2019-04-18 分類: 網(wǎng)站建設
如何保護您的網(wǎng)站第一部分:通訊
安全是關于風險管理。在線,安全性是關于降低向一般互聯(lián)網(wǎng)公開信息的風險。溝通是互聯(lián)網(wǎng)的核心。標準的因特網(wǎng)協(xié)議套件稱為TCP / IP(傳輸控制協(xié)議和因特網(wǎng)協(xié)議),是用于以不同方式互連全世界計算機系統(tǒng)的附加協(xié)議集合的基礎。例如:
域名 - DNS(域名系統(tǒng))
電子郵件 - SMTP(簡單郵件傳輸協(xié)議)
網(wǎng)站 - HTTP(超文本傳輸協(xié)議)
在網(wǎng)絡設計的初級階段中,防止在傳輸過程中未經(jīng)授權的數(shù)據(jù)訪問以及通信方的驗證不是主要問題。因此,默認情況下,許多使用TCP / IP的協(xié)議不包含加密或其他安全機制。
數(shù)據(jù)是通過互聯(lián)網(wǎng)傳輸?shù)?,樣本列表中的任何協(xié)議都不采用任何類型的編碼來限制對數(shù)據(jù)的訪問,因為它從一個系統(tǒng)傳播到另一個系統(tǒng)。
然而,HTTP - 網(wǎng)絡協(xié)議 - 確實解決了這個問題。SSL(安全套接字層)建立了一個流程,用于合并加密方法,以識別通信方,并建立通過網(wǎng)站(HTTPS)進行數(shù)據(jù)傳輸?shù)陌踩椒ā?/p>
注意:今天SSL的后繼者是TLS(傳輸層安全性),但它通常仍被稱為SSL(或更準確地說是SSL / TLS)。
由于建立SSL / TLS連接的初始階段包含了強烈的數(shù)學計算,因此過去的實施僅限于特定網(wǎng)頁(例如,電子商務網(wǎng)站的結賬頁面)。但是,今天的趨勢是盡可能廣泛地實施。
熱門網(wǎng)站默認情況下會通過將初始HTTP請求重定向到HTTPS來進行HTTPS上的所有通信。流行的網(wǎng)站瀏覽器將首先嘗試通過HTTPS連接到網(wǎng)站,方法是在嘗試連接之前將初始HTTP請求重寫為HTTPS。您的網(wǎng)站是否需要SSL / TLS?這是您需要與網(wǎng)站設計人員和托管服務提供商進行的風險評估。但考慮一下:
趨勢是確保傳輸中的更多數(shù)據(jù),而不是更少。您網(wǎng)站的訪問者不僅關注他們主動提供的敏感信息(例如信用卡信息),還關注他們主動和被動提供的其他信息,例如他們正在查看的網(wǎng)頁。
網(wǎng)頁題目:如何保護您的網(wǎng)站第一部分:通訊
文章位置:http://www.rwnh.cn/news21/79571.html
成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站設計公司、移動網(wǎng)站建設、面包屑導航、App設計、網(wǎng)站制作、手機網(wǎng)站建設
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容