独家策划
  • 个人所得税计算器 投资收益计算器 存本取息计算器

    郭宏杰:中国金融认证中心可信服务器证书创新支持国产化算法

    中国电子银行网讯 互联网金融野蛮生长,安全成为大家关注焦点,10月16日,中国金融认证中心(CFCA)宣布进军互联网金融领域,推出一系列互联网金融安全解决方案。CFCA市场部总经理郭宏杰在互联网金融信息安全创新产品发布会上表示,现在互联网技术已经渗透到生活各个环节,在整个互联网数据信息传输过程中会面对各种各样的恶意程序,CFCA提供的可信服务器证书可以为互联网提供安全服务,不仅支持国际通用标准,更支持国家自主的密码算法。

    CFCA市场部总经理郭宏杰

    以下为发言实录:

    郭宏杰:尊敬的来宾,媒体朋友下午好!下面可信服务器证书的介绍,由我来为大家讲解一下,首先请我们看一个动画短片。

    我们的安全卫士今年很忙,因为我们有一系列的动漫片、卡通片,还有一些漫画,大家可以到官方上欣赏更多的短片。

    我进一步再跟大家分享一下我们CFCA可信服务器证书的情况。我们国家新一任的领导人在上任之后,考察了很知名的互联网企业,他说一句话,现在人类进入互联网时代的历史阶段,这是世界潮流,而且互联网时代对人类生产生活,都有很大的进步推动作用,从国家领导人层面到互联网发展阶段,大家众所周知,现在互联网技术已经渗透到我们生活各个环节。应该来讲,我们真实的世界已经完全的,或者已经几乎完全被互联网覆盖住了,但是这样的数字世界,我不知道可信不可信,可信吗?我相信很多人带有这样的疑问。互联网世界的风险很多很多,第一步像真实世界一样,我们在去互联网政府办业务,去银行转账,去商场购物的时候,首先第一个问题,大家要进对门,其实在互联网这个世界里面,进对了门,或者有没有进错门也很重要。

    我们刚才一个短片也看到了,现在互联网世界上也有很多的钓鱼网站,各种假冒网站各种各样的风险,据权威机构统计,2012年的时候,官方发现的钓鱼网站就有2200多个,和现实社会不一样,我们看到门口,看到门牌,但是在互联网世界,还需要我们大家看准了门,进对了门。

    当然除了互联网世界中,我们要进对门,但进对门以后,就一定能享受到我们的服务吗?其实也不完全尽然。在真实社会里,我们去商场购物也好,还是去某项服务也好,我们都会直接面对,比如说看到商品展示柜台,会直接接触我们的人员,不管是我们接触到人,还是我们去看这些商品,我们都是近在咫尺,都是触手可及的,但是在互联网世界全都由数字组成的,而且在整个信息传输过程当中,也是由数字去完成的,在数字化的世界里,各种各样的风险,各种各样的恶意程序很多,其实很多电影大家也都能看到,同样在我们现实互联网世界中,这些确实都存在。

    据官方统计,仅仅是互联网网站被植入后门程序这样一个危险行为,在2012年我们的官方权威的组织,就在五万多个网站上,发现了被植入后门这种迹象,这是其中一种情况,还有很多其他情况。所以我们的信息在互联网上如何保证私密性和安全性,也是十分重要的。

    如何来有效的防范刚才我提的这几种风险呢?让我们先聚焦一下我们互联网网址后面为我们提供可信数据服务的服务器,从这些服务器来讲,我们能够给什么样的安全保障呢?CFCA作为咱们国家权威的数字认证机构,通过对这些服务器机构所在单位,进行严格的身份审查。提供可靠的保障,我们会发放可信服务器证书,就是我们今天颁布的产品。用了我们可信服务证书之后,大家浏览网页的时候,有两个重要的标志,可以关注一下,一个是HTTP,后面加了一个S,就是建立一个安全连接通道,另外在我们网址浏览条后面有一个安全的小锁,这两个关键标志非常重要,这就表示这个网址已经用上了服务器证书,如果网址选用更安全的服务器EV证书产品的话,整个浏览条还会显示出更安全可信的绿色,我们也可以通过点击这个证书,去察看我们证书的签发机构和有效期关键信息,使用这个数字证书以后,基本上可以确保了身份识别的问题,第二通过加密技术,我们可以保障我们的用户和网络的链接是安全可靠的。

    刚才在会议之前展示的时候,也有一些来宾,跟我提了一些疑问,说服务器证书其实也很早就有了,因为数字证书的技术,上个世纪就已经有了,这个世纪开始蓬勃发展,那么大家就问了,你们的服务器证书,或者你们颁布的服务器证书和以前的证书有什么差别呢?在这请大家看一组数据。

    据我们官方的数据统计,咱们目前中国境内的网站,大概有294万个,在注册的网址,据我们现在统计和官方机构了解的数据,目前真正这294万个网站,用上我们国内认证机构,或者说我们服务器服务端自己签发的证书大概2到3万张,这两到三万张绝大部分用户在使用的时候,我不知道大家有没有体验,登录有些网站的时候,会弹出右下角的安全警报,它会让你去判断,你信任不信任这个机构,或者信任不信任这张证书。其实我很多周围的朋友,也经常问我,大家打开这个网页的时候这个放心不放心,我告诉他,你就要看它是否合法的,这个给用户使用过程当中,带来很多麻烦,确实有很多人就停止使用这个网页,也带来了损失。

    另外据我们了解到,我们在国内还有大概六千个网址使用了境外机构颁发的证书,境外机构颁发证书,虽然在客户体验上来讲,确实体验效果很好,自从棱镜门事件出来以后,这些证书背后承载的信息,包括见证服务,全都是在国外进行的,这些证书到底可信不可信,我相信在座各位,都有一个判断。

    上一页 1 2 下一页
    (责任编辑:小晨)

    趣图看看

      微博

      专题

      2014夏季达沃斯论坛

      2014夏季达沃斯论坛于9月10日至12日在津举办。[详细]

      联合宣传年

      第十届中国电子银行年会

      “第十届中国电子银行年会”于2014年12月3日在北京举行[详细]

      电子银行网BBS

      

      主办单位 | 支持单位-成员银行 | 关于我们 | 联系我们 | 投稿指南 | 网站地图 | 合作媒体

      Copyright 中国电子银行网 2009,All Rights Reserved 京ICP证080272号 京公网安备110102004896号

      可信网站