比特红人馆丨对话DigiCert Perry Chen:数字证书是互联网安全的根基
近年来,随着我国互联网行业的飞速发展,网络信息安全和个人隐私保护日益受到重视,这对于企业在管理各类数字证书方面遇到了很大程度的挑战。
近日,SSL证书厂商DigiCert宣布,通过中国合作伙伴向中国客户提供新的多年期证书订阅套餐,据了解,该套餐利用了CertCentral® TLS证书管理平台,订阅周期最长可达6年。
比特网借助DigiCert宣布新计划的时机,与DigiCert中国合作伙伴客户经理Perry Chen聊了聊关于数字证书的一些话题,其中包括国内安全证书环境以及互联网行业在安全方面需要应对的挑战。
DigiCert中国合作伙伴客户经理Perry Chen
网络安全形势严峻
据数据统计显示,中国是全世界最大的互联网用户市场,截至2019年6月30日,中国网民用户规模为8.54亿,手机网民规模达接近8.5亿。互联网行业的颠覆性增长不仅使中国成为在人工智能和5G等互联网技术创新领域的领导者,同时也改变了人们的工作和生活方式。
面对如此庞大的网络市场,安全问题就更加被人关注,而众所周知,作为网络世界的身份证,SSL证书保障着互联网安全中最基础的一环,它通过HTTPS加密和SSL认证机制为网站提供数据传输加密、数据完整性保护、服务器身份认证三大功能。
因此,全面推广和应用SSL证书会给站点的安全性带来质的提升,彻底杜绝中间人攻击、网络劫持等行为。
DigiCert看到企业未来SSL认证的需求,并于2017年收购了赛门铁克的网站安全业务和相关的PKI解决方案。在2018年,DigiCert推出一款新的产品CertCentral®,分别面向客户端和企业级。
但是,证书是有时效性的,如果没有证书或者证书失效,那造成的安全隐患几乎是不可想象的。Perry Chen表示:“在过去的一年,有很多互联网安全的报告,个人感触比较深的是,网络安全不仅仅影响到业务,甚至影响到人类的生命。”
近期,就有勒索病毒,把医院锁住了,急诊病人无法得到及时地抢救而转到其他医院,因为来不及救治丧失生命,所以,网络安全不仅仅发生在网络上,在我们生活中处处有风险。
此外,疫情也使得我们的工作和生活的方式发生了变化,在家办公、上个网课等等,可能面临的网络威胁就更多一些。特别是疫情过后,远程工作会变成一种新的常态,这样就会要求我们更关注安全方面,包括电子邮件、下载的程序是不是有安全签名,物联网设备的网络连接是否安全等等,都需求企业对于证书有更多的重视。
既然证书如此重要,肯定不希望证书有被滥用的风险,其中一个有效的方式就是缩短证书的有效期,企业每隔一段时间就需要更换证书。最早的时候,更换周期是五年,现在只有一年,而且在各大浏览器都在强制执行。
国内数字证书行业发展
最近几年时间,数字证书安全事件频频发生,我国网站使用有效证书的比例远低于欧美等发达国家,应用数据传输,恶意拦截和窃取风险极大。据数据显示,目前,国内HTTPS访问量比例只有65%左右,和欧美发达国家的90%相比相对偏低。
关于 DigiCert在中国的发展, PerryChen表示:“在中国, DigiCert通过合作伙伴的自动化理念,证书管理经验的本地化,以本地化产品和方案的形式推荐给用户。另外, DigiCert一直致力于科技创新,去年,它成立了 CA行业首个研究院。”
目前,很多公司都在自建安全平台,也取得了很好的效果,但这并不适用于大多数企业。尤其是对一些信息化资源比较匮乏的中小级别企业来说,更应该采用云托管的方式,来保障网络的安全。因为自建一个PKI平台系统是一个比较繁琐的事情,除了技术,同时还要建立相应的安全流程,需要很强的专业性。所以,企业把它托管到云上面,是比较建议的一种方式。DigiCert现在也推出的CertCentral® 解决方案,主要是新一代的PKI理念,更有效助力企业布局网络安全。
谈及与国内企业的合作关系,Perry Chen认为:“国内的CA是比较侧重于PKI领域,DigiCert在PKI方面的解决方案更多一些,所以与国内企业合作形成一些互补。而且,DigiCert独特的定位,使之能够满足中国客户对网站、企业身份验证和加密,以及保护物联网设备的数字证书需求。”
2001年以来,DigiCert已发展为中国最大的数字证书供应商,为中国网站保驾护航。中国排名前3的电信公司和排名前6的商业银行都通过DigiCert的产品和解决方案来保护自己的网站。而且,DigiCert通过吸收中国员工和支持人员、设立区域数据中心和定制的中国中级证书等方式,使得其在中国已成功实现本地化运营。
写在最后
此外,数字技术的崛起和发展同时也会为网络安全从业人员带来全新的挑战。比如,量子计算的发展将会极大帮助企业解决目前超算所无法胜任的难题,并加速机器学习、医学研究、分子物理等领域的技术突破。但是,量子计算所赋予的能力是一把双刃剑,未来的量子计算机同样可能破解当今最复杂的加密算法,给整个网络世界带来巨大的安全隐患。
在数字时代,网络安全问题受到了所有人的关注,网络信息安全问题逐渐突出,保证网络信息安全,一定意义上就是保证个人的基本安全。

