阅读更多

2顶
0踩

互联网

转载新闻 Google 为 https 服务启用 PFS 特性

2011-11-24 09:58 by 资深编辑 luiang1018 评论(8) 有5362人浏览
Google 去年就开始为很多服务推送 https 协议,也就是说不论用户在选项中如何设置,总会访问到网站的加密版本。在这以前,https 只是服务设置中的可选项,譬如说 Gmail 用户 2008 年就可以为账号启用 https,强制使用加密版本。在昨天,Google 宣布默认启用更为保密的 PFS 特性


https 可加密用户计算机与服务器之间的流量。最核心的益处就是保护数据免遭网络窥探。只要网站支持 https,如果使用公用计算机或处于网络当中,而不想让 ISP 或老板知道你在做什么,访问网站的加密版将带来诸多便利。

支持 https 的大多数网站所采用的加密模式不够极端,有被追溯破解的风险。换而言之,加密不可读的电子邮件可能会在传输到用户计算机的过程中被记录下来。十年内,计算机运算速度更快,服务器的密钥可能会被破解,当今的电子邮件流量也将能追溯解密。

极端保密特性(PFS)要求不对连接密钥进行持久存储。破解单个密钥也无法解密数个月的流量;事实上,即使是服务器操作员也无法追溯破解 https 会话。

PFS 特性能在本质上确保攻击者无法使用未来获取的密钥破解过去记录下来的数据。


包括 Google 电子邮箱(Gmail)、加密搜索、Google Docs 以及 Google+ 在内的使用 https 的 Google 服务均已支持该特性。

Chrome、Firefox (所有平台)以及 IE(Vista 或更高版本)支持采用“Diffie-Hellman 椭圆曲线机制”(ECDH)的 PFS。目前只有 Chrome 与 Firefox 访问 Google 服务会默认采用该特性,因为 IE 不支持同时采用 ECDHE 与 RC4。我们希望在将来支持 IE。

Google 还为开源的 OpenSSL 库实现了对该特性的支持。您可以在 Google 线上安全博客读到原始公告。

Via  Ghacks
  • 大小: 41.4 KB
来自: 谷奥
2
0
评论 共 8 条 请登录后发表评论
8 楼 skyfen 2011-11-25 10:01
我是强烈支持google的。支是兲朝越来越恶心了。
7 楼 ydwcn 2011-11-25 09:44
ZZX19880809 写道
骨之灵魂 写道
gmail 离被墙也不远了

经常被墙的!

一天断开N次的飘过
6 楼 wushexu 2011-11-25 09:02
allenny 写道
yawei 写道
IT界是不是应该呼吁下放弃https协议, 否则墙了这个墙那个太麻烦了, 还误墙了众多网站。

相反,应该呼吁所有的网站都HTTPS,这样就无法墙了,我想在计算机性能大发展之后,应该会往这个趋势走的

yawei 写道
allenny 写道
yawei 写道
IT界是不是应该呼吁下放弃https协议, 否则墙了这个墙那个太麻烦了, 还误墙了众多网站。

相反,应该呼吁所有的网站都HTTPS,这样就无法墙了,我想在计算机性能大发展之后,应该会往这个趋势走的

对,也可能发疯把所有的墙了。 墙的心思咱们人类怎么会了解。

正是https使得有一些漏网之鱼
5 楼 yawei 2011-11-25 02:06
allenny 写道
yawei 写道
IT界是不是应该呼吁下放弃https协议, 否则墙了这个墙那个太麻烦了, 还误墙了众多网站。

相反,应该呼吁所有的网站都HTTPS,这样就无法墙了,我想在计算机性能大发展之后,应该会往这个趋势走的

对,也可能发疯把所有的墙了。 墙的心思咱们人类怎么会了解。
4 楼 allenny 2011-11-25 01:29
yawei 写道
IT界是不是应该呼吁下放弃https协议, 否则墙了这个墙那个太麻烦了, 还误墙了众多网站。

