99久热国产精品视频尤物不卡-99久热任我爽精品视频-99久热在线精品视频播-99久热在线精品视频播放6-99久热在线精品视频观看-99久热这里只有精品免费

秦皇島網絡公司
  • 創(chuàng)想數科 ―― 領先的互聯(lián)網與信息化服務提供商!
  • 7x24小時咨詢熱線:0335-8889068 15033528182

網絡強國夢,創(chuàng)想告訴您如何應對漏洞百出的SSL協(xié)議?

發(fā)布時間:2014-12-02       發(fā)布人:
    

   互聯(lián)網迅猛發(fā)展,給我們提供豐富信息資源。帶來便利的同時,也潛藏著安全方面的隱患。凡事必有對策,加密技術由此誕生,用以保障網絡信息的安全性。SSL(Secure Sockets Layer安全套接層)協(xié)議,便是廣泛應用于交易安全保障的一種主導技術。

 

  SSL 協(xié)議保證客戶端與服務器之間通訊數據的私密性與完整性。它主要應用于網銀、電商業(yè)務的支付交易環(huán)節(jié),企業(yè)核心應用系統(tǒng)的用戶認證過程,移動辦公的安全接入等場景,確保用戶名 密碼、網上交易信息的安全性,防止被竊取、盜用。由于 SSL 運算對服務器的性能消耗過大,通常會在服務器前端部署專用的安全網關設備或負載均衡設備,通過 SSL 卸載功能進行 SSL 事務的加解密處理,減輕服務器的性能消耗,讓服務器有更多的資源處理應用。 

 

  在 SSL 握手、通訊內容加密、內容校驗等過程中,分別會使用 RSAAESMD5 等標準 SSL 算法進行加密運算。由于這些算法都屬于業(yè)內普遍使用多年的公開算法其可靠程度早已不復當年。有些算法早已被人攻破,但卻出于某種目的秘而不宣。如果算法的安全性已無法保障,那么基于這些算法的 SSL 協(xié)議也就不再牢不可破了。

 

 

 

應對策略 

 

  出于國家層面的安全因素考慮,國密辦(國家商用密碼管理辦公室)制 定出一套 SM 系列算法,用于替換已有或將有安全隱患的公開 SSL 算法。

 

  當前在需要兼顧服務器性能與業(yè)務安全性的場景下,用戶可選擇部署深信服應用綜合安全網關來執(zhí)行 SSL 卸載工作(見下圖),通過使用國密辦 SM 系列算 法進行 SSL 加密和認證,即可確保基于 SSL 協(xié)議的業(yè)務通訊依舊安全可靠。

 

 

 

  采用支持國密算法的安全設備來實現(xiàn) SSL 卸載,可以有效規(guī)避公共算法的漏洞隱患,保障敏感單位的核心系統(tǒng)的通訊安全性。目前在金融行業(yè)已經開始推行相關的政策,要求銀行等金融機關的通訊加密設備(主要涉及各種VPN、安全網關等)具備對國密算法的支持能力(或者可通過升級支持)。 預計在將來,越來越多的重要單位和行業(yè),都會出臺相關的合規(guī)性要求,以加固自身的業(yè)務安全性。

 

  據悉,中國工商銀行就采用了深信服安全網關產品,來做SSL事務卸載工作。

 

主站蜘蛛池模板: 亚洲国产成人久久精品动漫 | 久久久亚洲欧洲国产 | 久久中文字幕一区二区 | 91久久精品都在这里 | 久久国产经典视频 | 日韩欧美二区 | 色综合综合网 | 伊人婷 | 国产香蕉在线 | 亚洲色啦啦狠狠网站 | 亚洲精品毛片久久久久久久 | 牛牛影视在线观看片免费 | 久久亚洲国产精品五月天婷 | 99视频全部看免费观 | 国产在线播放成人免费 | 国产精品福利视频主播真会玩 | 亚洲欧美一区二区三区麻豆 | 久久综合九色综合97欧美 | 成人欧美日韩 | 欧美91精品久久久久网免费 | 99久久免费国产精品 | 欧美日本一道免费一区三区 | 亚洲男人的天堂久久香蕉 | 欧美亚洲精品一区二三 | 亚洲第一页色 | 亚洲欧美国产视频 | 欧美精品一区二区三区视频 | 俄罗斯一级成人毛片 | 久久艹在线观看 | 91私拍| 久久亚洲精品专区蓝色区 | 成年女人18级毛片毛片免费观看 | 亚洲va欧美va国产综合久久 | 一区二区免费在线观看 | 2020国产免费久久精品99 | 91久久精品日日躁夜夜躁欧美 | 日本欧美另类 | 日韩欧美国产高清在线观看 | 久久久久久久久免费影院 | 黄色成人一级片 | 久久99青青久久99久久 |