Windows Azure网站服务已经搭载下一代加密技术

没有什么事情,比使用 SSL 来提升您网站的安全性来得更重要了,然而,即使加密不是什么新的技术,密码学家仍然不断地寻找能让">加密技术更安全的作法。而我们 Azure 网站服务团队也一直不断地支持最新最安全的加密运算,今天要跟各位介绍我们已经支持很棒、使用椭圆曲线加密法(ECC, Elliptic Curve Cryptography)的凭证。

椭圆曲线加密技术,是基于在有限场(finite field)中椭圆曲线的代数结构,听不懂了吗?别担心,很多人都听不懂这玩意儿。要画出椭圆曲线的图,都是根据 y2 = x3 + ax + b 这个代数方程式,当你将 X 及 Y 对应的值画出来时,你会发现它是一个对称的椭圆曲线,举例来说,若是画出 y2=4x3-4x+4 这个代数方程式,就会像下面这张图一样:

为了不让这篇文章变成艰深的数学课,我们简单地说,当一个代数方程式有这样复杂且对称性质,那就可以用来产生一个函数,有效地产生不容易攻破的公钥(public key)及私钥(private key)来做加解密。我们先产生一把私钥,选定一个椭圆曲线来产生出对应的公钥,要从公钥反推回私钥(也就是我们俗称的攻击、破解)是出了名地难,而且运用当今科技也无法在合理的时间内破解成功,这个方式相较于现在常见的一些公钥私钥加解密系统大概可以提升 10 倍以上的难度(确定你真的想了解为什么,再读这篇文章),换句话说,使用 256 位的椭圆曲线加密法,它的安全指数相当于使用 2600 位的 RSA 加密法,而现今业界常使用的标准不过是 2048 位的 RSA 加密法,这已经是很难攻破的加密法了,由此可知,若使用相同位的椭圆曲线加密法,要用现在的超级计算机破解它简直是天方夜谭。

说了这么多,我们只是想让您知道,现在您不只可以购买市面上常见的 SSL 凭证,还可以购买更安全、使用 ECC 的 SSL 凭证来确保您网站服务的安全性。ECC 凭证目前还是一项很新的技术,市场上还没有很多家业者有提供,不过若您有需要,现在可以向 Symantec 或是 Entrust 来购买,不过相信很快很多凭证业者就会跟进了。

你知道吗?Azure 网站服务最近已经通过 ECC 凭证的测试了!所以您也可以在 Azure 网站服务上安装 ECC 凭证,就跟过去安装凭证一样,上传您购买的 .pfx 凭证档案就可以立即运作了!不过要注意的是,不是所有的客户端都支持 ECC 凭证,但如果您是使用 Windows Vista 之后的计算机,那就可以不必经过特殊设定,也能使用浏览器来浏览使用 ECC 凭证做 SSL 加密的网站!

时间: 2024-09-02 18:53:41

Windows Azure网站服务已经搭载下一代加密技术的相关文章

Windows Azure网站服务支持备份及还原功能啦!

在上周 Windows http://www.aliyun.com/zixun/aggregation/13357.html">Azure 服务内容更新之中,关于 Windows Azure 网站服务的一个更新是支持了备份及还原的功能: 网站服务可以自动备份,甚至包括数据库的部份 目前这个功能还在预览 (preview) 阶段,仅提供给网站规模使用「标准模式」(reserved instance) 的服务来使用,你可以自行设定备份的周期时间或是利用下方的选单立即进行备份,备份的内容除了网站

Windows Azure网站服务新功能预览: 生成PDF文件

在 http://www.aliyun.com/zixun/aggregation/13357.html">Azure 网站服务上,我们致力确保它与开发环境中.一般的 IIS 平台有一致的环境,这样一来,开发人员便能够让应用程序在既有机房与云端之间 无缝切换执行. 不过身为一个多租户服务(multi-tenant service),Azure 网站服务设计了一些确保安全的游戏规则,这可能会让一些既 有的应用程序发生一些兼容性问题. 所以今天我们宣布 Azure 网站服务将新增两个功能让使用

