DigiCert首席營(yíng)收官 Rob Hoblit

HTTPS今后在輸入上還會(huì)有變化。在目前我們使用的Chrome版本中,凡是HTTPS頁(yè)面都會(huì)出現(xiàn)小鎖標(biāo)識(shí),并顯示“安全”兩字。而在2018年9月Google Chrome 69版本之后,“安全”兩個(gè)字不會(huì)再出現(xiàn)了,而只有網(wǎng)站的名字和小鎖的標(biāo)識(shí)。從全球的戰(zhàn)略來(lái)講,谷歌提倡對(duì)整個(gè)網(wǎng)站做加密,而不是僅將單個(gè)交易的網(wǎng)頁(yè)進(jìn)行加密。大家普遍認(rèn)為,單個(gè)交易網(wǎng)頁(yè)有交易的銀行信息,因此需要保障其安全。但如今網(wǎng)站具有非常高的動(dòng)態(tài)性,因此涉及到個(gè)人信息的每一網(wǎng)頁(yè)都需要加密。DigiCert支持谷歌全網(wǎng)加密的策略,除網(wǎng)站加密之外,還負(fù)責(zé)身份驗(yàn)證,包括組織驗(yàn)證OV和擴(kuò)展驗(yàn)證EV,從而驗(yàn)證企業(yè)的真實(shí)性。

根據(jù)Gartner數(shù)據(jù)分析顯示,IoT互聯(lián)設(shè)備將于2020年達(dá)到250億臺(tái)。中國(guó)諸多企業(yè)參與了物聯(lián)網(wǎng)的活動(dòng),未來(lái)中國(guó)在物聯(lián)網(wǎng)方面會(huì)有飛速發(fā)展。DigiCert在物聯(lián)網(wǎng)安全方面也進(jìn)行了大量投入,從解決方案來(lái)看,第一是身份驗(yàn)證,驗(yàn)證參與方的真實(shí)身份。第二是對(duì)日常信息的加密,第三是通過(guò)確保代碼不被篡改并保證完整性。Rob Hoblit表示,盡管現(xiàn)在證書(shū)的頒發(fā)和管理有成形的工具和平臺(tái),但今后物聯(lián)網(wǎng)發(fā)展還需要一些定制化產(chǎn)品,每個(gè)行業(yè)都有其特殊性,產(chǎn)品研發(fā)不僅要考慮技術(shù)層,還要想到不同行業(yè)的需求。

在中國(guó),首先是通過(guò)渠道合作伙伴拓展在華業(yè)務(wù),天威誠(chéng)信和上海亞洲誠(chéng)信就是重要的合作伙伴,近年來(lái)快速的發(fā)展,在中國(guó)近乎占據(jù)2/3的市場(chǎng)份額。此外DigiCert保持著與一些業(yè)界聯(lián)盟的合作,例如與負(fù)責(zé)行業(yè)標(biāo)準(zhǔn)和行業(yè)監(jiān)管的CA瀏覽器論壇組織保持著密切聯(lián)系。持續(xù)對(duì)客戶、合作伙伴及員工提供服務(wù)和支持;在互聯(lián)網(wǎng)安全領(lǐng)域做正確的事,除了保障安全,還要做到增強(qiáng)安全的透明性和協(xié)作性。堅(jiān)信產(chǎn)品是品牌推廣最好的廣告,要不斷做產(chǎn)品創(chuàng)新,推出貼合市場(chǎng)需求的新產(chǎn)品,這就是DigiCert的核心價(jià)值觀。

DigiCert對(duì)中國(guó)市場(chǎng)的投資主要在ICA方面。中國(guó)的ICA是中國(guó)特有的,在技術(shù)層面將采用同一時(shí)區(qū)技術(shù)支持,為其客戶提供便利最大化。用于驗(yàn)證的服務(wù)器設(shè)立在中國(guó),節(jié)省驗(yàn)證時(shí)間,除此之外,DigiCert還會(huì)根據(jù)中國(guó)特有的政策,參考本地算法,根據(jù)中國(guó)的特殊性開(kāi)發(fā)特有產(chǎn)品,逐步實(shí)現(xiàn)產(chǎn)品本地化。

DigiCert中國(guó)區(qū)首席代表陳志紅補(bǔ)充道,從支持服務(wù)的角度,DigiCert有全球運(yùn)營(yíng)的體系,當(dāng)然也有像天威誠(chéng)信這樣的合作伙伴提供本地支持。從國(guó)內(nèi)算法來(lái)講,首先需要符合國(guó)際合規(guī)性,目前中國(guó)的算法是通過(guò)了ISO的國(guó)際標(biāo)準(zhǔn),但是還沒(méi)有通過(guò)ITTI,也還沒(méi)有被CA數(shù)字證書(shū)簽發(fā)的行業(yè)組織作為標(biāo)準(zhǔn)算法。這可能需要一定的時(shí)間。從合規(guī)的角度,我們要從選擇符合規(guī)范的,被證明已經(jīng)是非常強(qiáng)壯和安全的算法才能去簽發(fā)相應(yīng)的證書(shū)。另外還有一些中國(guó)特性,比如像CDN合作伙伴,能夠幫助DigiCert提高國(guó)內(nèi)訪問(wèn)的響應(yīng)速度,使得用戶對(duì)于本地化產(chǎn)品有更好的體驗(yàn)。

中國(guó)市場(chǎng)還有哪些挖掘空間?

Rob Hoblit指出,中國(guó)有超過(guò)500萬(wàn)家網(wǎng)站,基數(shù)如此龐大,而使用HTTPS目前占1%,全球占3%,還有很大的發(fā)展空間。未來(lái)兩年隨著技術(shù)的發(fā)展,中國(guó)的互聯(lián)網(wǎng)對(duì)于HTTPS的接受度不低于全球平均水平。全球近70%的互聯(lián)網(wǎng)通信是應(yīng)用HTTPS的方式進(jìn)行了加密,中國(guó)在未來(lái)兩三年很可能也會(huì)達(dá)到這樣的比例。

對(duì)于最常見(jiàn)在應(yīng)用場(chǎng)景,如網(wǎng)購(gòu)和支付,在網(wǎng)上流動(dòng)的數(shù)據(jù)包括信用卡號(hào)碼,可能會(huì)包括個(gè)人身份信息,也可能這是跑在可穿戴設(shè)備上個(gè)人的健康信息等等,這些信息都有必要再加密,不應(yīng)該在互聯(lián)網(wǎng)上裸奔。DigiCert所做的工作是通過(guò)數(shù)字證書(shū)產(chǎn)品的方式進(jìn)行加密,沒(méi)有人能夠看到或者進(jìn)行篡改。

目前DigiCert全球員工超1000名,在180多個(gè)國(guó)家設(shè)有辦公室和分公司,每天為超過(guò)280億次web連接提供安全保護(hù)。

分享到

zhangnn

相關(guān)推薦