阅读更多

2顶
0踩

互联网

转载新闻 Google 为 https 服务启用 PFS 特性

2011-11-24 09:58 by 资深编辑 luiang1018 评论(8) 有5371人浏览
Google 去年就开始为很多服务推送 https 协议,也就是说不论用户在选项中如何设置,总会访问到网站的加密版本。在这以前,https 只是服务设置中的可选项,譬如说 Gmail 用户 2008 年就可以为账号启用 https,强制使用加密版本。在昨天,Google 宣布默认启用更为保密的 PFS 特性


https 可加密用户计算机与服务器之间的流量。最核心的益处就是保护数据免遭网络窥探。只要网站支持 https,如果使用公用计算机或处于网络当中,而不想让 ISP 或老板知道你在做什么,访问网站的加密版将带来诸多便利。

支持 https 的大多数网站所采用的加密模式不够极端,有被追溯破解的风险。换而言之,加密不可读的电子邮件可能会在传输到用户计算机的过程中被记录下来。十年内,计算机运算速度更快,服务器的密钥可能会被破解,当今的电子邮件流量也将能追溯解密。

极端保密特性(PFS)要求不对连接密钥进行持久存储。破解单个密钥也无法解密数个月的流量;事实上,即使是服务器操作员也无法追溯破解 https 会话。

PFS 特性能在本质上确保攻击者无法使用未来获取的密钥破解过去记录下来的数据。


包括 Google 电子邮箱(Gmail)、加密搜索、Google Docs 以及 Google+ 在内的使用 https 的 Google 服务均已支持该特性。

Chrome、Firefox (所有平台)以及 IE(Vista 或更高版本)支持采用“Diffie-Hellman 椭圆曲线机制”(ECDH)的 PFS。目前只有 Chrome 与 Firefox 访问 Google 服务会默认采用该特性,因为 IE 不支持同时采用 ECDHE 与 RC4。我们希望在将来支持 IE。

Google 还为开源的 OpenSSL 库实现了对该特性的支持。您可以在 Google 线上安全博客读到原始公告。

Via  Ghacks
  • 大小: 41.4 KB
来自: 谷奥
2
0
评论 共 8 条 请登录后发表评论
8 楼 skyfen 2011-11-25 10:01
我是强烈支持google的。支是兲朝越来越恶心了。
7 楼 ydwcn 2011-11-25 09:44
ZZX19880809 写道
骨之灵魂 写道
gmail 离被墙也不远了

经常被墙的!

一天断开N次的飘过
6 楼 wushexu 2011-11-25 09:02
allenny 写道
yawei 写道
IT界是不是应该呼吁下放弃https协议, 否则墙了这个墙那个太麻烦了, 还误墙了众多网站。

相反,应该呼吁所有的网站都HTTPS,这样就无法墙了,我想在计算机性能大发展之后,应该会往这个趋势走的

yawei 写道
allenny 写道
yawei 写道
IT界是不是应该呼吁下放弃https协议, 否则墙了这个墙那个太麻烦了, 还误墙了众多网站。

相反,应该呼吁所有的网站都HTTPS,这样就无法墙了,我想在计算机性能大发展之后,应该会往这个趋势走的

对,也可能发疯把所有的墙了。 墙的心思咱们人类怎么会了解。

正是https使得有一些漏网之鱼
5 楼 yawei 2011-11-25 02:06
allenny 写道
yawei 写道
IT界是不是应该呼吁下放弃https协议, 否则墙了这个墙那个太麻烦了, 还误墙了众多网站。

相反,应该呼吁所有的网站都HTTPS,这样就无法墙了,我想在计算机性能大发展之后,应该会往这个趋势走的

对,也可能发疯把所有的墙了。 墙的心思咱们人类怎么会了解。
4 楼 allenny 2011-11-25 01:29
yawei 写道
IT界是不是应该呼吁下放弃https协议, 否则墙了这个墙那个太麻烦了, 还误墙了众多网站。

相反,应该呼吁所有的网站都HTTPS,这样就无法墙了,我想在计算机性能大发展之后,应该会往这个趋势走的
3 楼 yawei 2011-11-24 23:17
IT界是不是应该呼吁下放弃https协议, 否则墙了这个墙那个太麻烦了, 还误墙了众多网站。
2 楼 ZZX19880809 2011-11-24 12:52
骨之灵魂 写道
gmail 离被墙也不远了

经常被墙的!
1 楼 骨之灵魂 2011-11-24 11:43
gmail 离被墙也不远了

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • Https为什么是安全的

    前言  我目前在百度从事HTTPS方面的性能优化工作。百度无线搜索目前已经支持https,手机访问地址是https://m.baidu.com。... 在HTTPS项目的开展过程中明显感觉到目前国内互联网对HTTPS并不是很重视,其实

  • HTTPS协议详述

    HTTPS(也被称为基于TLS的HTTP[1][2],基于SSL的HTTP[3]以及安全的HTTP[4][5])是一种基于计算机网络,被广泛应用于互联网的安全通信协议。HTTPS由基于超文本传输协议(HTTP)通过安全传输层或它的前身-安全套接字层...

