国密ssl
文章平均质量分 89
普通网友
这个作者很懒,什么都没留下…
展开
-
国产密码,都在喊推广国产密码算法,问题是怎么用,哪里用?
国产密码算法是保障我国网络安全自主可控的重要基础。目前,我国也在大力推广国密算法的应用,并取得很好的成效。《关于金融领域密码应用指导意见》、《金融和重要领域密码应用与创新发展工作规划2018-2022》都对金融及重要领域提出了国密算法应用要求。国家在金融领域启动国产密码算法试点工作以来,国家发改委启动了金融领域安全IC卡及密码关键产品专项支持工作,积极推动产业链发展。目前支持国密算法的软硬件密码产品包括SSL网关、数字证书认证系统、密钥管理系统、金融数据加密机、签名验签服务器、智能密码钥匙、智能IC原创 2021-11-02 15:30:28 · 1406 阅读 · 0 评论 -
如何全方位打造安全高效的HTTPS站点(二)
如何全方位打造安全高效的HTTPS站点(二) 在前文中我讲到了从http升级到https后安全性有了基本的保障,但是如果性能受到影响,肯定会影响用户的体验。之前看阿里巴巴技术保障部技术专家李振宇介绍,阿里电商在启用全站HTTPS后,性能不降反升,用户访问网站和移动端更为流畅。今天我们接着来看如何提升https站点的性能。一、不要过度安全 在建立安全连接时,握手协商的过程中需要进行加密运算。在前面在介绍密钥的时候提到过,一般来说,密钥的位数越多,安全性越高。由于其运算复杂度...原创 2021-10-20 15:23:27 · 111 阅读 · 0 评论 -
如何全方位打造安全高效的HTTPS站点(一)
如何全方位打造安全高效的HTTPS站点(一)本文作者--探花郎 又是一年双十一,如果你是卖家,你是否已经万事俱备呢?如果你是买家,你是否已经擦亮眼睛。不会被钓鱼网站或链接欺骗呢?今天我们就来聊一聊Web站点。和大家分享一下如何全方位的来打造一个安全而又高效的Web站点。如果你只是非专业人员,那么这篇文章对你来说就更重要了。了解了这些知识后,你也会变成火眼金睛,一眼看穿各种钓鱼网站,不论你遇到的是拼夕夕,还是砍多多。特别是单身的小哥哥更是一定要仔细的看,仔细的品。下次如果你微信里心仪已久的小姐...原创 2021-10-13 16:14:42 · 156 阅读 · 0 评论 -
关于国密HTTPS 的那些事(三)
关于国密HTTPS 的那些事(三)前面我们和大家一起聊了一下加密套件,为什么这么详细的叙述加密套件呢,因为它的身份特殊啊,它可是连接通信双方的桥梁,也是月老手中的红绳。言归正传,接下来我们再继续看看国密vpn协议中列举的基于国密算法加密套件(见下图)。每个加密套件也包含一个秘钥交换算法,一个加密算法,和一个校验算法。(大家不要奇怪怎么和之前介绍的4部分不一样啊,因为秘钥交换时使用的签名算法是一样的,如果这么表示RSA_RSA _.. ,这样看起来是不是很奇怪)。而在我们的实际应用中现在在国密的S..原创 2021-10-12 15:39:26 · 596 阅读 · 0 评论 -
关于国密HTTPS 的那些事(二)
关于国密HTTPS 的那些事(二)三.需要解决的问题 前文我们了解了https,并梳理了国密https的流程。那么完成这些流程的目的是什么呢?又是怎么来保护数据的安全性呢?我们继续...上文我们说到只有http通信的站点如同在“裸奔”,在客户端和服务端通信的时候有巨大的安全隐患。而安全隐患主要有三个方面:明文传输,数据篡改,站点劫持。知道了问题,我们只需要对症下药:明文传输 ->数据加密传输。数据可篡改->数据完整性校验。站点劫持->验证站点...原创 2021-10-09 15:16:06 · 228 阅读 · 0 评论 -
关于国密HTTPS 的那些事(一)
随着《密码法》密码法的颁布与实施,国密的应用及推广终于有法可依。而对于应用国密其中的一个重要组成部分----国密HTTPS通信也应运而生。为了大家更好的了解国密HTTPS相关的知识,接下来打算和大家一起分享关于国密HTTPS的那些事。聊一聊关于HTTPS通信协议本身;聊一聊为什么要有这些协议;以及国密SSL协议到底又是如何对一个网站进行数据加密的;国密SSL协议中又使用了哪些国密算法;国密的双证书和传统的RSA证书单证书在握手协商中又有什么区别等等,由于篇幅较长,时间有限,所以只能选择...原创 2021-09-29 15:53:58 · 745 阅读 · 0 评论