精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全VPN → 正文

深信服VPN應(yīng)對(duì)漏洞百出的SSL協(xié)議

責(zé)任編輯:editor007 |來源:企業(yè)網(wǎng)D1Net  2014-12-03 18:03:35 本文摘自:it168網(wǎng)站

銘冠科技注意到,互聯(lián)網(wǎng)迅猛發(fā)展,給我們提供豐富信息資源,帶來便利的同時(shí),也潛藏著安全方面的隱患。凡事必有對(duì)策,加密技術(shù)由此誕生,用以保障網(wǎng)絡(luò)信息的安全性。SSL(Secure Sockets Layer安全套接層)協(xié)議,便是廣泛應(yīng)用于交易安全保障的一種主導(dǎo)技術(shù)。

不再安全的加密技術(shù)

SSL 協(xié)議保證客戶端與服務(wù)器之間通訊數(shù)據(jù)的私密性與完整性。它主要應(yīng)用于網(wǎng)銀、電商業(yè)務(wù)的支付交易環(huán)節(jié),企業(yè)核心應(yīng)用系統(tǒng)的用戶認(rèn)證過程,移動(dòng)辦公的安全接入等場(chǎng)景,確保用戶名 / 密碼、網(wǎng)上交易信息的安全性,防止被竊取、盜用。由于 SSL 運(yùn)算對(duì)服務(wù)器的性能消耗過大,通常會(huì)在服務(wù)器前端部署專用的安全網(wǎng)關(guān)設(shè)備或負(fù)載均衡設(shè)備,通過 SSL 卸載功能進(jìn)行 SSL 事務(wù)的加解密處理,減輕服務(wù)器的性能消耗,讓服務(wù)器有更多的資源處理應(yīng)用。

在 SSL 握手、通訊內(nèi)容加密、內(nèi)容校驗(yàn)等過程中,分別會(huì)使用 RSA、AES、MD5 等標(biāo)準(zhǔn) SSL 算法進(jìn)行加密運(yùn)算。由于這些算法都屬于業(yè)內(nèi)普遍使用多年的公開算法, 其可靠程度早已不復(fù)當(dāng)年。有些算法早已被人攻破,但卻出于某種目的秘而不宣。如果算法的安全性已無法保障,那么基于這些算法的 SSL 協(xié)議也就不再牢不可破了。

應(yīng)對(duì)策略

出于國家層面的安全因素考慮,國密辦(國家商用密碼管理辦公室)制 定出一套 SM 系列算法,用于替換已有或?qū)⒂邪踩[患的公開 SSL 算法。

當(dāng)前, 在需要兼顧服務(wù)器性能與業(yè)務(wù)安全性的場(chǎng)景下,用戶可選擇部署深信服應(yīng)用綜合安全網(wǎng)關(guān)來執(zhí)行 SSL 卸載工作(見下圖),通過使用國密辦 SM 系列算 法進(jìn)行 SSL 加密和認(rèn)證,即可確保基于 SSL 協(xié)議的業(yè)務(wù)通訊依舊安全可靠。

 

采用支持國密算法的安全設(shè)備來實(shí)現(xiàn) SSL 卸載,可以有效規(guī)避公共算法的漏洞隱患,保障敏感單位的核心系統(tǒng)的通訊安全性。目前在金融行業(yè)已經(jīng)開始推行相關(guān)的政策,要求銀行等金融機(jī)關(guān)的通訊加密設(shè)備(主要涉及各種VPN、安全網(wǎng)關(guān)等)具備對(duì)國密算法的支持能力(或者可通過升級(jí)支持)。 預(yù)計(jì)在將來,越來越多的重要單位和行業(yè),都會(huì)出臺(tái)相關(guān)的合規(guī)性要求,以加固自身的業(yè)務(wù)安全性。銘冠科技正依靠在網(wǎng)絡(luò)信息安全行業(yè)近十年的經(jīng)驗(yàn)為客戶提供專業(yè)服務(wù)。

據(jù)悉,中國工商銀行就采用了深信服安全網(wǎng)關(guān)產(chǎn)品,來做SSL事務(wù)卸載工作。

關(guān)鍵字:VPN綜合安全網(wǎng)關(guān)

本文摘自:it168網(wǎng)站

x 深信服VPN應(yīng)對(duì)漏洞百出的SSL協(xié)議 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全VPN → 正文

深信服VPN應(yīng)對(duì)漏洞百出的SSL協(xié)議

責(zé)任編輯:editor007 |來源:企業(yè)網(wǎng)D1Net  2014-12-03 18:03:35 本文摘自:it168網(wǎng)站

