Symantec 研发的 ECC加密 SSL能否成功
賽門鐵克公司(Symantec)已經研發了一種新的革命性的技術升級提高SSL證書的安全水平。能為客戶提供SSL證書是由多種算法,包括橢圓曲線加密(ECC)和數字簽名算法(DCA),不僅超越傳統的機密算法,而且速度也提高10000倍。對于任何類型的網站,無論是大或小,其客戶的數據安全,保護其信譽和交易是最重要和最敏感的問題。 SSL證書確保網站的安全性。
賽門鐵克的SSL證書巔峰事件是2010年收購了VeriSign認證業務,VeriSign本來就是SSL加密行內老大,賽門鐵克收購后更是實力大增。早在1985年,ECC就已經問世,這是基于數學算法,以較低的比特長度固定的處理速度。據賽門鐵克稱,現在運算速度已成為重要的元素,因為美國國立標準和美國技術研究院(NIST),要求網站加密技術從RSA1024位到2048位進行升級,根據聯邦法規,直到2014年1月1 完成以上工作。此外,這應該是強制性的,從預先警戒的角度來看,大長度加密是難以突破。
據賽門鐵克的網站安全解決方案部門產品管理高級主管鮑勃·伯利特介紹,蠻力攻擊的方式可以破解加密算法的。但是加密位如果更長在使用時速度又太慢。賽門鐵克稱可提供一個256位加密算法的ECC SSL證書,幾乎等同于3072位的RSA SSL證書的安全度。賽門鐵克已經測試并發現,ECC的性能和響應時間要比RSA好很多,RSA證書每秒處理450個請求,從服務器到客戶瀏覽器端平均響應時間為150毫秒,而ECC SSL證書只需要75毫秒。
對于Web服務器必須通過一種技術支持ECC加密,像Apache已經包括“ECC優化版”。賽門鐵克目前正在測試ECC,其IT合作伙伴Citrix,Akamai Technologies公司, AT&T公司,HID,瞻博網絡等,其中Akamai Technologies公司已經采取了重視,并開始朝著這個方向努力。賽門鐵克希望將ECC技術應用到云和移動設備。
服務器SSL證書基于RSA和ECC雙模,如果ECC未啟用,并不適用于一定的環境,就會啟動RSA。賽門鐵克也以同樣的價格為客戶提供新推出的ECC加密 SSL證書。
轉載于:https://www.cnblogs.com/wuxingit/archive/2013/05/17/3083687.html
總結
以上是生活随笔為你收集整理的Symantec 研发的 ECC加密 SSL能否成功的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 科略教育—你的个人能力破产了么?
- 下一篇: 10112