相关阅读


-
微博认证登录
-
QQ账号登录
-
微信账号登录

企业俱乐部
宁波通商银行股份有限公司上海分行
上海市货币金融服务
宁波通商银行股份有限公司(简称“宁波通商银行”)成立于2012年4月16日,是国内首家由外资银行成功重组改制的城市商业银行,具有独立法人资格,注册资本52.2亿元,股东实力雄厚,股权主体多元,总部设在宁波。 宁波通商银行顺应国家政策导向和区域经济特点,充分发挥自身优势,坚持走差异化、特色化的发展道路,确立了商贸领域专业银行的战略定位,致力于为中小企业提供最专业的金融服务,打造国内首家商贸金融专业银行。 宁波通商银行坚持“稳中求进”的经营方针,大力拓展行业金融,在汽车、物流、航运等领域开展积极尝试。同业金融稳健发展,2015年3月18日正式持牌经营资金营运中心。全面推进小微业务、个人特色业务和互联网金融的发展,形成可持续发展新模式。 宁波通商银行努力打造富有个性的企业文化,倡导“进取、务实、创新、和谐”、 “全心全意依靠员工办银行”、 “银行与员工共同发展”的理念,提倡 “简单、直接、有效、阳光”的作风,坚持“以人为本”,努力营造 “开心工作每一天,快乐服务每一人”的氛围,致力于构建通商“家”文化。 新时代的通商人将以强烈的责任感和使命感,认真履行社会责任,积极弘扬 “敢为人先”的精神,努力拼搏,开拓进取,为将宁波通商银行打造成一家规模适中、特色明显、增长快速、效益显著、行业领先的新型商业银行而不懈努力。
广州东焊智能装备有限公司
研究和试验发展
广州东焊智能装备有限公司成立于2011年,在武汉设有子公司。广州东焊集团内现有员工235人。其广州东焊注册资金1000万,工厂占地面积8000平米;武汉东焊注册资金500万,工厂面积1700平米; 经过8年的发展,公司已是华南区最大的综合性线体集成商之一,在国内及海外向欧美、日系、自主品牌等主流汽车厂及零部件企业提供优质产品和服务。
上海花惠狗信息科技有限公司
上海市科技推广和应用服务业
null
南京柯基数据科技有限公司
江苏省软件和信息技术服务业
null
Copyright (C) 1997-2020 Chinabyte.com, All Rights Reserved
闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾惧綊鏌i幋锝呅撻柛銈呭閺屾盯顢曢敐鍡欘槬缂佺偓鍎冲ḿ锟犲蓟閿濆顫呴柍鎯版硾缂嶅﹪骞冮幐搴涘亝闁告劏鏅濋崢鎾绘⒑閸涘﹦绠撻悗姘煎弮瀹曟娊宕烽鐘碉紲闂佸綊鍋婇崣搴♀枔濠婂牊鐓涢悘鐐电《閸嬫捇骞囨担鍛婂€梻浣告啞閸旀垿宕濆畝鍕ㄢ偓鏍ㄥ緞婵炵偓鏂€闂佺粯鍔曞鍫曞闯閽樺鏀介柣鎰ㄦ櫅娴滈箖姊绘担鍛婃儓闁活厼顦卞濠囧磹閻旇桨鑸梻鍌欒兌缁垶宕归幆鏉跨稊闂備礁鎼鍡涙偡閳轰緡娼栨繛宸簻娴肩娀鏌曟径鍫濆姕闁诲骸顭峰铏规兜閸涱喚褰ч梺鎸庢磸閸ㄥ綊顢氶敐鍥ㄥ珰婵炴潙顑嗛~宥呪攽閳藉棗鐏﹂柡鈧柆宥嗗€靛┑鐘崇椤ュ﹥銇勯幇鈺佺仾缂佷緡鍋嗙槐鎺楁嚑椤掆偓娴滈箖鏌¢崨顐㈠姢缂佽鲸鎹囧畷鎺戭潩椤戣棄浜鹃柣鎴eГ閸ゅ嫰鏌ら幖浣规锭闁搞劍妫冮弻鐔虹磼閵忕姵鐏堢紓浣哄閸ㄥ爼寮婚妸鈺傚亞闁稿本绋戦锟�0闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾剧懓顪冪€n亝鎹i柣顓炴閵嗘帒顫濋敐鍛婵°倗濮烽崑鐐烘偋閻樻眹鈧線寮村杈┬㈠┑鐘灱閸╂牠宕濋弽顓炵柧闁归棿鐒﹂悡鐔镐繆椤栨碍鎯堟俊顐a缚閹叉悂寮崼婵婃憰濠电偞鍨崹鐟版暜婵$偑鍊栧褰掑磿瀹曞洦鏆滈柕澶堝劗閺€浠嬫煟閹邦垱纭惧ù婊呮嚀閳规垿鎮欓埡浣峰濠电姵顔栭崰鏍晝閵夈儺娓诲ù鐘差儏缁犵娀鏌ㄩ悢鍝勑㈤崶鎾⒑閸涘﹦鈽夐柟閿嬪灩濡叉劙寮撮悩鎰佹綗闂佸湱鍎ら〃鍫ュ矗閺囥垺鐓欑紓浣姑崸濠囨煕鐎n偅灏柍瑙勫灩閳ь剨缍嗛崜娆戠矈閿曞倹顥婃い鎰╁灪婢跺嫮绱掔€n偄娴€殿喗鐓¢獮鏍ㄦ媴閸︻厼寮抽梻浣虹帛濞叉牠宕愰崷顓涘亾濮樼偓瀚