美国政府网站稳步推行HTTPS连接,但仍未达到既定目标

 公司新闻     |      2019-10-24 23:02:34  文章作者:幻影卫士  来源:幻影卫士

多年来,美国政府一直在努力为所有联邦机构网站建立安全连接,保护访客免受恶意软件入侵和追踪。虽然这些努力没有达成白宫的既定目标(即在2016年12月31日之前让所有联邦机构网站用上HTTPS加密连接),但美国政府已经取得了重大进展,在普及加密浏览方面超过了私营部门。

在2016年,HTTPS技术在各种网站的使用率稳步增长。更多的新闻机构(包括TechCrunch在内)开始使用加密技术来让读者摆脱审查和监控,用户对加密技术的认识有所提高,而包括Chrome在内的一些浏览器也在更积极地宣传非加密技术HTTP的危险性。

不过,根据美国政府数字服务机构18F发布的一份工作进展报告,政府普及网站安全连接技术的速度超过了私营部门。

现在,.gov网站的绝大多数访客都能使用安全连接,其中有66%的访客连接的是强制使用HTTPS的网站。在大约1000个.gov域名中,61%强制使用HTTPS。在大约26000个.gov二级域名中,强制使用HTTPS的比例降到了40%(跟强制使用相比,还有比例稍高的.gov域名和二级域名提供了对HTTPS的支持)。

“这部分是因为识别一级域名要容易得多(即使在一个机构网站之内),部分也是因为大多数机构网站都有闲置、废弃、用于测试或模拟环境的二级域名‘长尾’。”埃里克·密尔(Eric Mill)解释道,他是美国联邦总务管理局(General Services Administration)的技术政策和战略高级顾问。密尔在自己的文章中提出,衡量政府普及HTTPS工作影响的最好办法就是观察网站流量——如果政府网站的大部分访客都喜欢安全连接,那么废弃的二级域名应该不会产生太大影响。

虽然60%的使用率并未达到白宫定下的100%采用安全连接的目标,但在跟整个互联网进行对比时,政府网站取得的进展看起来仍然很不错。一项针对Alexa排名前100万网站的研究分析发现,其中只有13%强制使用HTTPS,而33%的网站提供了支持。密尔表示,在白宫于2015年夏季公布普及HTTPS的行动目标之前,政府网站强制使用和支持HTTPS的情况也与整体情况类似。

幻影卫士新闻

到底有多少政府网站现在用上了HTTPS安全连接,这很难进行计算——在某种程度上是因为,没有一份记录政府网站一级域名和二级域名的完整名单——但18F发现,.gov在这方面取得了坚实的进展。白宫的政策也对其他域名的其他政府网站做出了向HTTPS迁移的要求,比如.mil和.us,但18F的报告并未涉及到它们。

虽然政府网站采用安全连接的进展似乎超过了其他网站,但密尔表示,研究得出的数据“指向了一个事实,即联邦政府机构需要做更多的工作,以消除自身服务中对不安全连接的使用。”