English   
  中国数字证书产品第一品牌,全球信任!  
  网上交易一定要认准使用了https://,确保机密信息安全!  
可信网商认证服务与产品
可信供应商认证证书
可信企业认证证书
可信供应商数据库
可信网站认证服务与产品
全球可信网站认证标识
全球可信网站认证证书
  SGC超真SSL
  SGC超真SSL-EV
  超真SSL-EV
可信软件开发商认证产品
微软代码签名证书
火狐插件签名证书
Java等代码签名证书
强身份认证产品
超管CA-企业版
OTP 动态令牌
各类产品分网站
互联网安全基础设施产品
可信数字身份认证服务
EV SSL证书
客户端证书
一手抓服务器端、一手抓客户端,坚持两手抓才能保安全!
(发布时间:2005-11-17, 2005年第8号,总第8号)

     国人最喜欢提“坚持两手抓,两手都要硬”,因为这是一个真理性的口号,信息安全又何尝不是如此呢!

     现在,人们生活和工作的方方面面都离不开互联网了,各种应用都已经搬到了网上,而各种网上应用都需要身份认证,通常都是要求用户输入用户名和密码,所以,人们已经离不开各种各样的许许多多的密码的。也正是各种网上应用的安全性要求,网上用户已经知道和熟悉了浏览器右下方的安全锁标志,而网上应用的服务提供商也认识到了为服务器申请和部署SSL数字证书(SSL证书)的重要性,纷纷开始申请服务器SSL数字证书(SSL证书)来确保用户在浏览器上输入的机密信息和从服务器上查询的机密信息从用户电脑到服务器的传输链路上是高强度加密传输的和是无法被非法篡改和窃取的。这确实一个大大的进步,中国网民有福了,但愿所有网站都能及时部署SSL数字证书(SSL证书)来确保用户和服务提供商的利益和信息系统安全,这绝对不是一个经济问题(一个SSL数字证书(SSL证书)不到2000元)而是一个是否有安全意识的认识问题。

     但是,信息安全是遵循木桶理论的(即一个木桶的容水量是取决于最低的一块木板的),为服务器部署SSL数字证书(SSL证书)只是保证了从客户端电脑到服务器之间的传输链路安全,同时也验证了服务器的真实身份。而服务器上的应用系统是为人们提供服务的,如果不解决是“谁”在合法使用此服务的问题,那再安全的信息传输也是白搭。也就是说,更重要的是要解决客户端的合法身份认证问题,而现在的木马程序、黑客攻击、钓鱼邮件、欺诈短信等等无非是为了获得用户的用户名和密码,这是犯罪分子在钻基于用户名/密码简单认证方式的安全漏洞。

     而客户端用户身份认证的最好解决方案就是为每个网上用户颁发客户端单位数字证书来用于安全的身份认证,只有服务端和客户端都使用数字证书来实现身份认证和加密传输才能确保安全,这就是本文的口号,不仅要抓服务器端,还要抓客户端,只有两端都抓才能实现真正意义的信息安全。一手抓服务器端、一手抓客户端,坚持两手抓才能保安全!

 

 

 
© 2002-2010 深圳市沃通电子商务服务有限公司 All Rights Reserved
中国深圳市高新技术产业园南区方大大厦 18 楼 邮编 :518057
网站使用条款       隐私声明       中国增值电信业务经营许可证编号:粤B2-20040618
WoSign®、WoTrust®、I'm Verified®、Supplier ID® 、沃通® 为 深圳市沃通电子商务服务有限公司 注册商标