方案背景
當前,全球互聯網正在掀起新(xīn)一輪創新(xīn)和變革的浪潮,移動互聯網、智能(néng)終端、大數據、雲計算、物(wù)聯網等技(jì )術研發和産(chǎn)業化都取得了重大突破。但是,互聯網站卻缺失了最基礎最關鍵的“安(ān)全”體(tǐ)驗以及風險防範,緻使網絡黑客入侵、釣魚網站欺詐、用(yòng)戶信息洩露等各類網絡安(ān)全事件頻發。在非傳統安(ān)全威脅正日益凸顯、并與傳統安(ān)全威脅相互交織的國(guó)際形勢下,不管是政務(wù)領域還是金融領域,在互聯網環境下信息安(ān)全首要解決的問題是網絡信任體(tǐ)系問題。
解決方案
目前互聯網常用(yòng)的HTTP協議是非常不安(ān)全的明文(wén)傳輸協議。而SSL協議及其繼任者TLS協議,是一種實現網絡通信加密的安(ān)全協議,可(kě)在客戶端(浏覽器)和服務(wù)器端(網站)之間建立一條加密通道,保證數據在傳輸過程中(zhōng)不被竊取或篡改。SSL證書,也稱為(wèi)服務(wù)器SSL證書,是遵守SSL協議的一種數字證書,由全球信任的證書頒發機構(CA)驗證服務(wù)器身份後頒發。将SSL證書安(ān)裝(zhuāng)在網站服務(wù)器上,可(kě)實現網站身份驗證和數據加密傳輸雙重功能(néng)。
主要功能(néng)
實現網站可(kě)信認證
用(yòng)戶需要登錄正确的網站進行在線(xiàn)操作(zuò)或其它交易活動,需要确認網站身份的時候,隻需要點擊浏覽器地址欄裏面的鎖頭标志(zhì)即可(kě)。
通信鏈路安(ān)全可(kě)信
安(ān)裝(zhuāng)SSL證書後,使用(yòng)Https加密協議訪問網站,可(kě)激活客戶端浏覽器到網站服務(wù)器之間的"SSL加密通道"(SSL協議),實現高強度雙向加密傳輸,防止傳輸數據被洩露或篡改。