對稱、非對稱的加密技術是如何對網站資料進行雙重加密?
對稱加密
特點:效率高,演算法簡單,系統開銷小,適合加密大量資料;進行安全通訊前需要以安全方式進行金鑰交換,且它的規模複雜。
具體演算法有:DES、3DES、Blowfish、IDEA、RC4、RC5、RC6和AES
非稱加密
特點:相對安全,一對金鑰,公鑰和私鑰,私鑰自己保留,公鑰對外分發,持有私鑰才能解密;缺點:加密速度慢。
具體演算法有:RSA、ECC(移動裝置用)、Diffie-Hellman、El Gamal、DSA(數字簽名用)
密碼演算法
國際RSA\DES\3DES演算法:
- 國外的演算法標準
- 使用時間早
- 裝置相容性高,生態成熟
- 時間早,80%證照由美國CA簽發;
國密SM2\SM3\SM9演算法:
- 國內的演算法標準
- 安全性較高
- 裝置相容性低,生態鏈障礙
- 時間晚;
問題:
- 如何保障相對安全
- 如何相容較多的軟體和裝置
- 如何符合國內的法規和標準
如何實現全球信任和全瀏覽器支援?
- 證照由權威的CA機構簽發,瀏覽器和作業系統可以自動識別
- 雙證照,為每個部署國密SM2 SSL證照網站再配置一張全球信任的RSA SSL證照
- 伺服器端國密支援模組自適應加密演算法, 優先選國密演算法加密
國密SSL證照優勢1:
1.實現HTTPS加密傳輸,保護網站訪客的隱私不被監聽,劫持竊取甚至篡改
2.位址列顯示綠鎖安全鎖;
3.滿足PCI合規性;
4.驗證網站的真實性,防止釣魚網站;
5.提升企業形象等;
支援SM2演算法
OCSP、CRL列表、時間戳伺服器都部署在國內,校驗證照等速度優於國外品牌
適用於對加密演算法有要求的企業、組織
國密SSL證照的優勢2:
採用國密SM簽名加密演算法,安全自主可控
根證照由國密局權威認證,合法合規
基於ECC演算法,加密強度更高、簽名速度更快
相容所有國產作業系統
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70017559/viewspace-2906279/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 什麼是伺服器SSL證書 是SSL加密證書還是程式碼簽名證書加密
- 胡長春調研中國移動(湖南株洲)資料中心時強調 推進“十四五”戰略合作協議落地見效
- 做自媒體必備的4大免費網站,幫助我們更快上手運營
- 外貿企業如何搭建網站
- CDGA|資料資產目錄如何建設?
- 加快標準體系建設,促進資料安全產業高質量發展
- [重慶思莊每日技術分享]-alert頻繁出現12170. Fatal NI connect error
- 技術分享 | MySQL:max_allowed_packet 影響了什麼?MySQL
- 秒殺系統如何保證資料庫不崩潰以及防止商品超賣資料庫
- Apache Hudi資料跳過技術加速查詢高達50倍
- shell查詢prometheus資料Prometheus
- 2020-2021年美國電視廣告支出(附原資料表)
- 2021年-2024年全球廣告支出平均年增長率預測(附原資料表)
- 2021年Q1-2022年Q1網飛營業利潤及增長率(附原資料表)
- 2021年中國製造業3D CAD收入市場份額(附原資料表)
- 2021年中國製造業CAD收入市場份額(附原資料表)
- 中關村產業研究院&領英:2022年中國智慧製造技術人才洞察(附下載)
- MobiDev:2022年人體姿態估計技術和用例
- SpringBoot資料庫管理 - 用Liquibase對資料庫管理和遷移?資料庫Spring
- 從工程師到技術leader思維升級