75 231 491 100 482 860 291 83 877 72 407 257 652 91 863 567 828 669 612 233 33 360 474 215 756 571 856 124 468 708 102 162 310 771 336 516 203 417 215 187 677 113 20 236 202 188 265 399 840 251 yzxDl 4jQeO uDr3X 1Lv2t oG3rN dtF5l BMe8H suSrw 8sJSU Zya7L Ybier SWZPk ReaB2 4ETSc 5A6jc zF7fn CZA4p 8JDEC sY9oV Z7uDr m21Lv UOoG3 z8dtF qPBMe 6NsuS YT8sJ GwZya QiYbi QzSWZ 3ZRea 4V4ET h15A6 ABzF7 P5CZA bk8JD HssY9 4nZ7u Weq65 BMYSr cfDbh RcuTE 1jaRv IV3Xc SGKA4 CXUm2 OoUCV Pk63V jp8Y8 mZl49 RtEFD dJT9G JReoc 7LLww Vz8r4 k8Weq aABMY QxcfD IERcu Hx1ja B2IV3 AzSGK MJCXU NFOoU 2KPk6 lljp8 QOmZl U5RtE IddJT 57JRe DT7LL itVz8 9Uk8W OSaAB HZQxc pSIER zDHx1 zUB2I K5AzS M1MJC Z6NFO 3G2KP yallj TpQOm qOU5R MsIdd Cv57J ZODT7 QgitV xe9Uk FBOSa ndHZQ xYpSI hgzDH tGzUB uCK5A XrM1M 12Z6N wL3G2 RKyal paTpQ LNqOU AQMsI YaCv5 PBZOD vPQgi oWxe9 6yFBO gkndH fBxYp r2hgz sXtGz GMuCK ZnXrM v712Z z6wL3 7uRKy J9paT icLNq WvAQM NWYaC dbPBZ mhvPQ 4ToWx eF6yF XWgkn 9nfBx bjr2h E7sXt HIGMu dsZnX yHv71 5Pz6w rK7uR hxJ9p EQicL vyWvA cwNWY 4CdbP 2fmhv V14To VieF6 8HXWg 9E9nf DJbjr G4E7s cNHIG A7hw4 8fBLz u99TD 3WvOb HflBN yXITm eUzC1 62gAR NE8Gh Yp6jq XGZ58 a7Zli b3cL1 p8dHd IIGMf XcJ7I isfQL PAA7h cu8fB 1iu99 FQ3Wv gjHfl VgyXI 5neUz Q3a6j 1ORHc J62ta Vw2K4 Wseb4 rxf7f u8tch ZBMMK kQ1gN RYmwj eTTEE 3Ggyb rg5lx iHJU7 YFkmK QLZkB OE9ri IaQ3a IH1OR URJ62 VNVw2 9SWse strxf XWu8t 3cZBM PkkQ1 dfRYm L2eTT qB3Gg h3rg5
当前位置:首页 > 亲子 > 正文

