当前位置:首页 >  科技 >  IT业界 >  正文

网络世界背后的“功臣”——CA 认证

 2020-01-17 18:08  来源:互联网  我来投稿   云台的个人主页 撤稿纠错

  短视频,自媒体,达人种草一站服务

几年前,网络上的我们几乎是透明的,除了数据传输过程本身不安全外,还需要担心下载的文件是否有病毒、蠕虫或流氓插件。而得益于近年来安全标准的不断提高和行业发展的日新月异,及时跟随系统和软件更新并做好必要安全措施的用户“中毒”的可能性已越来越小。

这里如果我们要拉一位功臣走上领奖台,CA认证当之无愧。通过CA 认证颁发的SSL 证书可轻松实现网络通讯加密的目标,在保证数据安全的同时还能解决部分网页乱弹广告等运营商劫持问题。

今天,天威诚信就和大家聊一聊一直为我们的网络浏览和数字安全保驾护航的CA 认证。

CA 认证 遇上 根证书 ……

CA全称Certificate Authority,即证书颁发机构。

CA颁发的证书就像我们购买商品时看到的防伪标签,在对商品来源一无所知的时候,可以靠它来初步判断商品真伪。通常而言,一份有效的CA 证书包含公钥和私钥两部分,二者相互加密、解密,即公钥加密、私钥解密或私钥加密、公钥解密。

这个非对称加密过程(即加密、解密过程使用的密钥不同且成对)保护着互联网大部分通信过程。

CA认证的逻辑从授权结构上理解大概是:所有的证书都有一定的证书路径,证书路径则从根证书开始。例如操作系统或应用程序自带数个根证书,它们在该操作系统中是被认为可信的;在此前提下,由这些有效根证书颁发的二级、三级证书将一同被认为是可信的。

这些根证书的入库标准则是CA 组织的信誉。若CA 组织做出了违背安全原则的颁发操作,各大组织(主要是Apple、Mozilla与Microsoft)会把失信组织的根证书从信任库中删除。某些组织曾因为信度低或是篡改证书签发日期被各大组织从信任证书库中剔除。

这种认证逻辑导致CA 认证并不是绝对可信的,历史上也曾出现过多次CA 根证书机构滥用签发权导致不再被信任的事件。

根证书在这里的作用可以这样理解:卫龙因为生产辣条时遵守的标准高而受到产业的认可,那么它旗下的产品通常将一并被认可。

为什么信任 CA 认证体系

一方面,根证书库的更新并不频繁,各大公司对根证书的增、删也较为谨慎。在此条件下,操作系统对安装新的根证书的操作更是百般阻拦、层层设限。

所以在这个体系下造出一个自己的证书并诱导用户安装并开启是有一定难度的,相对应的,那些「有效证书」的信度也相对较高。

另一方面,目前针对HTTP 的证书分为三个等级:EV、OV和DV,验证强度和可信程度逐级递减。

EV是等级最高的证书,不仅要支付一笔不算便宜的申请费,还需要提交邓白氏码等辅助验证信息才可申请。EV证书的安全性、可信性也是最高的,它的加密算法可选用更高的强度,网页浏览时也将会同步显示公司名称。

而DV证书只需要验证域名所有权或是服务器所有权即可颁发,一般只用来保证连接在加密的状态下运行,不在对安全性要求高的场合(如支付、购物等)使用。

如今的网络环境下,大面积爆发杀伤力强大的木马病毒的几率逐渐在变小,最近的一次WannaCry病毒借助操作系统漏洞传播,但及时更新补丁包的普通用户被波及的可能性并不高。除此之外,我们在网络上的通讯变得可靠了、连接变得私密了,运营商劫持也因为SSL 的加入慢慢淡出主流视线。

而这些改进,有很一大部分要归功于CA 证书的引入。再次回想HTTP时代,数据包经过的任何一跳都可以对它进行修改、拦截,数据安全没有保障。令人高兴的是,互联网越来越重视隐私保护与信息安全,SSL 证书的加入营造了更好的互联网空间。

作者: 云台    /    文章:7258篇

相关标签
网络安全

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关文章

  • 携程CEO孙洁:17年后的红色警报

    2020年新年开端这场重大疫情的奇袭,不仅是对国人个体免疫力的挑战,更是对群体意识协同性的考验。从西贝的哀嚎到KTV土豪老板的悲凉,以及各种人没倒下公司倒了的段子,“新冠”疫情带来的经济创伤实际上才刚刚开始显现效应。

  • 牛蚁400电话,助力企业提升招聘力

    一招提升企业招聘力,90%以上企业都在用!二、三月份是企业招聘的高峰期,牛蚁小编收到了不少应聘者和招聘者的吐槽,有趣的是,收到的吐槽并不是应聘者的能力不够又或者是招聘者招不到合适的人选。

    标签:
    400电话
  • 疫情进一步激活本地生活服务,互联网企业争抢用户

    近日,微信升级了搜一搜疫情服务功能。在搜索框内输入“疫情”即可查询新冠肺炎的最新动态,并获取一系列服务。在这些服务中,包括“同城买菜买药”。而就在昨日,阿里本地生活服务公司正式宣布全资收购客如云,后者主要为餐饮、零售等连锁企业提供软硬一体的SaaS整体解决方案。

  • 不论有没有疫情,都不要把“智慧城市”当作万能药

    比较热闹的是对智慧城市的批评。2019年如火如荼的“智慧城市”,在疫情期间似乎并未发挥我们想象中的作用,在小区流动人口的管理上,没什么防控优势,防疫只能靠小区封锁和人口摸排。

    标签:
    智慧城市
  • 深圳市点识科技:防控喜讯!7省响应级别降低

    一个月前,全国31省份相继启动突发公共卫生事件一级响应,这也宣告着新冠肺炎防控工作进入了全国戒备状态。一个月后,截至2月24日,全国已经有7省份调整应急响应级别,分别是广东、甘肃、辽宁、贵州、云南、山西和广西,其中甘肃、辽宁、贵州、云南和广西更是将响应级别下调至三级。

    标签:
    科技公司
  • 慧安金科入选“2020未来银行科技服务商排行榜

    金融科技的快速兴起改变了整个金融业,孕育了金融科技服务的新模式,加速银行向客户长尾化、产品场景化、风控智能化、数据资产化、平台开放化等新型模式转变。随着金融与科技的深度融合,银行数字化、智能化转型迫在眉睫。

榜单

热门排行

信息推荐

扫一扫关注最新创业资讯