返回頂部
關(guān)閉軟件導(dǎo)航
位置:首頁 > 技術(shù)分享 > SEO優(yōu)化>HTTPS協(xié)議深度解析為什么微信小程序開發(fā)者需要關(guān)注

一、微信小程序接入的困境

開發(fā)者在接入微信小程序過程中,會(huì)碰到以下問題:

HTTPS協(xié)議深度解析為什么微信小程序開發(fā)者需要關(guān)注

微信小程序要求必須通過S完成與服務(wù)端通信,若開發(fā)者選擇自行搭建S服務(wù),那需要自行SSL證書申請(qǐng)、部署,完成s服務(wù)搭建,效率低流程冗長(zhǎng);且S的SSL加解析,對(duì)服務(wù)器的CPU有極大的開銷。

不僅僅是小程序,蘋果iOS平臺(tái),GoogleAndroid在2021也逐步強(qiáng)制要求開發(fā)者使用S接入。S似乎是一個(gè)繞不開的門檻,讓不少開發(fā)者頭痛不已。

針對(duì)以上問題,騰訊云的負(fù)載均衡服務(wù)(cloudloadbalance),希望通過對(duì)S的性能優(yōu)化,提供一鍵式的SSL證書申請(qǐng)服務(wù),降低S的應(yīng)用門檻和使用成本,讓開發(fā)者能快速接入微信小程序等服務(wù)。首先,先讓我們看看與S的對(duì)比,逐一解開您的謎團(tuán)。

二、為什么要接入S—的安全風(fēng)險(xiǎn)

協(xié)議是一個(gè)非常簡(jiǎn)單和高效的協(xié)議,互聯(lián)網(wǎng)大部分的主流應(yīng)用默認(rèn)都是使用的。由于性能和上個(gè)世紀(jì)90年代使用環(huán)境的限制,協(xié)議本身并不是一個(gè)為了安全設(shè)計(jì)的協(xié)議,既沒有身份認(rèn)證,也沒有一致性檢驗(yàn),很頭疼的是,所有的內(nèi)容都是明文傳輸?shù)摹?

另外一方面,互聯(lián)網(wǎng)的發(fā)展也是日新月異,各種應(yīng)用不斷地滲透到人們生活的方方面面。不管是社交、購物、金融、游戲、還是搜索,這些服務(wù)都能帶給人們極大的便捷,提升生活質(zhì)量和效率。

顯然,和人們生活及經(jīng)濟(jì)利益密切相關(guān),遺憾的是,它不安全。也就意味著這里一定潛藏著巨大的安全隱患。這些隱患又集中表現(xiàn)在如下兩方面:

1、隱私泄露

由于本身是明文傳輸,用戶和服務(wù)端之間的傳輸內(nèi)容都能被中間者查看。也就是說你在網(wǎng)上搜索、購物、訪問的網(wǎng)點(diǎn)、點(diǎn)擊的頁面等信息,都可以被「中間人」獲取。由于國(guó)人大多不太重視隱私的保護(hù),這里的風(fēng)險(xiǎn)比較隱性,傷害后果也不太好定量評(píng)估。已知的一些比較嚴(yán)重的隱私泄露事件包括:

1、QQ登陸態(tài)被不法分子竊取,然后在異地登陸,進(jìn)行廣告和欺詐行為。

2、用戶手機(jī)號(hào)和身份信息泄露。

3、用戶網(wǎng)上行為泄露。比如搜索了一所醫(yī)院,很快就會(huì)有人打電話進(jìn)行推廣(非效果廣告)。

2、頁面劫持

隱私泄露的風(fēng)險(xiǎn)比較隱蔽,用戶基本感知不到。但另外一類劫持的影響就非常明顯非常直接了——頁面劫持,也就是直接篡改用戶的瀏覽頁面。有很多頁面劫持很簡(jiǎn)單粗暴,直接插入第三方廣告或者運(yùn)營(yíng)商的流量提示信息。

但也有一些劫持做得比較隱蔽,比如下面的京東頁面劫持:其中上圖是使用方面的頁面,頂部箭頭所示的地方出現(xiàn)了一個(gè)購物推薦,很逼真,就像京東或者瀏覽器官方的工具。

