Symantec 研发的 ECC加密 SSL能否成功
賽門鐵克公司(Symantec)已經(jīng)研發(fā)了一種新的革命性的技術(shù)升級(jí)提高SSL證書的安全水平。能為客戶提供SSL證書是由多種算法,包括橢圓曲線加密(ECC)和數(shù)字簽名算法(DCA),不僅超越傳統(tǒng)的機(jī)密算法,而且速度也提高10000倍。對(duì)于任何類型的網(wǎng)站,無論是大或小,其客戶的數(shù)據(jù)安全,保護(hù)其信譽(yù)和交易是最重要和最敏感的問題。 SSL證書確保網(wǎng)站的安全性。
賽門鐵克的SSL證書巔峰事件是2010年收購了VeriSign認(rèn)證業(yè)務(wù),VeriSign本來就是SSL加密行內(nèi)老大,賽門鐵克收購后更是實(shí)力大增。早在1985年,ECC就已經(jīng)問世,這是基于數(shù)學(xué)算法,以較低的比特長(zhǎng)度固定的處理速度。據(jù)賽門鐵克稱,現(xiàn)在運(yùn)算速度已成為重要的元素,因?yàn)槊绹鴩?biāo)準(zhǔn)和美國技術(shù)研究院(NIST),要求網(wǎng)站加密技術(shù)從RSA1024位到2048位進(jìn)行升級(jí),根據(jù)聯(lián)邦法規(guī),直到2014年1月1 完成以上工作。此外,這應(yīng)該是強(qiáng)制性的,從預(yù)先警戒的角度來看,大長(zhǎng)度加密是難以突破。
據(jù)賽門鐵克的網(wǎng)站安全解決方案部門產(chǎn)品管理高級(jí)主管鮑勃·伯利特介紹,蠻力攻擊的方式可以破解加密算法的。但是加密位如果更長(zhǎng)在使用時(shí)速度又太慢。賽門鐵克稱可提供一個(gè)256位加密算法的ECC SSL證書,幾乎等同于3072位的RSA SSL證書的安全度。賽門鐵克已經(jīng)測(cè)試并發(fā)現(xiàn),ECC的性能和響應(yīng)時(shí)間要比RSA好很多,RSA證書每秒處理450個(gè)請(qǐng)求,從服務(wù)器到客戶瀏覽器端平均響應(yīng)時(shí)間為150毫秒,而ECC SSL證書只需要75毫秒。
對(duì)于Web服務(wù)器必須通過一種技術(shù)支持ECC加密,像Apache已經(jīng)包括“ECC優(yōu)化版”。賽門鐵克目前正在測(cè)試ECC,其IT合作伙伴Citrix,Akamai Technologies公司, AT&T公司,HID,瞻博網(wǎng)絡(luò)等,其中Akamai Technologies公司已經(jīng)采取了重視,并開始朝著這個(gè)方向努力。賽門鐵克希望將ECC技術(shù)應(yīng)用到云和移動(dòng)設(shè)備。
服務(wù)器SSL證書基于RSA和ECC雙模,如果ECC未啟用,并不適用于一定的環(huán)境,就會(huì)啟動(dòng)RSA。賽門鐵克也以同樣的價(jià)格為客戶提供新推出的ECC加密 SSL證書。
轉(zhuǎn)載于:https://www.cnblogs.com/wuxingit/archive/2013/05/17/3083687.html
總結(jié)
以上是生活随笔為你收集整理的Symantec 研发的 ECC加密 SSL能否成功的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 科略教育—你的个人能力破产了么?
- 下一篇: 10112