科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道应用安全让虚拟世界真实可信

让虚拟世界真实可信

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

招商银行网上银行的用户最近注意到,其最新的个人银行专业版增加了USB KEY作为用户证书的载体,其目的是为用户提供更加强大的安全性。在网上交易中,信息的私密性是通过一种PKI(Public Key Infrastructure-公钥基础设施)的技术来实行保护的。

来源:网界网 2011年1月11日

关键字: 应用安全 云安全

  • 评论
  • 分享微博
  • 分享邮件

  招商银行网上银行的用户最近注意到,其最新的个人银行专业版增加了USB KEY作为用户证书的载体,其目的是为用户提供更加强大的安全性。在网上交易中,信息的私密性是通过一种PKI(Public Key Infrastructure-公钥基础设施)的技术来实行保护的。记者在天威诚信数字认证中心了解到:进行电子交易的互联网用户目前面临的主要安全问题包括:保密性;完整性;身份认证与授权问题。这些安全问题将在很大程度上限制电子商务的进一步发展,因此如何保证Internet 网上信息传输的安全,已成为发展电子商务的重要环节。

  天威诚信公司副总裁李延昭认为,在电子商务交易和支付过程中,无论是哪种商务模式,都会面临买卖双方的身份真实性和交易中数据传输的可靠性问题。特别是基于当前业内热点的虚拟化和云计算技术,李延昭表示:“在虚拟环境里,同样需要建立一个信任体系。就像在现实世界里面,我们有一套真实的认证系统,他是基于每个人不可改变的固有特征,如指纹、声线等。但是,在互联网里面,这个事情恰恰相反,我们发邮件,面对的是一个代码,上网面对的是一个界面,而这个界面究竟是不是来自你所已知的服务提供商,用户并不能确定。”

  事实上,要在虚拟的云网络里建立一个信任体系,需要三个层面的基础。首先是技术层面,要有可靠的技术,第二要有一套可靠的真实身份和行为的管理评价体系和权威的评价机构。第三要有法律体系。在技术上,李延昭认为通过PKI和IBE技术的结合,能够建立起一个“可信的云计算安全环境”。而IBE(基于身份加密)是另一种公共密钥加密方法,在这种加密方法中第三方服务器使用简单的识别符:邮件地址、社会保险号等来生成用于加密和解密电子信息的公共密钥。 “我们现在提出利用IBE技术生成的可信标识,与PKI技术相结合做到利用PKI去确定访问者,再用他的证书去做数字签名。利用IBE技术,我们解决了PKI的应用复杂性,只需要一个标识,就可以利用IBE技术达到加密的部署。” 李延昭说。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章