相反,应该呼吁所有的网站都HTTPS,这样就无法墙了,我想在计算机性能大发展之后,应该会往这个趋势走的
3 楼 yawei 2011-11-24 23:17
IT界是不是应该呼吁下放弃https协议, 否则墙了这个墙那个太麻烦了, 还误墙了众多网站。
2 楼 ZZX19880809 2011-11-24 12:52
骨之灵魂 写道
gmail 离被墙也不远了

经常被墙的!
1 楼 骨之灵魂 2011-11-24 11:43
gmail 离被墙也不远了

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • Https为什么是安全的

    前言  我目前在百度从事HTTPS方面的性能优化工作。百度无线搜索目前已经支持https,手机访问地址是https://m.baidu.com。... 在HTTPS项目的开展过程中明显感觉到目前国内互联网对HTTPS并不是很重视,其实

  • HTTPS协议详述

    HTTPS(也被称为基于TLS的HTTP[1][2],基于SSL的HTTP[3]以及安全的HTTP[4][5])是一种基于计算机网络,被广泛应用于互联网的安全通信协议。HTTPS由基于超文本传输协议(HTTP)通过安全传输层或它的前身-安全套接字层...

  • HTTPS

    百度已经于近日上线了全站 HTTPS 的安全搜索,默认会将 HTTP 请求跳转成 HTTPS。本文重点介绍 HTTPS 协议, 并简单介绍部署全站 HTTPS 的意义。 2 HTTPS 协议概述 HTTPS 可以认为是 HTTP + TLS。HTTP 协议大家...

  • baidu的 HTTPS 实践--HTTPS 协议和原理

    百度已经于近日上线了全站 HTTPS 的安全搜索,默认会将 HTTP 请求跳转成 HTTPS。本文重点介绍 HTTPS 协议, 并简单介绍部署全站 HTTPS 的意义。   2 HTTPS 协议概述 HTTPS 可以认为是 HTTP + TLS。HTTP 协议大家...

  • 大型网站的HTTPS实践(一)---HTTPS协议和原理

    1前言百度已经于近日上线了全站HTTPS的安全搜索,默认会将HTTP请求跳转成HTTPS。本文重点介绍HTTPS协议,并简单介绍部署全站HTTPS的意义。 本文最早发表于[百度运维部官方博客]...

  • 互联网全站HTTPS的时代已经到来

    乘法的不可逆特性。即我们很容易由两个乘数求出它们的积,但是给定一个乘积,很难求出它是由哪两个乘数因子相乘得出的。 欧拉函数。 欧拉函数 是小于或等于 n 的正整数中与 n 互质 的数的数目 费马小定理。 假如 a ...

  • 实现全站 HTTPS ,为什么国内网站总是那么slow&&low呀!

    https://konklone.com/post/switch-to-https-now-for-free# https://theintercept.com/2014/11/20/non-profit-plans-encrypt-entire-web-free/ https://www.youtube.com/watch?time_continue=1...

  • 如何让HTTPS站点评级达到A+? 还得看这篇HTTPS安全优化配置最佳实践指南

    描述: 当下越来越多的网站管理员为企业站点或自己的站点进行了SSL/TLS配置, SSL/TLS 是一种简单易懂的技术,它很容易部署及运行,但要对其进行安全部署的情况下通常是不容易。 如果想掌握如何配置一个安全的 web ...

  • Web服务器如何实现高吞吐低延迟?Dropbox从操作系统到应用层优化指南

    在不牺牲系统一半内核的情况下,将每个节点视为单独的服务器是不可能的。 我们可以通过使用numastat来验证: 您还可以要求 numastat 以 /proc/meminfo 格式输出每节点内存使用情况统计信息: 现在看看一个更简单...

  • Nginx https性能优化

    众周所知网站启用https后,会加剧服务器的负担。传统的http使用TCP三次握手建立连接,而SSL和TLS在这个基础上还需要9个握手包,所以这个负担显而易见。 1.1 密钥交换算法 常见的密钥交换算法有RSA,ECDHE,DH,...