  • HTTPS

    百度已经于近日上线了全站 HTTPS 的安全搜索,默认会将 HTTP 请求跳转成 HTTPS。本文重点介绍 HTTPS 协议, 并简单介绍部署全站 HTTPS 的意义。 2 HTTPS 协议概述 HTTPS 可以认为是 HTTP + TLS。HTTP 协议大家...

  • baidu的 HTTPS 实践--HTTPS 协议和原理

    百度已经于近日上线了全站 HTTPS 的安全搜索,默认会将 HTTP 请求跳转成 HTTPS。本文重点介绍 HTTPS 协议, 并简单介绍部署全站 HTTPS 的意义。   2 HTTPS 协议概述 HTTPS 可以认为是 HTTP + TLS。HTTP 协议大家...

  • 大型网站的HTTPS实践(一)---HTTPS协议和原理

    1前言百度已经于近日上线了全站HTTPS的安全搜索,默认会将HTTP请求跳转成HTTPS。本文重点介绍HTTPS协议,并简单介绍部署全站HTTPS的意义。 本文最早发表于[百度运维部官方博客]...

  • 互联网全站HTTPS的时代已经到来

    乘法的不可逆特性。即我们很容易由两个乘数求出它们的积,但是给定一个乘积,很难求出它是由哪两个乘数因子相乘得出的。 欧拉函数。 欧拉函数 是小于或等于 n 的正整数中与 n 互质 的数的数目 费马小定理。 假如 a ...

  • 实现全站 HTTPS ,为什么国内网站总是那么slow&&low呀!

    https://konklone.com/post/switch-to-https-now-for-free# https://theintercept.com/2014/11/20/non-profit-plans-encrypt-entire-web-free/ https://www.youtube.com/watch?time_continue=1...

  • 如何让HTTPS站点评级达到A+? 还得看这篇HTTPS安全优化配置最佳实践指南

    描述: 当下越来越多的网站管理员为企业站点或自己的站点进行了SSL/TLS配置, SSL/TLS 是一种简单易懂的技术,它很容易部署及运行,但要对其进行安全部署的情况下通常是不容易。 如果想掌握如何配置一个安全的 web ...

  • Web服务器如何实现高吞吐低延迟?Dropbox从操作系统到应用层优化指南

    在不牺牲系统一半内核的情况下,将每个节点视为单独的服务器是不可能的。 我们可以通过使用numastat来验证: 您还可以要求 numastat 以 /proc/meminfo 格式输出每节点内存使用情况统计信息: 现在看看一个更简单...

  • Nginx https性能优化

    众周所知网站启用https后,会加剧服务器的负担。传统的http使用TCP三次握手建立连接,而SSL和TLS在这个基础上还需要9个握手包,所以这个负担显而易见。 1.1 密钥交换算法 常见的密钥交换算法有RSA,ECDHE,DH,...

  • 开源主流分布式文件系统简单介绍

    一、分布式文件系统简介 1.特点 2.主要指标及分类对比 3.AFS与NFS 二、开源分布式文件系统 1.GFS (1)GFS与NFS,AFS的区别 (2)BigTable (3)Chubby (4)特点1 2.HDFS (1...

  • HTTP与HTTPS的区别,详细介绍

    博文01:https目录一、博文021、HTTP与HTTPS介绍1、 http和https协议是属于应用层的协议2、HTTPS和HTTP的主要区别3、客户端在使用HTTPS方式与Web服务器通信时的步骤CA证书的申请及其使用过程HTTPS的缺点SSL与TLS的...

  • Apache服务器访问过慢分析及解决

    Deny from all # 如果限制某个IP访问则设置为 Allow from 192.168.1.1 Allow from all </Location> 综合来说,因为Windows NT下Apache只能启动父子两个进程,因此只能通过增大单个进程的线程数以及单个进程能够处理...

  • HTTPS、TLS相关

    开盘问题 背景 ... 密钥交换(key exchange) ...历史抓包存下来的加密后的HTTPS流量,在服务端TLS证书私钥泄漏之后,内容是否可以被解密? 背景 密码体系 对称加密:加密和解密用到的密钥是相等的,比如A

  • 基于 Nginx 的 HTTPS 性能优化

    随着相关浏览器对HTTP协议的“不安全”、红色页面警告等严格措施的出台,以及向 iOS 应用的 ATS 要求和微信、支付宝小程序强制 HTTPS 需求,以及在合规方面如等级保护对传输安全性的要求都在推动 HTTPS 的发展。...