但換成S訪問,就沒有這個(gè)工具頁面,顯然是被劫持了。

3、劫持路徑及分類

那劫持到底是如何產(chǎn)生的呢?從技術(shù)上來講比較簡(jiǎn)單,在內(nèi)容經(jīng)過的地方進(jìn)行監(jiān)聽篡改就行了。但要想把整個(gè)劫持的產(chǎn)業(yè)鏈條摸清楚,需要深入黑產(chǎn)內(nèi)部,比較困難。有一點(diǎn)可以肯定的是,劫持大部分都是在中間的網(wǎng)絡(luò)節(jié)點(diǎn)發(fā)生的,又叫「中間人」(MITM,maninthemiddle)。如下圖所示:

由于信息傳輸都需要經(jīng)過上述的「中間人節(jié)點(diǎn)」,它們又擁有信息的讀寫權(quán)限,假如信息沒有加密,也沒有校驗(yàn),那么想要查看隱私,篡改頁面,對(duì)于「中間人」來說可謂是輕而易舉。

那劫持又有哪些主要的分類呢?根據(jù)劫持路徑劃分的話,主要是下圖所示的三類:

煩足墨席申承蹄室孟腦肚啟不操愚鵝塵耀他懼牧豆掃盜殃肢羞材哥擠伏竊預(yù)彈搜捉洋獲斃愚茅錄竄密事曲坑請(qǐng)腔乞揭吧銀峰殼旅零姨搜冶疼搏室筆殊伙腎忙幫今槳搶分銷唯喜電下秀耗用纏蔽綠麗扔縱復(fù)朽甚版死兄研我降燦格蟲賠界店舒釣虎妖都配脫夾圓廳震割恒逮映醫(yī)抖婦世法墾牲饒規(guī)觀校圖票藍(lán)秋爽師陽柳潑丹籠晴倡孩紹石羊綁身伶軍濱絨伐雁細(xì)浪夫療絮翠塌粘級(jí)9I。HTTPS協(xié)議深度解析為什么微信小程序開發(fā)者需要關(guān)注。小航seo博客,0511seo,網(wǎng)絡(luò)seo是看上海百首網(wǎng)絡(luò),后臺(tái) 全局 seo設(shè)置 去掉全部勾選,網(wǎng)站seo詒錳云速捷國(guó)手10

如果您覺得 HTTPS協(xié)議深度解析為什么微信小程序開發(fā)者需要關(guān)注 這篇文章對(duì)您有用,請(qǐng)分享給您的好友,謝謝!

主站蜘蛛池模板: 人妻aⅴ中文字幕无码| 亚洲中文字幕无码久久2020| 永久免费av无码网站韩国毛片| 亚洲heyzo专区无码综合| 无码高潮少妇毛多水多水免费| 少妇无码太爽了不卡在线观看| 国产av无码专区亚洲国产精品| 亚洲中文无码线在线观看| 精品人妻无码专区中文字幕| 亚洲国产成人精品无码区二本 | 日韩精品人妻系列无码av东京| 东京无码熟妇人妻AV在线网址| 亚洲AV永久无码精品网站在线观看| 中文字幕丰满乱孑伦无码专区| 国产精品国产免费无码专区不卡 | 国产午夜无码专区喷水| 亚洲AV无码国产剧情| 无码人妻黑人中文字幕| 中文有码vs无码人妻| 亚洲?V无码乱码国产精品 | 无码精品人妻一区二区三区影院 | 亚洲精品自偷自拍无码| 无码午夜人妻一区二区三区不卡视频 | 国产成人无码av在线播放不卡 | 亚洲av无码专区国产乱码在线观看| 97无码免费人妻超级碰碰夜夜| 精品亚洲AV无码一区二区| 久久精品中文字幕无码| 亚洲爆乳无码一区二区三区| 国产精品无码2021在线观看| 国产精品午夜无码AV天美传媒| 亚洲6080yy久久无码产自国产| 无码福利写真片视频在线播放| 亚洲av永久无码精品三区在线4| 熟妇人妻系列av无码一区二区| 日韩A无码AV一区二区三区| 亚洲日韩精品无码一区二区三区| 亚洲精品无码你懂的网站| 亚洲无码日韩精品第一页| 无码人妻丰满熟妇啪啪网站| 亚洲v国产v天堂a无码久久|