HTTP2.0網(wǎng)絡(luò)加密協(xié)議明年年底面世

鑒于公眾對(duì)美國(guó)國(guó)家安全局(NSA)大規(guī)模網(wǎng)絡(luò)監(jiān)聽(tīng)的激烈反應(yīng),互聯(lián)網(wǎng)工程任務(wù)組(IETF)表示,他們計(jì)劃制定一種所有網(wǎng)絡(luò)適用的加密標(biāo)準(zhǔn)——HTTP2.0網(wǎng)絡(luò)加密協(xié)議,能對(duì)所有網(wǎng)絡(luò)流量加密,并有望于明年年底問(wèn)世。

HTTP2.0網(wǎng)絡(luò)加密協(xié)議明年年底面世

“棱鏡門(mén)”事件顯示,NSA會(huì)定期從重要的云計(jì)算平臺(tái)和無(wú)線載波處獲取大量數(shù)據(jù)并存儲(chǔ)起來(lái)?,F(xiàn)在,大多數(shù)普通用戶的設(shè)備和網(wǎng)絡(luò)服務(wù)器之間的網(wǎng)絡(luò)通道并沒(méi)有被加密,除非站點(diǎn)選擇使用HTTP的升級(jí)版——HTTPS,后者包括一個(gè)名為“傳輸層安全”的加密步驟。銀行、電子商務(wù)站點(diǎn)、谷歌等一般會(huì)使用這一協(xié)議(如果一個(gè)站點(diǎn)以“https://”開(kāi)頭,表示它已使用這一協(xié)議)。

很多專(zhuān)家指出,大規(guī)模的互聯(lián)網(wǎng)監(jiān)聽(tīng)之所以能得逞,部分原因在于監(jiān)聽(tīng)很容易進(jìn)行?!癐ETF最近正計(jì)劃加強(qiáng)電子郵件和即時(shí)消息傳輸?shù)陌踩?,這兩者是網(wǎng)絡(luò)監(jiān)聽(tīng)的主要目標(biāo)。現(xiàn)在,存在著對(duì)這些信息進(jìn)行加密的協(xié)議,但步驟繁瑣,加密所需要的協(xié)議也常被錯(cuò)誤地設(shè)置,而且其在不同的電子郵件服務(wù)商之間不起作用?!痹撗芯康膮⑴c者、都柏林圣三一學(xué)院的計(jì)算機(jī)科學(xué)家斯蒂芬·法雷爾表示。

IETF會(huì)讓所有互聯(lián)網(wǎng)通路以默認(rèn)選擇的方式來(lái)引入加密,科學(xué)家們將新一代加密協(xié)議稱(chēng)為“HTTP_2.0”。IETF表示,詳細(xì)的加密協(xié)議將于2014年年底出臺(tái),隨后會(huì)應(yīng)用在網(wǎng)絡(luò)上,但并非強(qiáng)制要求。

小知識(shí)之HTTP

超文本傳輸協(xié)議 (HTTP-Hypertext transfer protocol) 是一種詳細(xì)規(guī)定了瀏覽器和萬(wàn)維網(wǎng)服務(wù)器之間互相通信的規(guī)則,通過(guò)因特網(wǎng)傳送萬(wàn)維網(wǎng)文檔的數(shù)據(jù)傳送協(xié)議。