV成人无码国产野外 | 日本熟妇人妻中出| 国产性天天综合网| 伊人久久国产精品| www.xxxx欧美| 欧美日本三级| 成人黄色大片网站| 91麻豆文化传媒在线观看| 亚洲精品男人的天堂| 亚洲欧洲免费视频| 成人亚洲网站| 超薄肉色丝袜足j调教99| 国产91精品在线观看| 免费在线观看黄网站| 亚洲系列中文字幕| 亚洲午夜国产成人| 男人添女荫道口喷水视频| 91麻豆国产福利在线观看| 在线视频精品免费| 啊v视频在线一区二区三区 | 日本高清不卡三区| 蜜臀久久久99精品久久久久久| 欧美爱爱免费视频| 亚洲丁香婷深爱综合| 成人va天堂| 日本免费黄色小视频 | 91 在线视频| 亚洲国产古装精品网站| 日韩成人影音| 日韩成人午夜影院| 久久久久久久久97黄色工厂| 丰满熟女人妻一区二区三| 美女av一区二区| 欧美久久香蕉| 岛国av免费在线| 第一福利永久视频精品 | 九九在线精品| 中文字幕久久av| 狠狠躁夜夜躁人人爽天天天天97| 91在线免费看| 国产亚洲第一区| 久久精品国产精品亚洲精品| 国产真实夫妇交换视频 | 丁香花在线电影| 日本最新一区二区三区视频观看| 国产精品一区专区| 天堂免费在线视频| 97久久久免费福利网址| 久久久人成影片免费观看| 国产福利短视频| 日韩三级免费观看|