易名科技-知识产权门户

投稿

国产网址卫士率先通过*WEBTRUST审计

中国网 域名
2009-06-15 16:41:20

  近年来,伴随网络购物、网上银行、网上炒股等互联网应用的兴起,在网上输入身份、银行账号密码等个人私密信息已经司空见惯。而各大公司为了加强信息安全防护水平,在涉及私密信息录入时纷纷启用服务器证书确保网上信息加密传输。但安装了服务器证书并不等于*安全,

  安全专家特别提醒:由于证书颁发机构良莠不齐,证书颁发时对申请企业的身份验证疏密不同,导致证书应用企业的信息风险也不同。其中,遵照WebTrust*认证标准,执行严格身份认证的服务器证书安全系数*高。

  加密传输:服务器证书广泛应用于金融等众多领域

  服务器证书采用*上通行的SSL加密传输技术,在网民电脑端和企业服务器端建立起专属的信息传输加密通道,可有效确保网上信息传输的安全,是网上支付指令信息、网民私密信息等重要信息实现安全传输的重要保障,同时也是*上广泛采用的网站信息安全防护措施。

  目前,服务器证书应用领域非常广泛,全面覆盖财税、金融、保险、IT等众多行业。*反钓鱼网站联盟的统计显示,目前我国服务器证书的使用量约为数万张,集中分布在银行、证券、基金等金融行业。

  网络安全专家表示,网民使用各大银行的网上银行业务时,都会通过服务器证书建立起一个安全传输通道,在形式上就是在“https”开头的网址,网民在这种环境下所看到的和输入的信息都是经过加密实现网络间传输的。可有效防止木马、病毒的非法窃取。

  身份验证:判定和选择服务器证书的核心参考因素

  据了解,除信息加密传输外,服务器证书的核心功能还有:验证申请网站的真实性。通过证书中包含的认证信息,帮助访问者识别网站的身份。网络安全专家表示,在该环节上,证书颁发机构当前主要有“无身份认证”、“简单身份认证”和“严格身份认证”三种做法。

  “无身份认证”主要指没有得到浏览器信任的服务器证书,这种证书由于无法验证其根证书的可靠性,存在根证书被伪造的风险。“简单身份认证”指证书得到浏览器信任的颁发机构没有采用严格身份认证方式进行证书审核颁发,导致不法分子可以利用这些漏洞假冒他人获得其证书,并从事非法活动。

  “严格身份认证”指证书颁发机构是经过*WebTrust认证,实现浏览器信任,同时按照WebTrust标准制,依据国情制定并执行严谨的验证流程。通过本地化方式对客户的域名所有权和真实身份进行验证,将服务器证书颁发给正确的客户,有效杜绝不法分子非法获得证书的风险,帮助网民真正辨明网站的身份。

  网络安全专家提醒:只有权威机构采取严格身份验证方式颁发的服务器证书,才是真正值得信任的证书,面对当前市场上各种各样的服务器证书产品,企业应该理性判断,确保企业自身和用户的利益*大化。

  小贴士:

  网址卫士,是由*互联网络信息中心(CNNIC)推出的服务器域名证书。专门颁发给WEB服务器,用于证明网上服务器站点的真实身份,并确保客户端与服务器之间的安全访问。网址卫士是我国首款通过**权威、*严谨的Webtrust安全标准审计的国产服务器域名证书,同时也是国内首款得到微软IE等*主流浏览器信任的服务器域名证书,填补了我国自主研发、自我管理的域名安全服务领域的空白。

服务器 木马 网络购物 网址卫士 WEBTRUST

赞(0)

参与评论
评论

攻略推荐

举报

知产
社群

加小小,进知产交流群

域名
社群

加E妹,进米友群

返回
顶部