网络:从可用到可信

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:gxx123456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  互联网缺乏业务安全保障,已经成为网站业务演进和发展的绊脚石,因此构建可信网络世界的构想便应运而生,成为未来新一代互联网发展的重点。互联网应用已经从“可用网站”走向“可信网站”。对用户来说,注册域名、建设网站、宣传推广、树立信用,将是一条完整的在线业务发展链条,一个都不能少。
  在“可用网络”到“可信网络”这场互联网自身从颠覆性变革的过程中,技术驱动无疑将起着决定性作用。对于网站的运营者,应该采取怎样的措施消除用户的担心和疑虑,让网站变得可信呢?天威诚信高级副总裁李延昭表示:“网站安全可信要从三个角度衡量:一是身份真实可信;二是内容安全可信,网页、控件程序没有被植入病毒、木马;三是与其信息交互安全可靠,不会发生隐私信息泄露。以天威诚信可信网站服务为例,它是从网站整体安全角度出发的,全面整合了天威诚信SSL证书、代码签名证书、网站入侵检测等产品,可以有效帮助用户避开网站所有的外部潜在安全威胁。”可信网站的构建代表着互联网未来的发展方向。目前,高可信的互联网业务应用已经在电子政务、电子支付等领域得到体现。李延昭表示,构建一个可信的网站,应该采取如下一些措施。首先,需要给网站安装一个可信的门牌,即安全可信的SSL证书。从技术上看,SSL证书是构建于公开密钥基础设施(PKI)安全技術之上的一种电子身份凭证,可以用于标识一个网站的身份,这相当于给每个网站颁发了“身份证”,而这个身份证是具有唯一性的。网站安装了这样一个SSL证书门牌后,当用户访问网站时,就可以识别出网站的真实身份。其次,我们还需要判断数字证书认证机构对网站身份的确认过程是否严格。通常情况下,通过了扩展验证(Extended Validation,EV)认证的数字证书认证机构签发服务器证书的过程是很严格的。EV是针对证书认证机构的一种全球性安全认证,通过EV认证的证书认证机构被允许签发一种支持绿色地址栏技术的EV SSL证书,意味着其安全性达到了国际标准。最后,一个网络站点要让用户信任,还需要采取其他相应的安全措施,确保其网页内容未被恶意篡改,未被植入病毒、木马等。这些措施包括使用网页防篡改安全技术,使用在线病毒扫描技术,以及采用入侵检测技术等,以使网站更安全可信。
其他文献
编者按:前几期,我们分别介绍了美国、欧盟、日本如何借力科技振兴计划推动高科技发展。本期,我们将目光聚焦到以色列,揭开这样一个自然资源匮乏的小国如何成长为创新大国的成功之钥。     每当你开启电脑,做的第一件事情是什么呢?大部分人都会给予这样的回答——登录MSN或是QQ。可是你是否想过这样一个影响人类交流的即时通信(IM)技术最初出自哪个国家?如今,我们不仅可以通过电话,还可以借助互联网进行语音交
作为社会人,谁都免不了和政府部门打交道,甚至还可能很频繁。行政审批大厅作为政府面向公眾的服务窗口,是公众非常熟悉的,也是非常重要的。它的“一站式”定位,其核心是从管理向服务的意识转变,以及政府审批人员在有效借助信息化手段的前提下,对服务质量和效率的大力提升。  今昔对比的差别固然明显,横向对比也很能说明问题。各级政府的行政审批大厅,服务功能虽大同小异,用户体验却可能有天壤之别。因缺乏排队设备造成的
桌面一体機AIO(All-in-one PC)并非新鲜事物,苹果iMac就是早期试水之作,然而终因销量过小难成大气候。联想去年也开始也扯起了桌面一体机大旗,只是当时还响应者寥寥。2010年,新酷睿产品陆续发布,桌面一体机市场一下子火爆起来,参与厂商和上市型号之多都堪称近年来之最。  据英特尔市场推广经理李海滨介绍,现在基于酷睿处理器的桌面一体机已经覆盖了高中低所有产品线。国际大厂的产品相对比较成熟
如今,虚拟化是一项非常成熟的技术。与SaaS、云计算等概念相比,虚拟化已经得到了更广泛的应用。目前,万国数据服务有限公司(以下简称GDS万国数据)已经在数据中心外包服务、灾难恢复外包服务过程中应用虚拟化技术,为客户提供虚拟化服务。  对政府和企业用户而言,在灾难恢复过程中采用虚拟化技术,可以提升灾难恢复服务水平,缩短灾难恢复时间,改善业务连续性,简化系统的管理,有效保护用户的IT投資。  虚拟化的
Vblock问世至今无实际应用案例。用户如果想采用日立统一计算平台至少还要再等上一年。统一计算是在画饼充饥吗? ——本报记者 郭涛    日立数据系统(HDS)文件、内容与云计算解决方案产品市场总监许可证实,日立统一计算平台将于2011年上半年正式向市场供货。与一直处于舆论旋涡中的思科UCS以及VCE联盟发布的Vblock相比,日立统一计算平台有些姗姗来迟。不管是思科、EMC、惠普、VMware這
“如今,CIO也可以说是首席创新官。”普华永道的一位合伙人Paul Horowitz曾说,“IT既能为公司业务提供支持,又能推动业务更上一层楼。”扩展项目管理和建筑理赔咨询服务提供商Hill International公司的CIO Michael Petrisko就是这样的一位创新斗士。  Petrisko有实现创新的两种方法:一是在当前的IT系统中添加新应用;二是部署新的高级技术,例如虚拟化、云
2月17日,北京终于迎来了入冬后的第一场雪。这场久违的雪让人们更加深切地感受到全球气候的变化以及环保的重要性。美国能源部能源信息管理署(EIA)公布的全球能源消耗量和二氧化碳排放量预测汇总报告《International Energy Outlook 2008》预测,到2030年,全球二氧化碳的排放量将由2005年的281亿吨增加至423亿吨。其中,超过2%的二氧化碳排放源自于PC、服务器和数据中
12月15日,日程满满的的马宏升终于暂时停下脚步,抽出40分钟接受中国媒体的采访。当本报记者向他求证关于英特尔嵌入式业务的使命判断时,他略微沉思了一下,然后重重地点了点头。“是这样,SoC这样的战略性产品必将为我们开启更广阔的市场。”    志在必得    组织架构调整后,担任IAG(英特尔架构事业部)联合总经理的马宏升执掌着包括全线IA产品在内的产品事业部。从全局角度来看,他认可记者“嵌入式业务
云计算是IT和互联网技术以及业务模型逐渐演变的结果,它能最大程度地发挥现有软件开发的能力和充分利用资源。  微软云计算正逐步深入到企业应用中,帮助企业用户平滑过渡到云时代,并能够提供三种云服务:建设和运营超大型数据中心,以提供公有云服务;帮助企业搭建私有云、并提供产品和解决方案;帮助客户搭建系统以提供公有云服务。    新老服务器无缝迁移    微软大中华区副总裁兼企业及合作伙伴事业部总经理连智浩
记者从北京市人力资源和社会保障局获悉,今年北京市将正式启动社保卡民心工程,并计划在今年年底前完成。该工程将解决北京市1000多万人持卡就医、实时结算问题。   这是从2001年北京市启动基本医疗保险制度以来的一项大变革。  此项改革将从石景山区和西城区开始进行试点。从6月1日起,石景山区28万名居民将率先实现医保门诊刷卡实时结算,西城区的居民将在4家三级医院实现实时刷卡结算。近日,记者就此话题深入