近日,華為雲Web應用防火牆(WAF)發布了TLS1.0和1.1自動禁用功能,這一功能的發布能讓客戶網站安全性跻身全球20%前列,這也讓華為雲WAF成為國内支持一鍵配置禁用TLS1.0和1.1的雲WAF。
TLS為何物?很多人不知道它,但每個人都離不開它。TLS(Transport Layer Security),全稱安全傳輸層協議,主要用于用戶訪問網站和APP時,對訪問數據進行加密,防止數據被攻擊和竊聽。發布至今,它已為互聯網用戶保護了近萬億次訪問請求的數據傳輸。
看上去如此強大的功能為什麼要禁用呢? 首先是安全性。TLS版本1.0發行于 20年前,版本1.1也有13年曆史了,由于版本老舊,且某些加密算法如 SHA1、RC4算法,很容易被黑客攻擊,安全性難有保證。其次是性能,TLS 版本1.2和1.3有了更快的密碼學算法,加密速度更快,而1.0和1.1已無法滿足呈幾何級增長的數據傳輸加密。
作為一個保護數據安全的協議,本身卻存在安全隐患,而且性能不佳,這顯然是不合理的。對安全要求嚴苛的金融業首先發起禁用,金融業安全标準PCI-DSS規定TLS1 .0于2018年6月30日起不再生效。雖然PCI-DSS主要針對金融業,但對TLS1.0的禁用也被各大廠商作為安全标準來執行。火狐、Safari、Chrome、Edge等主流浏覽器聲明将于2020年全面棄用TLS1.0和1.1。Cloudflare、KeyCDN、Office 365等也都相繼發布了禁用時間表。
華為雲WAF發布的TLS版本控制功能,在控制台可配置網站允許的TLS版本,低于這個版本的訪問将被阻斷。用戶可根據網站域名、子域名做靈活的TLS版本支持配置,無需重啟,秒級生效;除此之外,還通過AI、主動探測等技術識别針對HTTPS的攻擊,消除潛在威脅,讓你的網站比全球80%的更安全。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