  • 碳交易机制下考虑需求响应的综合能源系统优化运行模型及有效性分析,碳交易机制下需求响应的综合能源系统优化运行策略探索:低碳减排的实践路径,碳交易机制下考虑需求响应的综合能源系统优化运行 综合能源系统是实

    碳交易机制下考虑需求响应的综合能源系统优化运行模型及有效性分析,碳交易机制下需求响应的综合能源系统优化运行策略探索:低碳减排的实践路径,碳交易机制下考虑需求响应的综合能源系统优化运行 综合能源系统是实现“双碳”目标的有效途径,为进一步挖掘其需求侧可调节潜力对碳减排的作用,提出了一种碳交易机制下考虑需求响应的综合能源系统优化运行模型。 首先,根据负荷响应特性将需求响应分为价格型和替代型 2 类,分别建立了基于价格弹性矩阵的价格型需求响应模型,及考虑用能侧电能和热能相互转的替代型需求响应模型; 其次,采用基准线法为系统无偿分配碳排放配额,并考虑燃气轮机和燃气锅炉的实际碳排放量,构建一种面向综合能源系统的碳交易机制; 最后,以购能成本、碳交易成本及运维成本之和最小为目标函数,建立综合能源系统低碳优化运行模型,并通过 4 类典型场景对所提模型的有效性进行了验证。 通过对需求响应灵敏度、燃气轮机热分配比例和不同碳交易价格下系统的运行状态分析发现,合理分配价格型和替代型需求响应及燃气轮机产热比例有利于提高系统运行经济性,制定合理的碳交易价格可以实现系统经济性和低碳性协同。 关键词: 碳交易机制;

  • MATLAB演示程序:涡旋拉盖尔-高斯光束的横模特性与拓扑荷数及径向指数的影响分析,涡旋拉盖尔高斯光束MATLAB演示程序,涡旋拉盖尔高斯光束横模MATLAB演示程序 拓扑荷数l : 决定了光束的轨道

    MATLAB演示程序:涡旋拉盖尔-高斯光束的横模特性与拓扑荷数及径向指数的影响分析,涡旋拉盖尔高斯光束MATLAB演示程序,涡旋拉盖尔高斯光束横模MATLAB演示程序 拓扑荷数l : 决定了光束的轨道角动量。 具有不同拓扑荷数的涡旋拉盖尔 - 高斯光束携带不同大小的轨道角动量。 影响光束的相位分布。 当l≠0时,光束具有螺旋相位结构,即相位随着角向坐标以的周期变化。 可以通过光学方法进行调控和测量,在量子信息处理、光学镊子等领域有重要应用。 径向指数p : 表示径向方向上的节点数。 p值越大,光束在径向方向上的能量分布变化越复杂,会出现更多的节点和暗区。 与拓扑荷数一起决定了光束的整体形状和强度分布。 ,涡旋拉盖尔-高斯光束; 拓扑荷数l; 径向指数p; MATLAB演示程序; 螺旋相位结构; 角向坐标变化; 轨道角动量。,MATLAB演示涡旋拉盖尔-高斯光束横模:拓扑荷数与径向指数的影响

  • PFC5.0算例代码解析:含矿物岩石材料,PFC5.0代码解析:探究由三种矿物构成的岩石与类岩石材料在GBM条件下的单轴压缩2D模拟算例,助力学习与技能提升,PFC5.0代码,含三种矿物组成的岩石或者

    PFC5.0算例代码解析:含矿物岩石材料,PFC5.0代码解析:探究由三种矿物构成的岩石与类岩石材料在GBM条件下的单轴压缩2D模拟算例,助力学习与技能提升,PFC5.0代码,含三种矿物组成的岩石或者类岩石材料,GBM,单轴压缩2d,算例代码仅供学习以及提升 ,关键词:PFC5.0代码;三种矿物组成;岩石或类岩石材料;GBM;单轴压缩2d;算例代码;学习;提升; 关键词:PFC5.0; 矿物组成; 岩石/类岩石; GBM; 单轴压缩; 算例学习; 提升;,PFC5.0模拟:含三种矿物岩石材料单轴压缩算例

  • Matlab三维A*算法详解:Astar三维路径规划及自定义地图、障碍物与代函数设定指南,Matlab三维A星算法路径规划工具箱,matlab三维A*算法 Astar三维路径规划 超详细注释 可自定义

    Matlab三维A*算法详解:Astar三维路径规划及自定义地图、障碍物与代函数设定指南,Matlab三维A星算法路径规划工具箱,matlab三维A*算法 Astar三维路径规划 超详细注释 可自定义地图 自定义障碍物栅格数量和颜色 路径颜色 修改代价函数 预设5种常见评价指标 可 ,matlab; A*算法; 三维路径规划; 详细注释; 自定义地图; 自定义障碍物; 栅格数量和颜色; 路径颜色; 代价函数; 评价指标。,Matlab三维A*算法:超详细注释,自定义地图与障碍物路径规划

  • win32汇编环境,对话框中使用树形视图示例三

    win32汇编环境,对话框中使用树形视图示例三

Global site tag (gtag.js) - Google Analytics