用HTTP保證上網(wǎng)安全?人們將使用網(wǎng)絡(luò)交易來處理一些非常重要的事情。沒有強有力的安全保障,人們無法安心地進行網(wǎng)上購物或使用銀行業(yè)務(wù)。如果不能嚴(yán)格限制訪問權(quán)限,共通就無法將重要文檔放在web服務(wù)器上。網(wǎng)絡(luò)需要一種安全的HTTP形式。
對于許多網(wǎng)絡(luò)交易來說,這些方法非常有用,但對于大規(guī)模購物、銀行業(yè)務(wù)或訪問機密數(shù)據(jù)來說,它們不夠強大。這些比較重要的交易需要結(jié)合HTTP和數(shù)字加密技術(shù)來保證安全性。
HTTP的安全版本應(yīng)該是高效的、可移植的和易于管理的。它既能適應(yīng)形勢的變化,又能滿足社會和政府的要求。我們需要一種能夠提供以下功能的HTTP安全技術(shù)。
&.使用服務(wù)器認(rèn)證(客戶端知道他們在和真實的服務(wù)器而不是假的服務(wù)器對話)。
&.客戶端認(rèn)證(服務(wù)器知道他們正在與真實的客戶端,而不是虛假的客戶端進行對話)。
&.完整性(客戶端和服務(wù)器數(shù)據(jù)不會被修改)
&.加密(客戶端和服務(wù)器的對話是私密的,不用擔(dān)心被竊聽)。
&.效率(運行速度足夠快,適合低端客戶端和服務(wù)器使用的算法)。
&.通用性(基本上所有的客戶端和服務(wù)器都支持這些協(xié)議)。
&.管理的可擴展性(任何地方的任何人都可以立即安全地進行通信)。
&.適應(yīng)性(能夠支持目前最知名的安全方法)。
&.社會上的可行性(滿足社會的政治文化需求)。