从SGC技术看SSL证书的加密作用

1. 什么是加密强度?在对称密钥加密算法中,对于明文的加密和解密需要用同一密钥(key)进行,密钥的长度直接影响到该算法是否容易破解。加密强度就指密钥长度,即位数。目前常见的密钥长度有40位、56位、128位和256位。在密钥算法不存在漏洞的情况下,通常破解(即猜出密钥)需要用到强力破解,即把字母、数字等合法 字符的所有组合一个个去试,所
有的组合构成密钥空间。如下表所示。498)this.width=498;' onmousewheel = 'javascript:return big(this)' border=0 alt="" src="http://images.51cto.com/files/uploadimg/20090814/1358410.jpg" width=562 height=86>位数越高,加密强度越大,越不容易破解。加密的信息在传输过程中越安全。目前美国政府规定在标记为高敏感的数据必须采用192或256位加密强度的加密算法,如AES。2.只要有加密就是安全的吗?根据现在计算机的硬件性能,目前56位以下的密钥长度已经非常容易破解,即在几十分钟的时间内就可以试完所有密钥空间。DES算法是应用最广泛的对称密钥加密算法之一,它有效密钥长度为56位。在RSA公司举办的系列DES破解挑战赛中,1997年用时96天破解,1998年1月用了41天,1998年7月,DeepCrack工具耗时56小时完
成了破解,在1999年1月,DeepCrack只用22小时15分钟完成了破解。根据摩尔算法,每隔18个月,硬件性能提高一倍。3.什么是SGC技术随着计算机硬件的更新换代,SSL协议通过协商会话建立的加密强度(如40位、56位)不能满足很多商业数据的安全传输了,这是YankeeGroup经过368次详细的测试后得出的结论。SGC是一种服务器端使用的SSL证书,它可以影响客户端与服务器端会话时对于加密强度的选择。具体过程见下面。4.加密强度是由SSL证书决定的吗?要回答这个问题,我们需要了解SSL协议会话过程和SGC技术。SSL协议会话是由用户端浏览器和服务器进行安全通信时建立的。如下图所示。498)this.width=498;' onmousewheel = 'javascript:return big(this)' border=0 alt="" src="http://images.51cto.com/files/uploadimg/20090814/1358411.jpg" width=566 height=591>客户端发起连接,并提交支持的加密算法请求后,服务器端发出自己的证书、密钥交换方式,并要求提供客户端证书,客户端发出客户端证书(如果没有,就
不用)、客户端密钥交换方式、服务器证书
的确认,商定加密算法后,完成会话。双方开始使用加密传输信息。从上述会话过程上看,加密强度是由客户端和服务器端协商的结果。此时服务器端的SSL证书并不影响加密强度。
但是如果服务器端的SSL证书用到了SGC技术,
例如VeriSign Secure Site Pro(128位强制型),客户端在收到并确认是SGC证书后,会调高它所提交的密钥强度,从而使用双方最终建立的密钥长度达到SGC要求的加密强度。如下图所示498)this.width=498;' onmousewheel = 'javascript:return big(this)' border=0 alt="" src="http://images.51cto.com/files/uploadimg/20090814/1358412.jpg" width=557 height=355>5. 安全强制型SSL证书是高应用安全需求的最佳选择由于我国相关
政策法规的缺乏,很多
网上银行、网上证券、电子商务网站在选择SSL证书时随意性很大,比如某证券在线交易网站用了只鉴证域名的SSL证书,不仅加密得不到保证、用户更无从判断交易网站的
真假,给在线交易安全带来了极大隐患。而与此同时,SSL证书家族其证书性能正逐步升级,尤其是反击钓鱼欺诈网站独具特色EVSSl证书。据了解,国际领先的数字认证中心VeriSign已与其国内官方合作伙伴天威诚信在国内发放EVSSL证书,其独有的绿色地址栏技术和强大的加密技术,对适合交易及访问量庞大的商务网站来说确实是一个好消息。
预计不久,代表安全绿色的地址栏将很大程度上帮助网民抵御欺诈钓鱼网站威胁。【责任编辑:陈运哲 TEL:(010)68476606】 原文:从SGC技术看SSL证书的加密作用 返回网络安全首页

时间: 2024-09-07 21:09:34

从SGC技术看SSL证书的加密作用的相关文章

看清网站的身份证——SSL证书

目前 各类网站五花八门,当我们在一些网站输入个人信息时,特别是在 网上银行交易的时候,如何能确保你面对的网站是可信的呢?通过作为网站身份证的SSL证书,我们可以清楚地了解到网站是否安全可信.通常情况下,浏览器会对这些证书进行安全判断,如果我们自己也能掌握一些SSL证书的识别方法,就可以大大提高网络安全,特别是网上交易的安全.什么是网站的SSL证书SSL是"安全套接字层"的简称,是一套提供身份验证.保密性和数据完整性的加密技术,SSL最 普遍的应用就是在Web浏览器和Web服务器(网站)

