中文字幕第五页-中文字幕第页-中文字幕韩国-中文字幕最新-国产尤物二区三区在线观看-国产尤物福利视频一区二区

SSL的三大誤區(qū)

2016-09-16    分類: 網(wǎng)站建設(shè)

網(wǎng)站欺詐(Phishing)目前日益猖獗,而很多安全廠商對此卻束手無策,在目前條件下,這類攻擊不是靠技術(shù)能解決的,需要靠人們搽亮眼睛。此外,網(wǎng)站作為受害方之一,也可以采取一定的措施自我保護(hù)。SSL認(rèn)證曾經(jīng)被認(rèn)為是好方法,但目前存在認(rèn)識誤區(qū)。那么,還有什么好方法呢?

誤區(qū)一:

對SSL數(shù)字證書(SSL證書)功能的誤解。

許多網(wǎng)站開發(fā)者認(rèn)為只要部署了SSL數(shù)字證書(SSL證書)就萬事大吉了,錯誤地夸大了數(shù)字證書的功能。實際上部署了SSL數(shù)字證書(SSL證書),只能證明如下三點:

(1) 從用戶的瀏覽器到正在訪問的Web服務(wù)器之間所傳輸?shù)臄?shù)據(jù)是通過加密傳輸?shù)模遣豢杀淮鄹摹⒏`取和破譯的,保證了用戶輸入的機密信息(如銀行卡信息)在網(wǎng)絡(luò)傳輸過程中是安全的。

(2) 瀏覽器右方有鎖標(biāo)志說明了此數(shù)字證書是由信任的機構(gòu)頒發(fā),并且與用戶正在使用的瀏覽器兼容。

(3) 說明用戶正在訪問的Web服務(wù)器已經(jīng)申請了SSL數(shù)字證書(SSL證書),并且正在訪問的網(wǎng)站的域名的所有者與SSL數(shù)字證書(SSL證書)申請時填寫的域名所有者是一致的。

誤區(qū)二:

以為在屏幕右下角有“顯示鎖標(biāo)志”就可以放心地在線填寫信用卡等機密信息了。

有鎖標(biāo)志只能說明機密數(shù)據(jù)在傳輸過程是安全的,但是網(wǎng)上用戶首先應(yīng)該搞清楚的是您正在與誰交易,正在付錢給誰。一個假冒在線購物的網(wǎng)站也可以申請一個SSL數(shù)字證書(SSL證書)來麻痹用戶,用戶應(yīng)該檢查正在訪問的網(wǎng)站是否就是要訪問的購物網(wǎng)站,域名是否正確。點擊鎖標(biāo)志,檢查此證書是頒發(fā)給哪個網(wǎng)站的?此證書的網(wǎng)址是否就是您要訪問的網(wǎng)址?再點擊“詳細(xì)信息”的“主題”項,WoSign的數(shù)字證書一般在“O”或“OU”字段會列出此證書的網(wǎng)站的所有者,即會清楚地告訴您此網(wǎng)站是否是您計劃與之交易的公司的網(wǎng)站。而一個假冒的網(wǎng)站即使也有SSL數(shù)字證書(SSL證書),如果檢查證書的詳細(xì)信息就會發(fā)現(xiàn)問題。如招商銀行信用卡網(wǎng)站的安全鏈接,訪問后會發(fā)現(xiàn)瀏覽器下面有鎖標(biāo)志,點擊鎖標(biāo)志后會顯示此證書是頒發(fā)給creditcard.cmbchina.com,而再點擊“詳細(xì)信息”的“主題”項后會顯示:CN = creditcard.cmbchina.com (Web服務(wù)器公用名稱), OU = head office (申請機構(gòu)的部門信息), O = China Merchants Bank (申請機構(gòu)信息), L = Shenzhen (機構(gòu)所在城市), S = Guangdong (機構(gòu)所在州/省), C = CN (機構(gòu)國家)。