銘冠科技注意到,互聯(lián)網(wǎng)迅猛發(fā)展,給我們提供豐富信息資源,帶來便利的同時(shí),也潛藏著安全方面的隱患。凡事必有對(duì)策,加密技術(shù)由此誕生,用以保障網(wǎng)絡(luò)信息的安全性。SSL(Secure Sockets Layer安全套接層)協(xié)議,便是廣泛應(yīng)用于交易安全保障的一種主導(dǎo)技術(shù)。

不再安全的加密技術(shù)

SSL 協(xié)議保證客戶端與服務(wù)器之間通訊數(shù)據(jù)的私密性與完整性。它主要應(yīng)用于網(wǎng)銀、電商業(yè)務(wù)的支付交易環(huán)節(jié),企業(yè)核心應(yīng)用系統(tǒng)的用戶認(rèn)證過程,移動(dòng)辦公的安全接入等場(chǎng)景,確保用戶名 / 密碼、網(wǎng)上交易信息的安全性,防止被竊取、盜用。由于 SSL 運(yùn)算對(duì)服務(wù)器的性能消耗過大,通常會(huì)在服務(wù)器前端部署專用的安全網(wǎng)關(guān)設(shè)備或負(fù)載均衡設(shè)備,通過 SSL 卸載功能進(jìn)行 SSL 事務(wù)的加解密處理,減輕服務(wù)器的性能消耗,讓服務(wù)器有更多的資源處理應(yīng)用。

在 SSL 握手、通訊內(nèi)容加密、內(nèi)容校驗(yàn)等過程中,分別會(huì)使用 RSA、AES、MD5 等標(biāo)準(zhǔn) SSL 算法進(jìn)行加密運(yùn)算。由于這些算法都屬于業(yè)內(nèi)普遍使用多年的公開算法, 其可靠程度早已不復(fù)當(dāng)年。有些算法早已被人攻破,但卻出于某種目的秘而不宣。如果算法的安全性已無法保障,那么基于這些算法的 SSL 協(xié)議也就不再牢不可破了。

應(yīng)對(duì)策略

出于國家層面的安全因素考慮,國密辦(國家商用密碼管理辦公室)制 定出一套 SM 系列算法,用于替換已有或?qū)⒂邪踩[患的公開 SSL 算法。

當(dāng)前, 在需要兼顧服務(wù)器性能與業(yè)務(wù)安全性的場(chǎng)景下,用戶可選擇部署深信服應(yīng)用綜合安全網(wǎng)關(guān)來執(zhí)行 SSL 卸載工作(見下圖),通過使用國密辦 SM 系列算 法進(jìn)行 SSL 加密和認(rèn)證,即可確保基于 SSL 協(xié)議的業(yè)務(wù)通訊依舊安全可靠。

 

采用支持國密算法的安全設(shè)備來實(shí)現(xiàn) SSL 卸載,可以有效規(guī)避公共算法的漏洞隱患,保障敏感單位的核心系統(tǒng)的通訊安全性。目前在金融行業(yè)已經(jīng)開始推行相關(guān)的政策,要求銀行等金融機(jī)關(guān)的通訊加密設(shè)備(主要涉及各種VPN、安全網(wǎng)關(guān)等)具備對(duì)國密算法的支持能力(或者可通過升級(jí)支持)。 預(yù)計(jì)在將來,越來越多的重要單位和行業(yè),都會(huì)出臺(tái)相關(guān)的合規(guī)性要求,以加固自身的業(yè)務(wù)安全性。銘冠科技正依靠在網(wǎng)絡(luò)信息安全行業(yè)近十年的經(jīng)驗(yàn)為客戶提供專業(yè)服務(wù)。

據(jù)悉,中國工商銀行就采用了深信服安全網(wǎng)關(guān)產(chǎn)品,來做SSL事務(wù)卸載工作。

關(guān)鍵字:VPN綜合安全網(wǎng)關(guān)

本文摘自:it168網(wǎng)站

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 奉化市| 汪清县| 宜都市| 德钦县| 五峰| 兴仁县| 科技| 平阴县| 建始县| 奉贤区| 宝坻区| 临泽县| 广州市| 九台市| 喀喇| 平南县| 大埔区| 抚远县| 芒康县| 沽源县| 泽州县| 丹阳市| 松阳县| 定西市| 宝坻区| 陵川县| 土默特左旗| 麻城市| 漳平市| 福建省| 武乡县| 龙陵县| 保山市| 鸡东县| 个旧市| 敖汉旗| 信丰县| 乐山市| 香格里拉县| 九龙城区| 蚌埠市|