公司法
当前位置: 首页 法律大全

360浏览器加载税务安全证书(360浏览器推出自有根证书计划)

时间:2023-05-27 作者: 小编 阅读量: 3 栏目名: 法律大全

360PC浏览器事业部总经理梁志辉发表演讲梁志辉表示,360浏览器今年正式将证书安全纳入浏览器的防护体系。目前,360浏览器已将不加密的http标记为“不安全”。360浏览器已宣布加入。近年来全球范围内屡次爆出赛门铁克等CA机构未经授权错误签发大量SSL证书的事件,也让传统老牌CA机构的权威性和安全性频频遭遇信任危机。去年,Google正式宣布推出自有CA根证书,摆脱对由第三方签发的中级证书颁发机构的依赖。

中新网12月18日电 在12月17-18日召开的2018网络空间可信峰会上,360 PC浏览器事业部总经理梁志辉公布360浏览器将创建自有根证书计划,全面提升用户上网的安全性。这是距谷歌宣布推出自有CA根证书后,国内首家创建自有根证书的浏览器厂商。

360 PC浏览器事业部总经理梁志辉发表演讲

梁志辉表示,360浏览器今年正式将证书安全纳入浏览器的防护体系。目前,360浏览器已将不加密的http标记为“不安全”。从今年底开始,360浏览器将通过红色锁头,标记http网站为“不安全”网站,2019年会将所有http开头的网址标记为“不安全”,如果用户登录带密码表单的http网页,浏览器还会使用弹出式提醒。同时,360浏览器支持国密算法,支持国密双向证书校验,希望保障我国自主密码算法的应用推广和平稳过渡。

360浏览器通过红色锁头和弹出式提醒标记当前http网站不安全

而在CA监管方面,360浏览器的根证书计划默认信任操作系统已信任的根证书,同时也会配置自己的根信任库作为系统根信任库的补充。360浏览器为使用web服务器的终端用户证书用于SSL/TLS认证公布了认证策略,360官方负责人将维护这一策略并评估来自CA的新请求,对于不符合策略的CA机构,360有权移除任何证书,甚至包括操作系统信任的根证书。

黑客攻击手段多元化及与之对应的安全措施与加密算法的过时、未全站部署SSL证书、不受监管的CA机构,种种因素严重影响个人用户和商用用户的网络使用安全性。虽然此次360浏览器宣布了根证书计划,梁志辉认为这需要整个行业的更多重视与合作,在网络空间可信峰会上,他呼吁网站开发者及行业给予支持及投入,共同推动CA认证的技术改造。

此外,CABO论坛(即电子认证机构-浏览器-操作系统论坛)于会上正式启动。该论坛为一个非盈利讨论组,将推进CA根证书在操作系统的预置与应用,协调浏览器企业统一安全传输层协议(TLS)使用细节。其成员包含第三方CA机构,浏览器厂商,操作系统开发企业以及关注根证书预置事项的机构。360浏览器已宣布加入。CABO参照国际CAB论坛(即CA浏览器论坛)而成立,旨在推动我国电子认证技术安全应用的发展,同时争取国际话语权。

360 PC浏览器事业部总经理梁志辉(右三)出席CABO启动仪式

网络劫持现象高发 SSL证书亟需更科学的管理机制

随着黑客攻击手段的层出不穷,网络劫持现象愈演愈烈,且手段日益升级。十年前,恶意软件只会用最简单粗暴的方式修改浏览器首页用于牟利;而现在,黑客静悄悄躲在网络背后,利用更加高明的手段使人难以察觉安全威胁,例如通过http或dns网络劫持进行中间人攻击,在网站挂马或者挂弹窗广告;利用浏览器和flash的0 day漏洞,加载含有越权漏洞的代码来控制计算机系统;甚至通过网页脚本,用访问恶意网页的计算机进行挖矿等。

与此同时,目前国内仍有多数网站开发者对此重视不够,并缺乏相对应的安全措施。比如有大量网站未支持SSL证书,更有不少网站仅支持http访问,使用明文网络协议传输敏感信息。在黑客面前,用户传输的明文数据没有任何安全机制,如同裸奔,因而在传输过程中极易被劫持导致账户丢失。

