返回頂部
關閉軟件導航
位置:首頁 > 技術(shù)分享 > SEO優(yōu)化>HTTPS協(xié)議深度解析為什么小程序開發(fā)者需要關注

一、微信小程序接入的困境

農(nóng)歷新年將至,微信小程序也如期發(fā)布,開發(fā)者在接入微信小程序過程中,會碰到以下問題:

小程序要求必須通過S完成與服務端通信,若開發(fā)者選擇自行搭建S服務,那需要自行SSL證書申請、部署,完成s服務搭建,效率低流程冗長;且S的SSL加解析,對服務器的CPU有極大的開銷。

不僅僅是小程序,蘋果iOS平臺,GoogleAndroid在2021也逐步強制要求開發(fā)者使用S接入。S似乎是一個繞不開的門檻,讓不少開發(fā)者頭痛不已。

針對以上問題,騰訊云的負載均衡服務(cloudloadbalance),希望通過對S的性能優(yōu)化,提供一鍵式的SSL證書申請服務,降低S的應用門檻和使用成本,讓開發(fā)者能快速接入微信小程序等服務。首先,先讓我們看看與S的對比,逐一解開您的謎團。

二、為什么要接入S—的安全風險

協(xié)議是一個非常簡單和高效的協(xié)議,互聯(lián)網(wǎng)大部分的主流應用默認都是使用的。由于性能和上個世紀90年代使用環(huán)境的限制,協(xié)議本身并不是一個為了安全設計的協(xié)議,既沒有身份認證,也沒有一致性檢驗,很頭疼的是,所有的內(nèi)容都是明文傳輸?shù)摹?

另外一方面,互聯(lián)網(wǎng)的發(fā)展也是日新月異,各種應用不斷地滲透到人們生活的方方面面。不管是社交、購物、金融、游戲、還是搜索,這些服務都能帶給人們極大的便捷,提升生活質(zhì)量和效率。

HTTPS協(xié)議深度解析為什么小程序開發(fā)者需要關注

顯然,和人們生活及經(jīng)濟利益密切相關,遺憾的是,它不安全。也就意味著這里一定潛藏著巨大的安全隱患。這些隱患又集中表現(xiàn)在如下兩方面:

1、隱私泄露

由于本身是明文傳輸,用戶和服務端之間的傳輸內(nèi)容都能被中間者查看。也就是說你在網(wǎng)上搜索、購物、訪問的網(wǎng)點、點擊的頁面等信息,都可以被「中間人」獲取。由于國人大多不太重視隱私的保護,這里的風險比較隱性,傷害后果也不太好定量評估。已知的一些比較嚴重的隱私泄露事件包括:

QQ登陸態(tài)被不法分子竊取,然后在異地登陸,進行廣告和欺詐行為。

用戶手機號和身份信息泄露。

用戶網(wǎng)上行為泄露。比如搜索了一所醫(yī)院,很快就會有人打電話進行推廣(非效果廣告)。

2、頁面劫持

隱私泄露的風險比較隱蔽,用戶基本感知不到。但另外一類劫持的影響就非常明顯非常直接了——頁面劫持,也就是直接篡改用戶的瀏覽頁面。有很多頁面劫持很簡單粗暴,直接插入第三方廣告或者運營商的流量提示信息。

但也有一些劫持做得比較隱蔽,比如下面的京東頁面劫持:其中上圖是使用方面的頁面,頂部箭頭所示的地方出現(xiàn)了一個購物推薦,很逼真,就像京東或者瀏覽器官方的工具。

但換成S訪問,就沒有這個工具頁面,顯然是被劫持了。

3、劫持路徑及分類

那劫持到底是如何產(chǎn)生的呢?從技術(shù)上來講比較簡單,在內(nèi)容經(jīng)過的地方進行監(jiān)聽篡改就行了。但要想把整個劫持的產(chǎn)業(yè)鏈條摸清楚,需要深入黑產(chǎn)內(nèi)部,比較困難。有一點可以肯定的是,劫持大部分都是在中間的網(wǎng)絡節(jié)點發(fā)生的,又叫「中間人」(MITM,maninthemiddle)。如下圖所示:

由于信息傳輸都需要經(jīng)過上述的「中間人節(jié)點」,它們又擁有信息的讀寫權(quán)限,假如信息沒有加密,也沒有校驗,那么想要查看隱私,篡改頁面,對于「中間人」來說可謂是輕而易舉。

那劫持又有哪些主要的分類呢?根據(jù)劫持路徑劃分的話,主要是下圖所示的三類:

DNS劫持,客戶端劫持和鏈路劫持。根據(jù)我們的不完全統(tǒng)計,業(yè)務碰到的絕大部分劫持(90%)都屬于鏈路劫持。

三、S是解決鏈路劫持的核武器

S為什么能很好的解決鏈路劫持呢?主要是三大武器:

1、身份認證—防假冒,防抵賴

每次建立一個全新的S連接時,都需要對身份進行認證,確保用戶訪問的是正確的目的網(wǎng)站。

2、內(nèi)容加密—防竊聽

內(nèi)容加密意味端對端的通信內(nèi)容全都是密文,中間人無法直接查看到明文,S所有的應用層內(nèi)容都是通過對稱加密來實現(xiàn)加密和解密的。

3、一致性校驗—防篡改

通過對數(shù)據(jù)和共享密鑰的MAC碼來防止中間者篡改消息內(nèi)容,確保數(shù)據(jù)的一致性。

四、S普及之痛

誰換戶孝抄巷告峰木偉瓦按胃雹艘造笑訴啊腎悟聾撤此敬葬丁扁絡姓掀西趁濕彈和懲牲步億只歸要園驕柄芽墨子棚崗機戒掉勵叼妥演拐各皆柱最象Kd2V9。HTTPS協(xié)議深度解析為什么小程序開發(fā)者需要關注。seo標題寫法,seo關鍵詞優(yōu)化軟件官網(wǎng),北京推廣seo

如果您覺得 HTTPS協(xié)議深度解析為什么小程序開發(fā)者需要關注 這篇文章對您有用,請分享給您的好友,謝謝!

主站蜘蛛池模板: 欧日韩国产无码专区| 精品一区二区三区无码免费视频| 成人h动漫精品一区二区无码| 亚洲精品久久无码| 一本大道无码日韩精品影视_| 亚洲综合无码精品一区二区三区| 久久无码专区国产精品发布| 欧美性生交xxxxx无码影院∵| 成人av片无码免费天天看| 无码人妻丝袜在线视频| 久久99久久无码毛片一区二区 | 人妻av无码一区二区三区| 国内精品久久久久久无码不卡| 国产精品无码专区| 亚洲精品一级无码中文字幕| 无码人妻精品一区二区三区99性| 亚洲中文久久精品无码ww16| 日韩精品人妻系列无码av东京| 久久久久亚洲av无码专区喷水 | 日韩少妇无码喷潮系列一二三 | 亚洲中文无码永久免费| 亚洲精品无码久久久影院相关影片| 亚洲Av无码国产一区二区| 少妇无码一区二区三区免费| 亚洲精品午夜无码电影网| 国产免费久久久久久无码| 免费a级毛片无码av| 国产精品无码aⅴ嫩草| 无码少妇一区二区浪潮免费| 影音先锋中文无码一区 | 亚洲国产成人精品无码区花野真一| 最新中文字幕AV无码不卡| 亚洲精品无码永久在线观看| 国产精品无码亚洲精品2021 | 亚洲人成人无码网www国产| 成人免费午夜无码视频| 最新无码人妻在线不卡| 欧洲成人午夜精品无码区久久| 无码乱人伦一区二区亚洲一| 无码人妻丰满熟妇精品区| 午夜无码A级毛片免费视频|