SSL证书安全选购十问

1.反击欺诈钓鱼网站SSL证书意义何在截至2009年6月,中国网民规模达到3.38亿,较2008年底增长13.4%.同期,中国使用网络购物的网民规模达到8788万,使用网上支付的网民规模达到7571万人,均超过网民增速.但与此同时,只有不到三成的网民认为在网上交易是安全的,不到四成的网民在网上注册时愿意填写真实资料.不断发生的钓鱼欺诈网站, 各类网上安全事件,让网民产生对于在线交易的不信任,必然影响在线交易行为.SSL证书作为一个安全产品,推出已经有十余年的历史,SSL证书可以在客户端浏览器和W

Apache1.3.27+mod_ssl+自定义SSL证书

绝对蓝屏 [ ihweb ](黄华栋) <ihweb@cnfug.org> Apache 1.3.27+mod_ssl+自定义SSL证书在我发表第一篇文章里介绍了用FreeBSD 的Ports 来安装方便简单,可更多使用者使用的OS非FreeBSD或想自己下载他们的原代码自己编译安装的.以下是作者在FreeBSD 4.8 stable平台下,一步一步编译安装Apache 1.3.27+mod_ssl的过程. 1.下载所需的安装包 FBSD# pwd /tmp/install FBSD# fet

SSL证书是什么?

  SSL证书是什么? SSL证书是数字证书的一种,类似于驾驶证.护照和营业执照的电子副本.因为配置在服务器上,也称为SSL服务器证书. SSL 证书就是遵守 SSL协议,由受信任的数字证书颁发机构CA(如GlobalSign),在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能. SSL证书通过在客户端浏览器和Web服务器之间建立一条SSL安全通道(Secure socket layer(SSL)安全协议是由Netscape Communication公司设计开发.该安全协议主要用来

网络安全法解读之网络数据安全与SSL证书

网络数据及其安全问题解读 网络数据是指什么? 今年6月1日正式生效实施的<中华人民共和国网络安全法>第七十六条规定:"网络数据,是指通过网络收集.存储.传输.处理和产生的各种电子数据." 对于普通用户,浏览的网页.输入的数据等线上操作,均会涉及较大数据量.对于企业,企业信息.用户信息等,也都是需要保护的重要数据.而一旦数据无法得到保护,造成信息隐私泄露,损失将难以估量. <中华人民共和国网络安全法>第三章三十七条至三十八条,第四章四十一条至四十四条,就分别对关键

12306的SSL证书为何不受信任?

中介交易 SEO诊断 淘宝客 云主机 技术大厅 今年1月9日,小年夜(1月28日)的火车票开售,12306网站当日点击量高达144亿次.然而,这同时意味着,"IE已阻止该网站内容"."该内容没有签署有效的安全证书"等情况,在这天购票者打开12306时至少出现了上亿次. 原本每年只需要支付数千元就可以使用的国际标准网络安全SSL证书,不知何故,始终没能在12306上被使用,而根据记者的调查,12306提供的根证书"SRCA"(中铁CA)是其自行发布

SpringBoot开发案例之集成SSL证书

推荐阅读:阿里云盾证书服务助力博客装逼成功 SSL简介 SSL(Secure Sockets Layer 安全套接层),及其继任者传输层安全(Transport Layer Security,TLS)是为网络通信提供安全及数据完整性的一种安全协议.TLS与SSL在传输层对网络连接进行加密. SSL协议位于TCP/IP协议与各种应用层协议之间,为数据通讯提供安全支持.SSL协议可分为两层: SSL记录协议(SSL Record Protocol):它建立在可靠的传输协议(如TCP)之上,为高层协议

HTTPS时代已来,老司机手把手指导申请免费SSL证书 韩俊强的博客

近期国内证书颁发机构WoSign由于存在管理问题导致其自身声誉受损,WoSign也关闭了免费SSL签发. 对于小型企业和个人来说部署HTTPS时SSL证书就是一笔不小的费用,因此这也阻碍了HTTPS的覆盖速度. 对于Mozilla的免费证书项目Lets Encrypt虽然其证书发布数量已经破千万,但该项目有一定的技术门槛. 不过阿里云与国内某中级证书颁发机构推出了基于Symantec(赛门铁克)的免费SSL证书,有兴趣的网友可以前往阿里云进行申请. 手机加iOS开发者交流QQ群: 4463102

Symantec SSL证书正式登陆阿里云实现云上签发

10月,赛门铁克(Symantec)SSL数字证书登陆阿里云云盾平台,阿里云用户一键即可完成Symantec全线SSL证书产品的申请.部署及管理等功能,快速便捷地提升企业网站安全防御能力. HTTPS就像一个坚实的铠甲,能有效保护用户数据及隐私安全,并能保障用户.应用程序和服务器之间的数据安全传输,做到真正的可信访问.通过部署SSL数字证书,阿里云用户可以将HTTP网站一键转换成HTTPS加密可信访问. "此次合作将助力每一个合法网站的安全防护,从而使互联网更加安全,让企业的网上业务和消费者利益