但是,用戶一定要明白,SSL數(shù)字證書(SSL證書)僅僅是為了保證數(shù)據(jù)傳輸?shù)陌踩⒉坏扔谏矸蒡炞C。要搞清楚的是用戶正在訪問的網(wǎng)站是否就是用戶希望與之發(fā)生交易的公司的網(wǎng)站,這是最重要的。所以,要保證網(wǎng)上安全交易,還需要對網(wǎng)站的身份進(jìn)行驗證,驗證此網(wǎng)站是否就是交易方的正宗網(wǎng)站。假如有一個假冒招商銀行信用卡網(wǎng)站的安全鏈接網(wǎng)址為:https://creditcard.cmb-china.com,該假冒者在注冊域名時也是填寫域名注冊者為China Merchants Bank,申請SSL數(shù)字證書(SSL證書)時也都是填寫與域名cmbchina.com一樣的信息,該假冒者當(dāng)然也可以申請到SSL數(shù)字證書(SSL證書),只要申請證書時的信息與注冊域名的信息一樣。所以,此假冒網(wǎng)站也會顯示鎖標(biāo)志,按以上方法驗證證書,都可以是同樣的正確信息。但是此網(wǎng)站是假冒網(wǎng)站,而用戶只能以網(wǎng)站的網(wǎng)址做判斷了。

誤區(qū)三:

選擇SSL數(shù)字證書(SSL證書)頒發(fā)機構(gòu)的誤區(qū)。

目前國內(nèi)各種數(shù)字證書頒發(fā)機構(gòu)有近百家,網(wǎng)站應(yīng)該根據(jù)自己的業(yè)務(wù)需要正確選擇數(shù)字證書頒發(fā)機構(gòu)。對于面向國際市場和希望有國際合作的網(wǎng)站(希望國外用戶也能正確瀏覽安全頁面的網(wǎng)站),推薦申請支持所有瀏覽器的WoSign服務(wù)器數(shù)字證書,此類證書無需要求客戶端瀏覽器下載和安裝根證書,使用非常方便。

總之,目前國內(nèi)電子商務(wù)和網(wǎng)上購物網(wǎng)站越來越多,而且盜版的銀行網(wǎng)站也越來越猖狂,通過互聯(lián)網(wǎng)的欺騙和盜用行為日益增加,作者認(rèn)為,對于要求用戶輸入機密信息的網(wǎng)站,一定要部署SSL數(shù)字證書(SSL證書)來確保用戶輸入的機密信息的安全,保護(hù)輸入的機密信息不會被泄露,讓人們放心地進(jìn)行網(wǎng)上消費。同時,我們建議所有網(wǎng)站都應(yīng)該申請認(rèn)證,讓現(xiàn)實世界的真實企業(yè)與網(wǎng)絡(luò)虛擬世界的企業(yè)網(wǎng)站實現(xiàn)真正的一一對應(yīng)關(guān)系,讓假冒網(wǎng)站沒有可乘之機。而對于網(wǎng)上消費者,一定要提高安全防范意識,掌握辨別真?zhèn)尉W(wǎng)站的方法,不給網(wǎng)絡(luò)犯罪分子有可乘之機。

本文標(biāo)題:SSL的三大誤區(qū)
轉(zhuǎn)載注明:http://m.2m8n56k.cn/news/46415.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供商城網(wǎng)站小程序開發(fā)響應(yīng)式網(wǎng)站外貿(mào)建站自適應(yīng)網(wǎng)站網(wǎng)站導(dǎo)航

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

成都定制網(wǎng)站網(wǎng)頁設(shè)計
主站蜘蛛池模板: 久久精品免视国产 | 成年人在线观看免费 | 久久精品免视着国产成人 | swag国产精品一区二区 | 国产一级一片 | 欧美日韩在线播一区二区三区 | 宫女淫春3在线观 | 在线播放国产真实女同事 | 香港台湾经典三级a视频 | 成人看片免费 | 亚州视频在线 | 91久久国产综合精品女同国语 | 日本丶国产丶欧美色综合 | 国产成人a大片大片在线播放 | 亚洲视频精品在线观看 | a级欧美片免费观看 | 日本a级毛片视频播放 | 欧美综合图片一区二区三区 | 一区二区国产精品 | 成年人免费看 | 日本japanesevideo黑人 | 国产亚洲综合在线 | 成人欧美精品一区二区不卡 | 一个人看的免费观看日本视频www | 国产精品久久九九 | 免费一级在线 | 一级片免费观看视频 | 中国国产成人精品久久 | 亚洲国产爱久久全部精品 | 国内精品91最新在线观看 | 久久久国产精品视频 | 中文字幕日韩一区二区不卡 | 三级毛片三级毛片 | 一级片免费观看视频 | 在线看毛片网站 | 免费国产一区二区三区 | 欧美人拘一级毛片 | 亚洲欧美另类自拍第一页 | 日本aaaaa级毛片 | 国产精品私人玩物在线观看 | 午夜在线精品不卡国产 |