此外,糟糕的加密算法和使用过时的浏览器内核也让普通网民上网时危机四伏。尽管所有安全措施都实施了,但是漏洞有可能会由底层密码算法套件引入。而使用并未及时更新内核的浏览器,也使用户在上网过程中遭遇高危漏洞的概率大为上升。

国内主要浏览器内核对比

然而,使用SSL证书就足够安全了吗?未必。近年来全球范围内屡次爆出赛门铁克等CA机构未经授权错误签发大量SSL证书的事件,也让传统老牌CA机构的权威性和安全性频频遭遇信任危机。

目前https的身份校验体系基于公钥基础设施(PKI)体系,在这个基础上CA机构的角色被假设为可信且安全的。然而近年来CA机构事故频发:2013年斯诺登泄漏的文件指出,美国NSA利用一些CA颁发的伪造证书截取并破解大量加密https流量;2017年发生的赛门铁克证书门,Google Chrome发现赛门铁克错误签发3万张https证书,最终导致国际五大浏览器厂商对其同时发布不信任计划。如今各个CA机构新增和吊销的证书已呈现一定数量级,证书滥发、错发、无意信任等情况时有发生,证书可信性、真实性无法得到及时有效的检验。为此,CA机构已经实现了一些更好的管理方法,但有时候很难依赖它们,证书管理亟需更科学的管理机制。

在此环境下,为进一步提升用户使用安全性,360正式把证书安全纳入安全浏览器的防护。其实早先国外浏览器厂商已有类似动作。去年,Google正式宣布推出自有 CA 根证书,摆脱对由第三方签发的中级证书颁发机构的依赖。而在国内,360浏览器是第一家推出根证书计划的浏览器厂商。梁志辉表示,360自有根证书计划通过提高问题处理的效率,缩短风险周期,可以有效识别出具体CA机构签发的网站证书的真实性,帮助用户快速识别可信安全证书。同时,根证书计划的实施,还将确保360浏览器地址栏所出现的https能够代表真正安全可信的网页,进一步保证用户上网安全。

据了解,360浏览器根证书认证过程,包括CA申请、信息验证、批准请求、预置测试、正式信任五个部分。为完成根证书预置,CA机构必须遵守360浏览器根证书认证策略的规定,并提供所有需要的材料,360浏览器官方将会对这些材料进行审核。

安全大脑赋能 360浏览器将更加安全、智能、可信

从2007年开始发布第一款产品至今,360浏览器已走过11个年头。伴随11年技术沉淀,360浏览器一直跟各种恶意网站和黑产进行斗争。这也是继承了360的安全基因。360集团是中国最大的互联网安全企业。目前,360汇聚了国内规模领先的顶级安全技术团队,积累了超万件原创技术和核心技术专利。进入大安全时代,面对新威胁与大挑战,360于今年5月发布了全球最大的智能安全防御体系——360安全大脑1.0版,融合大数据、云计算、人工智能、IoT、移动通信、区块链等新技术,构建了大安全时代的整体防御战略体系,应对万物互联时代带来的全新的安全威胁与挑战。梁志辉表示,在安全大脑赋能下,未来的浏览器将更安全、智能、可信。

在安全保障上,360浏览器在内核的更新上一直与国际保持同步。目前,国内主要浏览器使用内核仍然停留在一年前版本。这意味着一年前可能已经被黑客武器化的提权漏洞可以被轻易利用。360所开发的浏览器会按月修补已知高危漏洞,确保公开的漏洞在30天之内被修补,加上独有的15层安全防御体系,可通过主动防御驱动、浏览器沙箱、网址云安全等技术应对木马威胁。

在网络信息安全技术上,360浏览器在国内也是首屈一指。早在2015年,360安全浏览器在国内率先推出支持国密算法的浏览器产品;从2018年开始,360浏览器宣布全系产品都将实现国产密码算法和安全协议的支持,有效弥补了原有密码应用体系中薄弱的一环。未来用户无需下载安装专用的客户端软件,使用360浏览器即可访问各个支持国产密码算法、具备更高加密安全强度的网银、支付等应用。这也是国家自主密码算法应用推广的重大突破,对提升我国网络安全环境、加快推进国产密码算法在金融领域的应用和推广,打破国外技术控制,有效规避金融交易风险、保障国家金融体系安全等多个方面都有着深远的意义。

