HTTP严格传输协议成为国际标准

被认为能帮助启用HTTPS的网站适应多种不同类型攻击的Web安全机制已批准成为国际标准。HTTP Strict Transport Security(HSTS)允许网站声明只允许HTTPS加密访问,防止黑客强行让用户通过HTTP访问或滥用HTTPS实现错误而危害内容完整性。负责制定和推广标准的互联网工程任务组(IETF)已发布了HSTS的官方规则RFC 6797。规格草案最早由PayPal、卡内基梅隆大学和Google的研究人员提出。


你可能感兴趣的:(http,传输,国际)