数据存储产业服务平台

HTTP够快,HTTPS够安全,有两全其美的办法吗?

据市场研究机构预测,到2020年全球联网设备数量将突破330亿台(三倍于当前数量),如何保障安全高效的互联网数据传输是一个严峻的话题。

HTTP的安全问题

当前互联网传输多采用HTTP协议,然而由于传统HTTP采用明文,完全开放的编码缺少加解密功能,很容易遭受窃取、篡改等安全威胁。尤其涉及在线交易的网站,遭遇攻击将直接导致财产损失。


越来越多大型网站开始选用Https

从长远上看,HTTP协议与日益庞大的互联网安全传输需求越发不对等。因此“HTTP将死”的言论甚嚣尘上。

而近期chrome浏览器将为全部HTTP网站标注为不安全的传言,或将进一步推动HTTP协议向HTTPS协议迁移的变革,者带来一个问题:

为什么越来越多的人选用HTTPS呢?

HTTPS可向下兼容全部HTTP协议,而且HTTPS协议传输过程全程加解密,相当于增加了一层SSL/TSL分层协议的HTTP,被称之为下一代互联网安全协议。但是,HTTPS由于增加了加密解密的环节,需要多次计算和交互,访问速度将受到极大的影响。

对于互联网行业而言,用户体验堪称命脉,访问延时带来的用户体验降低并不能被互联网从业者所接受。因此即便知晓HTTP的安全隐患和HTTPS的种种好处,一般网站决策者却不得已做出了放弃HTTPS的选择。

想要享受安全的互联网只能忍受延时?答案是不一定。

想要鱼和熊掌兼得,可以从网站加速的角度去想办法。据统计,98%的网站采用CDN服务,如果不针对HTTPS做优化,访问延时平均增加0.2~0.4秒。

又拍云(UPYUN)可提供全节点HTTPS访问(自定义SSL服务),自CDN2.0发布以来,全面支持客户自主上传SSL证书,实现自定义的HTTPS访问,访问时延无感体验,降低升级HTTPS的门槛,做到安全与极速的平衡。

又拍云CDNSSL服务默认开启了对SPDY/3.1、OCSPStapling的支持,SPDY协议通过对请求进行压缩、优先级排序和多路复用等方式,进一步缩减网页加载时间,经内部测算,减少约30%的访问时延。

据了解,接入该服务的客户可完全自主的享受全网HTTPS加密功能,通过与又拍云云CDN加速服务相结合,将用户和服务器之间数据传输过程的每个环节进行加密/解密。

不仅如此,又拍云将支持默认域名HTTPS服务和自主域名HTTPS服务两种方式,整合“HTTPS+CDN”,一站式的实现“加密+加速”服务。

除此之外,又拍云为用户提供全套安全防护解决方案,应对各类应用层和网络层的安全问题。CDN解决方案融入WAF防护策略,可防护常见的WEB攻击,包括DDoS攻击、CC攻击、篡改、源站隐藏等攻击方式,该策略可根据业务情况灵活定义,保障访问过程的数据安全。

未经允许不得转载:存储在线-存储专业媒体 » HTTP够快,HTTPS够安全,有两全其美的办法吗?