  • 开源主流分布式文件系统简单介绍

    一、分布式文件系统简介 1.特点 2.主要指标及分类对比 3.AFS与NFS 二、开源分布式文件系统 1.GFS (1)GFS与NFS,AFS的区别 (2)BigTable (3)Chubby (4)特点1 2.HDFS (1...

  • HTTP与HTTPS的区别,详细介绍

    博文01:https目录一、博文021、HTTP与HTTPS介绍1、 http和https协议是属于应用层的协议2、HTTPS和HTTP的主要区别3、客户端在使用HTTPS方式与Web服务器通信时的步骤CA证书的申请及其使用过程HTTPS的缺点SSL与TLS的...

  • Apache服务器访问过慢分析及解决

    Deny from all # 如果限制某个IP访问则设置为 Allow from 192.168.1.1 Allow from all </Location> 综合来说,因为Windows NT下Apache只能启动父子两个进程,因此只能通过增大单个进程的线程数以及单个进程能够处理...

  • HTTPS、TLS相关

    开盘问题 背景 ... 密钥交换(key exchange) ...历史抓包存下来的加密后的HTTPS流量,在服务端TLS证书私钥泄漏之后,内容是否可以被解密? 背景 密码体系 对称加密:加密和解密用到的密钥是相等的,比如A

  • 基于 Nginx 的 HTTPS 性能优化

    随着相关浏览器对HTTP协议的“不安全”、红色页面警告等严格措施的出台,以及向 iOS 应用的 ATS 要求和微信、支付宝小程序强制 HTTPS 需求,以及在合规方面如等级保护对传输安全性的要求都在推动 HTTPS 的发展。...

  • 修炼成Javascript中级程序员必知必会

    修炼成Javascript中级程序员必知必会_资源分享

  • MATLAB深度学习工具箱应用于果树病虫害识别的技术解析与实战

    内容概要:本文详细介绍了如何使用MATLAB的深度学习工具箱,在果树病虫害识别任务中从数据准备、模型设计、训练优化到最后的模型评估与应用全流程的具体实施步骤和技术要点。涵盖了MATLAB深度学习工具箱的基本概念及其提供的多种功能组件,如卷积神经网络(CNN)的应用实例。此外,文中还具体讲述了数据集的收集与预处理方法、不同类型的深度学习模型搭建、训练过程中的超参数设定及其优化手段,并提供了病虫害识别的实际案例。最后展望了深度学习技术在未来农业领域的潜在影响力和发展前景。 适合人群:对深度学习及农业应用感兴趣的科研人员、高校师生和相关从业者。 使用场景及目标:①希望掌握MATLAB环境下构建深度学习模型的方法和技术细节;②从事果树病虫害管理研究或实践,寻找高效的自动化解决方案。 阅读建议:在阅读本文之前,建议读者熟悉基本的MATLAB编程环境及初步了解机器学习的相关概念。针对文中涉及的理论和技术难点,可以通过官方文档或其他教程进行补充学习。同时,建议动手实践每一个关键点的内容,在实践中加深理解和掌握技能。

  • nodejs010-nodejs-block-stream-0.0.7-1.el6.centos.alt.noarch.rpm

    nodejs010-nodejs-block-stream-0.0.7-1.el6.centos.alt.noarch.rpm

  • 机械模型与技术交底书的融合:创新点详解与解析,机械模型加技术交底书,有创新点 ,机械模型; 技术交底书; 创新点,创新机械模型与技术交底书详解

    机械模型与技术交底书的融合:创新点详解与解析,机械模型加技术交底书,有创新点 ,机械模型; 技术交底书; 创新点,创新机械模型与技术交底书详解

  • 景区寄存管理系统 免费JAVA毕业设计 2024成品源码+论文+数据库+启动教程.zip

    免费JAVA毕业设计 2024成品源码+论文+数据库+启动教程 启动教程:https://www.bilibili.com/video/BV1SzbFe7EGZ 项目讲解视频:https://www.bilibili.com/video/BV1Tb421n72S 二次开发教程:https://www.bilibili.com/video/BV18i421i7Dx

Global site tag (gtag.js) - Google Analytics