根據(jù)美國白宮6月8日下午發(fā)布的官方文件:HTTPS-Everywhere for Government (政府網(wǎng)站必須全站https):規(guī)范:https://www.whitehouse.gov/blog/2015/06/08/https-everywhere-government,早在3月份就起草了此要求,并征求公眾意見。此舉是為了保證政府網(wǎng)站上各種信息的安全和保護(hù)用戶的隱私,保證政府網(wǎng)站不會假冒。要求所有政府網(wǎng)站在2016年12月31日前完成全站https部署,以后不允許政府網(wǎng)站是使用http明文的。為此還專門成立了有關(guān)團(tuán)隊(duì)負(fù)責(zé),并制定了詳細(xì)的部署技術(shù)規(guī)范:https://https.cio.gov/。
作為維護(hù)網(wǎng)絡(luò)安全和隱私的一項(xiàng)新舉措,美國政府宣布了一項(xiàng)計(jì)劃,使HTTPS成為其公共網(wǎng)站聯(lián)邦安全標(biāo)準(zhǔn)。美國人民希望政府網(wǎng)站是安全的,也就是他們在這些網(wǎng)站的訪問是作為隱私被保護(hù)的。HTTPS協(xié)議用當(dāng)今的因特網(wǎng)技術(shù)為公共網(wǎng)絡(luò)連接提供了最強(qiáng)的隱私保護(hù)。HTTPS的使用降低了用戶在使用政府在線服務(wù)時(shí)被截獲和被修改的風(fēng)險(xiǎn)。
這個(gè)建議的動機(jī),“HTTPS-only標(biāo)準(zhǔn)”會要求所有可公開訪問的聯(lián)邦網(wǎng)站和網(wǎng)絡(luò)服務(wù)使用HTTPS。所有可公開訪問的聯(lián)邦網(wǎng)站和web服務(wù)只通過一個(gè)安全的連接提供服務(wù)。目前公共網(wǎng)絡(luò)連接可用的最強(qiáng)的隱私保護(hù)就是HTTPS協(xié)議。盡管一些聯(lián)邦站點(diǎn)目前使用HTTPS,但是在這個(gè)領(lǐng)域沒有一個(gè)統(tǒng)一的政策。這個(gè)被提議的HTTPS-only標(biāo)準(zhǔn)會提供給公眾一個(gè)一致的、隱私的瀏覽體驗(yàn)以及會將聯(lián)邦政府推到一個(gè)互聯(lián)網(wǎng)安全領(lǐng)導(dǎo)者的高度。
目前在國內(nèi),通過安裝SSL證書實(shí)現(xiàn)HTTPS加密傳輸?shù)亩嗍巧婕霸诰€支付、資金安全的網(wǎng)站,其他網(wǎng)站的普及率還不是很高,但政府的對外網(wǎng)站很有必要效仿美國,全部實(shí)現(xiàn)HTTPS安全訪問,也就是中國政府網(wǎng)站全站HTTPS-only。政府網(wǎng)站雖然基本不涉及資金支付,但其與公民的隱私密切相關(guān)(如舉報(bào)人的個(gè)人信息或在線提交的重要材料等),一旦出現(xiàn)泄密或篡改,將對政府的形象和公信力造成負(fù)面影響。考慮到之前發(fā)生的棱鏡門等間諜事件,政府網(wǎng)站不能安裝國外的SSL證書,需要采購國產(chǎn)SSL證書。
希望我國的政府網(wǎng)站能盡快實(shí)現(xiàn)HTTPS的“全覆蓋”, 這不僅體現(xiàn)了政府對信息安全和公民隱私保護(hù)的重視,更會對其他行業(yè)起到示范引導(dǎo)作用,讓更多的網(wǎng)站安裝SSL證書,保護(hù)公民的網(wǎng)絡(luò)信息安全。
2026-04-15
2026-04-14
2026-03-20
2026-03-12
2026-02-10
2026-02-09
2026-02-04
2026-01-29
2026-01-23
2026-01-06
掃一掃 關(guān)注放心簽公眾號
掃一掃 關(guān)注放心簽小程序
在線咨詢
電話咨詢
全國服務(wù)熱線
微信咨詢