0
本文作者: 溫曉樺 | 2015-06-10 16:34 |
斯諾登事件曝光之后,美國政府網(wǎng)站的安全問題引起了各大公司、機(jī)構(gòu)的強(qiáng)烈關(guān)注。Google、W3C和IAB(互聯(lián)網(wǎng)架構(gòu)委員會)強(qiáng)烈建議政府網(wǎng)站部署HTTPS——以安全為目標(biāo)的HTTP 通道。作為HTTP 協(xié)議的安全版,HTTPS可以建立一個信息安全通道,來保證數(shù)據(jù)傳輸?shù)陌踩浴?/p>
最近,美國聯(lián)邦政府開始意識到這一建議的重要性,并宣布將全面采用HTTPS對公共網(wǎng)站進(jìn)行加密,使之成為公共網(wǎng)站的聯(lián)邦安全標(biāo)準(zhǔn)。據(jù)悉,該舉措計劃在2016年12月31日之前,對美國政府所有網(wǎng)站都完成HTTPS加密。
在舉措實(shí)施之前,會有一個網(wǎng)站顯示有多少聯(lián)邦網(wǎng)站已經(jīng)開始過渡到HTPPS,同時對眾多聯(lián)邦網(wǎng)站進(jìn)行安全評級。目前內(nèi)含美國政府內(nèi)部核心數(shù)據(jù)的機(jī)構(gòu)之一的18F已嚴(yán)格使用和執(zhí)行HTTPS并擁有SSL Labs的高評分安全等級,另外酒精、煙草和槍支機(jī)構(gòu)等網(wǎng)站也采用了高安全等級的網(wǎng)絡(luò)保護(hù)措施。美國眾議院的網(wǎng)站雖然也使用了HTTPS,但并不嚴(yán)格執(zhí)行其安全標(biāo)準(zhǔn),因此獲得了較低的SSL Labs的安全評分。
美國政府內(nèi)部數(shù)據(jù)機(jī)構(gòu)表示,這些變化將有助于維護(hù)跨美國政府網(wǎng)站和API的隱私和安全。據(jù)外媒報道,為方便公眾進(jìn)行比對,白宮甚至在Github上張貼這項政策的最終版本。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。