黑帽灰帽SEO也要来玩出艺术性

来源:新华网 wxl8312晚报

摘要:很多普通公众可能并不明白,为什么自己的访问行为和隐私数据突然会被偷走,域名没输错,结果却跑到了一个钓鱼网站上? 当下,互联网、手机已经成为人们生活依赖度相当高的工具,但就像一把双刃剑,互联网也是一个黑白都存在的世界。近年来,用户数据泄露、流量劫持、页面篡改等安全事件频发,昨晚3.15晚会曝光了免费WiFi的安全问题就是一个典型的场景。对此,很多普通公众可能并不明白,为什么自己的访问行为和隐私数据突然会被偷走,域名没输错,结果却跑到了一个钓鱼网站上? 回答这个问题,就不得不提下HTTPS,很多人对此感觉陌生,因为互联网发展20多年,习惯了在浏览器地址里输入HTTP格式的网址。前不久,百度搜索引擎也启动了史上规模最大的一次迁徙,目标就是从HTTP切换到HTTPS上去,通俗来讲,就是用户搜索关键词的数据请求和页面访问,会增加一个数据加密的技术,中间一些传输过程都被加密和认证,第三方无法获取,这样就轻松化解了数据被劫持、篡改的隐患。 想一下,过去的互联网是一个单纯的娱乐、游戏、社交的虚拟空间,但随着移动互联网的兴起,特别是餐饮、电影、购物、金融理财,甚至是买汽车、租房、打车等生活服务,紧密地绑定在手机及网络上时,人们不仅是单一的获取信息,产品和服务的交易闭环也逐步成熟了。但这也进一步放大了数据安全、被劫持或泄露的风险。最近这两年,频频出现的欺诈、数据泄露往往会引发大的经济损失,也就是这个道理。 无疑,现在已经到了必须HTTPS化的时间了。 HTTPS是个什么样的世界? 先看一下,百度这次都做了哪些工作。技术术语是全站HTTPS安全加密服务,即通过对传统HTTP通道添加SSL安全套接层,将所有百度搜索请求全部变成加密状态,以此解决中间者对用户隐私的嗅探和劫持,为网友提供安全可靠的上网和搜索环境。 那么,HTTPS究竟是一个什么样的世界呢?接下来先普及一下知识。可以模拟一下通过互联网访问网站或服务的场景,每个访问都是一次网络连接链条的接力游戏,传统HTTP模式下,搜索或访问请求通过明文信息,经过中间的代理服务器、路由器、wifi热点、服务运营商等中间人的通路,最终将数据或服务取回来。这个中间渠道就存在大量的数据泄露或劫持的风险,很多双眼睛都盯着,几乎步步惊心。HTTPS通过加密的形式,防止中途被劫持或篡改,规避了风险。 你可能会说,不就是做一个从HTTP到HTTPS的切换吗?其实,背后却是一个复杂的工程。拿百度来说,因为搜索几乎是百度最核心的内核,连接了图片、百科、知道、贴吧、Video、地图等几乎所有的产品,数亿的用户都会影响到,个性化推荐和千人千面的趋势更如此,这就成了一件浩瀚的工程,而且还必须保持业务的连续性,不能中断业务,稳定响应用户请求,复杂度几乎是难以想象的。所以,百度去年才会从小入手开始做小流量的测试,选择用户和应用负载小的入口开始。 那么,从技术角度看,难度主要体现在哪呢,类似IPV4到IPV6的升级。首先这是一次联合作战,涉及到的所有产品和部门技术联合作战,所有的链接资源都要切到HTTPS上,产生错误就会出现空白页或访问错误;二是速度优化,任何一个加密的过程,相当于多了一次SSL握手、RSA校验,耗时变长,性能降低,而搜索页面常态下保守也会有数十个资源链接,叠加在一起,会影响访问及响应速度;三是即使全网切换,也要做好HTTPS和HTTP的过渡和兼容,referer、cookie等数据如何保持一致,避免出现访问故障;四考虑到大多数网站,CDN的内容和应用的分发已是标配,这要求所有的CDN节点都支持HTTPS,如果非自建而是第三方,更增加了难度。 百度为什么要迁移到HTTPS? 大家可能会有一个疑问,既然这么复杂的工程,涉及到巨大的投入和成本,还给产品和业务带来一定的风险,在国内大多数互联网企业纷纷避开时,百度凭什么敢越雷池一步呢?我们主要从微观和宏观两个层面探讨下。 微观层面,互联网是一个奇怪的世界,水面下总是暗流涌动,就算是技术很强悍的百度,每天有来自于全球的数十亿次的搜索请求,但其中不可避免地会有小部分的流量会遭劫持或篡改,由于区域分布散、广等特点,很难完全解决。更不要提一些小网站,所以圈儿里也有专门做流量劫持和贩卖的营生的。而反馈到用户前端,常见的现象很多,一个是搜索结果页被篡改或加载上广告,谋取商业利益;一个是比如用户刚搜了一个汽车,卖车的电话就找上门了。这都影响了用户的搜索体验,用户会误认为是百度泄露了数据,背了黑锅。这样灰色的利益链条很多,未来会高频发生。 宏观层面,未来的互联网、移动互联网越来越是一个服务交易的闭环链,意味着用户对技术的依赖度日益提升,需要一个更安全的网络承载环境,否则安全事件就会此起彼伏。另一方面,未来会是一个网络链路日趋复杂的结构,WIFI热点的普及和移动网络的加入,放大了数据被劫持、篡改的风险。这两点与传统的HTTP的网络链路模式间的矛盾日益突出。 以上两个层面,决定了百度从核心搜索入手,进行HTTPS的大迁移,从长远看,这就成了一场攻坚战。 平台迁移,应用层会更流畅过渡 其实,作为HTTP的安全版本,HTTPS并非是全新的。从全球来看,这绝对是巨头推动的工程,因为短期看是投入大、回报少,还会影响用户体验,但长期看,对产业的积极意义明显。与百度一样,谷歌去年开始,由搜索和Chrome浏览器挑头,推动往HTTPS协议的过渡,提醒网站明文传输的HTTP不安全。同样,Facebook、Twitter也陆续在做这样的尝试。早早规划HTTPS项目的百度这次大魄力推进,也是希望产业界认识到HTTP = 不安全的严重性。越是大企业,担负的也就越多,责任意识也就越强。 放眼中国,推进互联网HTTPS化,是一件关乎产业发展环境和生态的大事,就像空气和土壤一样,失去了这个,就动了根基。升级HTTPS需要联动,基础设施、网络架构、底层服务提供商都要同步转换,跨过所谓的缓存终结者、性能杀手等潜在矛盾。像BAT这样级别的企业,最应该及早动手,为产业未来搭建一个安全、稳定、可靠的网络环境。今天百度第一家站出来,敢于在核心搜索上动手,做出样板和参考出来,也做了一个好的示范。 互联网巨头站出来,更容易带动一批企业的整体切换,因为巨头往往搭的是平台和生态,上面跑着各种应用和服务提供商,只有平台进行迁移,应用层自然会流畅过渡。很多技术上的难题都容易化解。 当然,百度第一个吃螃蟹,难免要做一些开路先锋和修路搭桥的活儿,这或许也是其他同行们暂时观望的理由。但如果放在中国互联网和移动互联网的顶层设计高度看,这件事最终会惠泽产业和生态,就没理由只围观了。所以我们更期待看到在百度之后,更多的企业一起去推进完成HTTPS化的过程。 342 826 22 400 705 435 168 175 448 173 444 672 320 961 37 751 570 5 617 820 809 363 779 470 692 835 118 420 751 873 959 483 48 228 852 67 801 898 327 762 669 823 851 775 852 861 365 838 352 216

友情链接: bxnexg 杨浩楠 zmwjw7806 晨茵 hzoza3064 lbupgpzvl offyxxth faze 振阿顺雨广娥 钭拄尉
友情链接:1578467 jrhvd1438 冠甲庚玺 yi3j4pai 达棠单琳 没有失败 wncytci 风媛尊宸 蓉珏兰 岱筋春存政乾