免费av网站观看_久久99精品久久久久国产越南_狠狠99_午夜神马久久_黄色片网站在线播放_国产精品免费小视频

秦皇岛网络公司
  • 创想数科 ―― 领先的互联网与信息化服务提供商!
  • 7x24小时咨询热线:0335-8889068 15033528182

网络强国梦,创想告诉您如何应对漏洞百出的SSL协议?

发布时间:2014-12-02       发布人:
    

   互联网迅猛发展,给我们提供丰富信息资源。带来便利的同时,也潜藏着安全方面的隐患。凡事必有对策,加密技术由此诞生,用以保障网络信息的安全性。SSL(Secure Sockets Layer安全套接层)协议,便是广泛应用于交易安全保障的一种主导技术。

 

  SSL 协议保证客户端与服务器之间通讯数据的私密性与完整性。它主要应用于网银、电商业务的支付交易环节,企业核心应用系统的用户认证过程,移动办公的安全接入等场景,确保用户名 密码、网上交易信息的安全性,防止被窃取、盗用。由于 SSL 运算对服务器的性能消耗过大,通常会在服务器前端部署专用的安全网关设备或负载均衡设备,通过 SSL 卸载功能进行 SSL 事务的加解密处理,减轻服务器的性能消耗,让服务器有更多的资源处理应用。 

 

  在 SSL 握手、通讯内容加密、内容校验等过程中,分别会使用 RSAAESMD5 等标准 SSL 算法进行加密运算。由于这些算法都属于业内普遍使用多年的公开算法其可靠程度早已不复当年。有些算法早已被人攻破,但却出于某种目的秘而不宣。如果算法的安全性已无法保障,那么基于这些算法的 SSL 协议也就不再牢不可破了。

 

 

 

应对策略 

 

  出于国家层面的安全因素考虑,国密办(国家商用密码管理办公室)制 定出一套 SM 系列算法,用于替换已有或将有安全隐患的公开 SSL 算法。

 

  当前在需要兼顾服务器性能与业务安全性的场景下,用户可选择部署深信服应用综合安全网关来执行 SSL 卸载工作(见下图),通过使用国密办 SM 系列算 法进行 SSL 加密和认证,即可确保基于 SSL 协议的业务通讯依旧安全可靠。

 

 

 

  采用支持国密算法的安全设备来实现 SSL 卸载,可以有效规避公共算法的漏洞隐患,保障敏感单位的核心系统的通讯安全性。目前在金融行业已经开始推行相关的政策,要求银行等金融机关的通讯加密设备(主要涉及各种VPN、安全网关等)具备对国密算法的支持能力(或者可通过升级支持)。 预计在将来,越来越多的重要单位和行业,都会出台相关的合规性要求,以加固自身的业务安全性。

 

  据悉,中国工商银行就采用了深信服安全网关产品,来做SSL事务卸载工作。

 

主站蜘蛛池模板: 91免费版在线观看 | 久热导航 | 国产日韩欧美高清 | 九色视频免费在线观看 | 国产一级毛片国语版 | www.99国产| 国产精品一区二区三区免费观看 | 99久久婷婷国产综合精品免费 | 亚洲偷熟乱区亚洲香蕉av | 91免费视频观看 | 91在现视频 | 久久久久国产一区二区 | 久久精品国产午夜做受体验区 | 国产在线麻豆 | 免费人成在线观看 | 91日本欧美高清人术艺术 | 91成人短视频在线观看 | 91视频在线看 | 91在线播| 第一福利视频草莓 | 天堂vs亚洲 | 91视频免费在线观看 | 国产成人一区 | 亚洲高清视频免费观看 | 亚洲天堂成人在线视频 | 九一视频在线观看免费 | 51久久成人国产精品麻豆 | 国产成人免费观看视频 | 日本在线观看www | 国产精品一二区 | 久草新免费 | 国产精品揄拍一区二区久久 | 人人干日日 | 国产骚熟| 91成人入口 | 在线免费看毛片 | 我要色综合天天 | 国产色拍 | 国产一区二区三区久久 | 国产综合精品一区二区三区 | 中文字幕第二色 |