热门搜索词

热门文章

  • [公告]4月19日天津电信机房割接通知

    接天津电信通知,将于北京时间2024-4-19 02:00至2024-4-19 06:00对天津电信机房进行割接维护,涉及 IP段42.81.219.0/25 、240e:928:501:9::/96。

  • [公告]4月25日知道创宇云防御节点更新...

    为提供更好更优质的云防御服务,我们将于近期对机房节点进行优化和调整,部分节点IP将不再提供服务,涉及IPv4网段:111.47.226.0/24、118.212.233.0/24、117.23.61.0/24、116.211.155.0/24,IPv6网段:2409:8C4D:5200:000C::/64、240E:0954:0000:0010::/64、240E:095C:2003:0008::/64、2408:874C::/60。

  • [公告]4月12日株洲联通机房割接通知

    接湖南联通通知,将于北京时间2024-04-12 00:00至2024-04-12 04:00对株洲联通机房进行割接维护,涉及 IP段 119.39.205.0/25、2408:8752:100:4:0:1::/96。

关注知道创宇云防御

获取最新安全动态

HTTPS安全黑科技 | 知道创宇云安全上线新型Web安全协议—-HSTS

来源:知道创宇云防御 2018.08.02

近些年,中间人攻击、SSL攻击、Cookie劫持、数据泄露等网络安全事件屡屡发生,为了保障网站的安全性,大多数网站选择开启HTTPS。我国网民在日常访问网站时习惯不输入http://或者https://,通过浏览器默认填充http://。由于HTTP的不安全性,大多数网站管理员选择强制网站跳转HTTPS。(当用户HTTP访问的时候,首先会返回给用户一个重定向,进而重定向到HTTPS的地址)这种通信模式虽在一定程度上给予用户安全保障,但也存在一个风险,那就是这个重定向仍然可能会被劫持篡改,被改成一个恶意的或者钓鱼的HTTPS站点。因此,为了解决这一安全问题,知道创宇云安全新上线HTTPS高级功能----HSTS设置 

开启HSTS设置   提升HTTPS站点安全

HSTS是国际互联网工程组织IETF正在推行一种新的Web安全协议,网站采用HSTS后,用户访问时无需手动在地址栏中输入 HTTPS,浏览器会自动采用 HTTPS 访问网站地址,从而保证用户始终访问到网站的加密链接,保护数据传输安全。

知道创宇云安全目前已经上线这一功能。只要您使用收费版产品套餐,即可前往创宇云安全控制台域名列表->子域名列表->控制面板->HTTPS设置模块,开启HSTS设置按钮,节点在返回HTTPS响应时会在响应头中添加周期为一天的HSTS配置,使用支持这一特性的浏览器用“http://”访问网站时,浏览器都会以“https://”进行访问,极大的提高您网站的安全性。设置如下图:

 

也就是说,开启HSTS功能的网站,可以很大程度上解决上述的SSL剥离攻击。因为只要浏览器曾经与服务器创建过一次安全连接,即使链接被换成了HTTP,在一定时间内,浏览器也会强制使用HTTPS,避免中途的302重定向URL被篡改,进一步提高通信的安全性。‍‍‍

早在2016年10月Google就宣布域名启用HSTS,英国联邦政府也在此时间宣布所有的政府网站都需要确保使用HTTPS加密和HSTS保护。现如今,各大浏览器也已都支持使用HSTS保护。

售前支持

400-161-0866

联系企业微信客服