分类
知识中心

解密SSL证书为何对企业网站安全如此重要

如今,对大多数年轻网民来说,网络购物已经成为一件稀松平常的事情。人们能够毫不犹豫地在购物网站上完成支付,是因为今天的技术已经能够为网络交易的真实性和安全性提供保障。比如,当我们在网上完成一笔交易时,都会提示安装安全证书,此时安全证书就相当于网站的身份证。浏览器在登录网站时会根据证书中提供的信息,逐级验证证书的真伪,以保证证书的真实性和网站的真实性。

其实所安装的安全证书,就是SSL证书及服务器证书。SSL证书通过在客户端浏览器和Web服务器之间建立一条SSL安全通道(Secure socket layer),以SSL安全协议来提供对用户和服务器的认证;对传送的数据进行加密和隐藏;确保数据在传送中不被改变,以及保障数据的完整性。

由于SSL技术建立到所有主要的浏览器和WEB服务器程序中,因此,仅需安装服务器证书就可以激活该功能了。即通过它可以激活SSL协议,实现数据信息在客户端和服务器之间的加密传输,可以防止数据信息的泄露。保证了双方传递信息的安全性,而且用户可以通过服务器证书验证他所访问的网站是否是真实可靠。

其次,SSL证书技术通过加密信息和提供鉴权,不仅可以显示网站的真实性,还可以在网站用户输入密码与用户名时对这些信息进行加密,而不被黑客截取,即使截取到也是密文,也看不到真实的用户名与密码。而我们经常遇到的网络攻击,如数据劫持和钓鱼攻击等,都是在没有SSL证书的保护下造成的。这极有可能让用户信息泄露甚至造成严重的经济损失,而通过SSL证书认证就可有效避免,因为只有授权用户才能读取数据。

所以,随着网络的普及,网络安全环境对SSL证书的需求日益加大,目前世界500强企业中93%的公司和世界100家最大的银行中97%的银行以及全球50家大型电子商务网站中的47个网站都安装了VeriSign SSL证书。企业只有部署了SSL证书,才真正给了网民一个放心的交易平台。

目前在中国的网络安全市场也早已与世界同步,大部分互联网企业都部署了SSL证书,以期给广大个人网络用户最大极度的安全保障。天威诚信作为国内网络安全服务商经过几年的开拓已经领跑业界,合作伙伴遍及各个行业。近期更是签约了国航、强生等商业巨头。天威诚信提示广大用户重视网络安全、防止财产损失。更多网络安全问题请咨询天威诚信安全专家

分类
网络新闻

赛门铁克VeriSign SSL证书为“双11”保驾护航

“双11”临近,一场网络购物狂欢即将到来。然而,当一批又一批“剁手党”摩拳擦掌跃跃欲试的时候,一些不法分子也在磨刀霍霍,等待着那些“迷路的羔羊”送上门来。

最近几年,“网络钓鱼”伴随各类热门网络事件呈现“井喷式”爆发。在去年“双11”期间,网上爆出多起网民在支付过程中被钓鱼攻击的事件。某周姓女士在购买电烤箱时点击店家通过第三方即时通讯工具发来的付款链接,网银被盗刷11988元;一位小米妈妈在为宝宝添置衣服时同样轻信卖家发来的链接,网银里近2万元遭不法分子洗劫;另一位方女士银行信息被盗,农行卡中1万多元钱被通过多比快捷支付盗走……

根据公开的数据,去年“双11”期间,钓鱼网站攻击2.6亿次。很多用户因缺乏安全意识,因而容易遭遇钓鱼攻击;反过来对网站而言,尤其是从事电子商务网站,如果没有使用安全认证服务,事实上也间接对自己的用户造成了伤害。一般说来,在网上进行电子商务交易时,交易双方需要使用数字签名来表明自己的身份,并使用数字签名来进行有关的交易操作。掀起“双11”购物狂欢的淘宝使用了赛门铁克VeriSign证书服务,随着电子商务的盛行, CA 认证中心(如天威诚信)将为电子商务的发展提供可靠的安全保障。

我们知道,SSL证书是在客户端浏览器和Web服务器之间建立一条SSL安全通道,激活SSL协议并实现数据信息在客户端和服务器之间的加密传输,保证了双方传递信息的安全性,而且用户可以通过服务器证书验证他所访问的网站是否是真实可靠。

对线上购物者来说,绿色地址栏是验证网站身份及安全性的最简便可靠的方式。在IE7.0、FireFox3.0、Opera 9.5等新一代高安全浏览器下,使用扩展验证EVSSL证书的网站的浏览器地址栏会自动呈现绿色,从而清晰地告诉用户正在访问的网站是经过严格认证的。此外绿色地址栏临近的区域还会显示网站所有者的名称和颁发证书CA机构名称,例如VeriSign。所有的一切,均向客户传递同一信息,该网站身份可信,信息传递安全可靠,而非钓鱼网站。

所以,金融类企业网站、电商类企业网站等有信息和资金交互的网站通过使用SSL认证服务,可以帮助用户完成网站识别(比如绿色地址栏),进而避免用户被钓鱼攻击

分类
知识中心

协议漏洞来袭:如何安全防范方可化险为夷

2014年4月一个名为“心脏出血”Heartbleed的漏洞是由安全公司Codenomicon和谷歌安全工程师发现。“心脏出血”属于高危漏洞,一个请求就可能窃取到一个用户帐号(返回服务器64K内存)。通过读取网络服务器内存,攻击者可以访问敏感数据,从而危及服务器及用户的安全。敏感的安全数据,如服务器的专用主密钥,可使攻击者在服务器和客户端未使用完全正向保密时,通过被动中间人攻击解密当前的或已存储的传输数据,或在通信方使用完全正向保密的情况下,发动主动中间人攻击。攻击者无法控制服务器返回的数据,因为服务器会响应随机的内存块。