Windows Azure云服务用命令行管理云端

几个星期前,我发表了一篇关于Windows Azure 云服务的博客.我正在挖掘新的东西,并且在Mac,PC和Linux(我更喜欢Ubuntu)上做着不同的尝试.作为很长一段时间的PowerShell和命令行的粉丝,我一直在寻找在"文本模式"中处理事务的方法,以及脚本站点的创建和部署. 原来有一大堆用命令行访问Azure的方法-比我想象的还多.有一个基于JSON的Web API,这会让那些工具终止对话.如果你想的话,你当然可以直接调用那些API,但是命令行工具确实非常有趣. Windo

Windows Azure移动服务增加Android支持

[搜狐IT消息]3月6日消息,据国外媒体报道,微软Windows Azure移动服务平台推出之后,今天首次增加了对谷歌Android的支持.微软去年推出了面向移动应用的云端Azure移动服务.但在当时,该服务只支持Windows 8,随后他们的团队给该服务增加了iOS和Windows Phone 8支持.但是从今天开始Android用户也能够将他们的应用连接到Azure移动服务,并且利用这个平台存储他们的结构化数据,使用该平台的可靠的工具,发出 推送通知.Android SDK在GitHub可获

10个技巧加速Azure网站服务架设WordPress加载速度

速度慢的网站可能会造成您目标客群的流失,而且也会减少他们再次造访网站的机会.许多搜索引擎也将页面加载速度列为排序的考虑,这对 于网站的能见度有很大的影响.如果您已经或正要使用 http://www.aliyun.com/zixun/aggregation/13357.html">Azure 网站服务架设 WordPress,同时也想了解如何提升网站的加载速度,那么下面的一些技巧是您可以考虑的方向.   1. 网站服务与数据库必须在相同的数据中心   在 Azure 网站服务上架设 Word

微软推出了最新的Windows Azure云服务

WPC 2012 大会上,微软推出了最新的Windows Azure云服务,主要面向Windows平台的虚拟主机和网站托管服务. Windows Server 管理门户网站.API 建设.虚拟机等服务,使托管服务供应商可以轻松地在基于 Windows Server 的环境服务方案中提供高密度的网站设施和基础设施. 微软为上周Azure云计算机服务在欧洲中断一事发表了简短说明,并发布了后续将进行的工作.在这件事发生之后,该公司把责任归咎于"配置网络设置",声称是它导致了Azure内部的交

Visual Studio2013创建、公布监控Windows Azure网站

原文 Visual Studio2013创建.公布监控Windows Azure网站 随着Visual Studio 2013的发布,现在我们可以在Visual Studio内部实现Windows Azure网站的创建.发布与监控工作,而且完全无需打开Windows Azure门户.虽然我们在Visual Studio 2012中就已经能够直接实现Azure网站的发布,但在新版本的支持下对Azure网站的创建和监控工作变得更为便捷.我们需要进行的准备工作只有一项--订阅Windows Azure

对Windows Azure移动服务、Web站点等服务进行更新

今天早上我们发布了一些对Windows http://www.aliyun.com/zixun/aggregation/13357.html">Azure 的增强功能.这些新功能包括: 移动服务 (工作计划程序的支持,欧洲区域支持, 命令行支持) Web 站点 (扩展规模,集成的源代码管理) SQL Data Sync (新 HTML 门户中的支持) ACS 管理 (新 HTML 门户中的支持) 媒体服务 (工作和任务管理. blob 存储支持,保留计算) 虚拟网络增强功能 订阅筛选支持

盘点Windows Azure移动服务的常用问题

感谢大家帮助我们顺利推出史无前例的 #AzureChat.移动服务和 Notification Hub 是 Windows Azure 平台上令人振奋的服务.我们很高兴能借这次在线讨论的机会,倾听各位社区成员的心声.如果您错过了讨论或者想要深入了解有关所讨论主题的更多内容,请查看以下盘点. 我们很乐意倾听您的反馈 – 请在移动服务 Uservoice 页面上提交功能请求和发表评论,我们几乎在每周迭代规划中都会查看该页面,了解用户的想法. Q1: 如果将数据保存在内部部署的服务器中, 而不是 Wi