人們會使用網(wǎng)絡(luò)交易的一些非常重要的事情,沒有強(qiáng)大的安全性,人們就不能放心地在網(wǎng)上購物或銀行。如果不嚴(yán)格限制訪問權(quán)限,普通人就不能把重要的文檔放在web服務(wù)器上,網(wǎng)絡(luò)需要一種安全的HTTP形式。
這些方法對于許多在線交易都很好,但對于大規(guī)模購物、銀行業(yè)務(wù)或訪問機(jī)密數(shù)據(jù)來說,它們的功能還不夠強(qiáng)大。這些比較重要的交易需要結(jié)合HTTP和數(shù)字加密技術(shù)來保證安全性。
HTTP的安全版本應(yīng)該是高效、可移植和可管理的。既能適應(yīng)形勢的變化,又能滿足社會和政府的要求。我們需要一種HTTP安全技術(shù),它可以提供以下功能。
&. 使用服務(wù)器身份驗證(客戶端知道他們正在與一個真正的服務(wù)器而不是一個假的)。
&.client身份驗證(服務(wù)器知道他們正在與一個真正的客戶機(jī)對話,而不是一個虛假的客戶機(jī))。
&. 完整性(客戶端和服務(wù)器端的數(shù)據(jù)不會被修改)。
&. 加密客戶端和服務(wù)器之間的對話是私密的,不用擔(dān)心被竊聽)。
&. 效率(對于低端客戶端和服務(wù)器來說,運行速度足夠快的算法)。
&. 通用性(基本上所有的客戶端和服務(wù)器都支持這些協(xié)議)。
&托管可擴(kuò)展性(任何人、任何地方都可以即時、安全地進(jìn)行通信)。
&. 適應(yīng)性(能夠支持最知名的安全方法)。
&. 社會可行性(滿足社會的政治和文化需求)。
IP模擬器