其次,漏洞还可能暴露其他用户的敏感请求和响应,包括用户任何形式的POST请求数据,会话cookie和密码,这能使攻击者可以劫持其他用户的服务身份。在其披露时,约有17%或五十万通过认证机构认证的互联网安全网络服务器被认为容易受到攻击。

同时另一个名为“贵宾犬”Poodle的漏洞被发现。它能通过网络访问发现加密的数据,让黑客获得用户的银行账户,电子邮件以及其他服务。“贵宾犬”是继“心脏出血”和“Shellshock”漏洞之后,这已经是今年发现的第三个互联网漏洞了,但是美国研究机构——科力斯的应用安全总监克里斯迪克表示其危险性不及前两个,只是程序较为复杂而已。美国国土安全局的网络顾问表示,黑客必须通过“中间人”才能利用该漏洞进行攻击,例如一些咖啡馆的公共Wi-Fi热点就特别容易受到“贵宾犬”攻击。

据此情况,赛门铁克VeriSign)证书亚太区战略合作伙伴“天威诚信”发出声明,SSL协议漏洞与SSL证书本身是无关的。SSL证书用于激活服务器和客户端之间的SSL传输协议。现有的SSL协议已发展出SSLv2、SSLv3、TLSv1、TLSv1.1及TLSv1.2多个版本。其中SSLv2及SSLv3已被发现存在漏洞,推荐在服务器端配置关闭该协议,仅开启TLSv1、TLSv1.1及TLSv1.2即可避免受到漏洞影响。

俗话说,魔高一尺,道高一丈。能被发现的问题,就会有解决问题的办法出现。遇到漏洞别着急,可以咨询天威诚信安全专家了解。

分类
知识中心

主流ssl证书对比评测分析

随着互联网技术的飞速发展,电商交易模式也逐渐发展起来,如今已成为主流的商业交易模式之一。今年,作为中国最大的网络交易平台阿里巴巴成功在美国上市,更是彰显了网络交易的巨大潜力,成为了中国电子商务交易历史上一个里程碑式的事件。网络交易也因方便、价格优惠、节省时间等因素逐渐走进了普通百姓的生活中。

网络交易的兴起同时也为一些不法分子制造了一些获取不法利益的机会。他们通过寻找系统漏洞,制造木马病毒获取用户账户信息等手段来从中获利。如何维护交易的安全性已成为所有网络交易平台的迫切需求。SSL证书的存在为网络交易平台的安全运作起到了极其重要的作用。ssl证书技术通过加密信息和提供鉴权,保护网站的安全。使用 SSL 证书的网站,可以充分保证用户和服务器间信息交换的保密性,具有不可窃听、不可更改的功能。

作为中国最具影响力的IT门户网站之一的硅谷动力为了让大家充分认识和了解ssl证书在网络安全交易中的重要性,特设立了ssl证书评测专区, 对主流的四种SSL证书品牌进行了详细对比评测。

主流ssl证书对比评测分析-1

 

主流的SSL证书主要有SymantecGlobalSign、WoSign、Entrust四种SSL证书

在功能方面,四种证书都可以为用户提供身份验证和扩展验证服务,并且可以为用户提供安全签章服务。SSL证书安全签章是互联网上的一种可信标志安全签章的标志,它表示网站已经通过认证并且使用最强的SSL加密通信保证交易的安全。但是用户系统的漏洞和恶意软件扫描方面,目前国内只有天威诚信代理的Symantec SSL证书可以做到,并且可以对用户的搜索结果进行标记。

在加密算法方面,Symantec (VeriSign)SSL证书可以为用户提供ECC、DSA、RSA三种加密算法。而其它的三种SSL证书只可以为用户提供DSA、RSA两种加密算法,Symantec(VeriSign) SSL证书在这方面具有明显的优势。

四种证书在浏览器的兼容方面性能相仿,都可以有效的兼容桌面浏览器和移动浏览器。其他方面它们都可以对用户进行安全担保和本地支持,除GlobalSign承诺对客户保证7天无效退款外,Symantec、WoSign、Entrust证书都有30天的退款期限。

综上所述,Symantec(VeriSign) SSL证书较其他三种证书在功能和加密算法上有明显的优势。21世纪网络交易安全不容忽视,选择一款最权威,最全面的ssl证书是有效保障用户权益的必备神器,同时ssl证书在电子商务的发展中也起到了举足轻重的作用。

分类
公司新闻

赛门铁克相关领导来天威诚信访问交流

2014年9月15日 赛门铁克一行三人来京访问天威诚信,天威诚信高层领导对他们的到来表示热烈的欢迎,并进行了深入交流。在交流中双方对2014年赛门铁克证书在中国区的发展及网络安全行业的现状进行了讨论。同时,赛门铁克对天威诚信在2014做出的努力与成绩给予了充分肯定。

 

赛门铁克相关领导来天威诚信访问交流-1

 

赛门铁克相关领导来天威诚信访问交流-1