Symantec 研发的 ECC加密 SSL能否成功
賽門鐵克公司(Symantec)已經(jīng)研發(fā)了一種新的革命性的技術升級提高SSL證書的安全水平。能為客戶提供SSL證書是由多種算法,包括橢圓曲線加密(ECC)和數(shù)字簽名算法(DCA),不僅超越傳統(tǒng)的機密算法,而且速度也提高10000倍。對于任何類型的網(wǎng)站,無論是大或小,其客戶的數(shù)據(jù)安全,保護其信譽和交易是最重要和最敏感的問題。 SSL證書確保網(wǎng)站的安全性。
賽門鐵克的SSL證書巔峰事件是2010年收購了VeriSign認證業(yè)務,VeriSign本來就是SSL加密行內(nèi)老大,賽門鐵克收購后更是實力大增。早在1985年,ECC就已經(jīng)問世,這是基于數(shù)學算法,以較低的比特長度固定的處理速度。據(jù)賽門鐵克稱,現(xiàn)在運算速度已成為重要的元素,因為美國國立標準和美國技術研究院(NIST),要求網(wǎng)站加密技術從RSA1024位到2048位進行升級,根據(jù)聯(lián)邦法規(guī),直到2014年1月1 完成以上工作。此外,這應該是強制性的,從預先警戒的角度來看,大長度加密是難以突破。
據(jù)賽門鐵克的網(wǎng)站安全解決方案部門產(chǎn)品管理高級主管鮑勃·伯利特介紹,蠻力攻擊的方式可以破解加密算法的。但是加密位如果更長在使用時速度又太慢。賽門鐵克稱可提供一個256位加密算法的ECC SSL證書,幾乎等同于3072位的RSA SSL證書的安全度。賽門鐵克已經(jīng)測試并發(fā)現(xiàn),ECC的性能和響應時間要比RSA好很多,RSA證書每秒處理450個請求,從服務器到客戶瀏覽器端平均響應時間為150毫秒,而ECC SSL證書只需要75毫秒。
對于Web服務器必須通過一種技術支持ECC加密,像Apache已經(jīng)包括“ECC優(yōu)化版”。賽門鐵克目前正在測試ECC,其IT合作伙伴Citrix,Akamai Technologies公司, AT&T公司,HID,瞻博網(wǎng)絡等,其中Akamai Technologies公司已經(jīng)采取了重視,并開始朝著這個方向努力。賽門鐵克希望將ECC技術應用到云和移動設備。
服務器SSL證書基于RSA和ECC雙模,如果ECC未啟用,并不適用于一定的環(huán)境,就會啟動RSA。賽門鐵克也以同樣的價格為客戶提供新推出的ECC加密 SSL證書。
轉載于:https://www.cnblogs.com/wuxingit/archive/2013/05/17/3083687.html
總結
以上是生活随笔為你收集整理的Symantec 研发的 ECC加密 SSL能否成功的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 科略教育—你的个人能力破产了么?
- 下一篇: 10112