    推荐阅读
  • 范冰冰被问最喜欢和谁演吻戏(范冰冰热情的亲吻)

    范冰冰热情的亲吻现在怎么越来越多人喜欢范冰冰了因为她的确很美!​颜值高、声音好听、身材又很棒,能不让她的粉丝着迷吗​光鲜亮丽的背后,是要付出多少努力,我们不得而知就说吻戏最多的,就属范冰冰了​其中范冰冰与黄晓明主演的。

  • 地摊顺口溜(地摊有哪些叫卖声)

    地摊顺口溜要买要带,赶紧赶快;好机会不要错过,机会不是天天有,该出手时就出手。2块钱毛毛雨,谁都买得起,既不影响你抽香烟喝啤酒,也不影响你拍拖喝饮料买电影票。不讲价不还价,讲价还价欺骗大。你买回家中用十年,难道还不值这2元钱。两块钱不算贵,不用开个家庭会。2块钱不算事,伤不了腰耽不了事,置不了房买不了地。

  • 玉米怎么煮熟 真空玉米怎么煮熟

    如果是高压锅蒸的,上汽后还要蒸10分钟。黄玉米是比较难煮的,普通的锅一般至少要煮半小时,比较老的黄玉米煮的时间可能要更久一点。煮玉米的时候还可以加小半杯鲜牛奶,这样玉米味道会更香浓。

  • 全面战争三国最新战斗攻略(全战三国我)

    也正是因为这本青少年版的《三国演义》,让笔者正式与“三国”结下了不解之缘。高中时期《三国演义》被选中为了高考必考名著。这其实也是笔者在童年时真正意义上接触到的第一款三国类游戏。如果让笔者为最爱的FC时代最爱RPG游戏进行排行的话。全日文本身自带劝退属性,游戏的操作需要玩家输入通手柄选择标有1,2,3,4,5数字的日文词条来执行侦查,出兵等对应指令。

  • 火腿肠外皮怎么去掉(白咬这么多年塑料了)

    相信很多朋友会跟我一样,直接用牙齿咬开塑料衣,但每次咬的时候总会把一部分火腿肠给咬掉。而且小时候还不觉得,长大后发现塑料衣咬起来那中感觉真的不太好,何况还不太卫生。幸亏最近发现了一种新方法,而且还很简单呢。最后沿着中间的那根虚线给撕下来,一根完整无损的火腿肠就这样剥好了。是不是很方便简单呢,而且还比较卫生呢。相信大家看到这里也会跟我刚知道的时候一样感慨,真的是白吃这么多年的火腿肠了。

  • 推荐十本几乎零差评的小说(5本熬夜也值得的小说)

    猪脚的成长非常有意思,非常有西方美国味道,各种情节十分搞笑,各个女性角色都写得非常精彩,作者大大真的在用心描绘一个球员的人生。疯狂的麦克斯,无愧于这个笔名。伏笔,悬念,环环相扣的情节,至到最后一刻揭晓的真相。猪脚一路基本独行冒险,一直到最后也没有像许多网友那样开帮立派,搞什么无聊的阴谋,读起来十分有代入感;猪脚硬汉子,不断刷副本、买武器、拉仇恨。

  • 想你就如鲜花绽放(思念就像秋菊一样绽放)

    秋雨醉人,秋色怡人,秋风萧瑟时,秋菊芳郁起,思念随秋风与一阵阵菊花的清香飘然而至。可知月色几时明。凝视着你那一行行婉约清丽的文字,流溢出的柔柔情愫,犹如绽放的秋菊,你用千般真情吟出它的芬香,我以万般柔情唱出它的芳华,用回眸的眷念浸透它的烂漫,并携一缕秋风,掬汪明月,裁一方宣纸,用思念的泪水当墨,用纯真的情感作画笔,为你描出一幅永远温馨幸福的心画,署上你的名字,保存在我的心坎直到永远。

  • 动漫中强大的黑发角色(盘点动漫中的那些奇葩)

    但是诚哥是真的因此而付出了生命的代价啊!色字头上一把刀,诚哥就是被这把刀砍了头!喜欢冲击力极强、布料很少的泳衣和内衣裤。代表人物3:越前龙马曾经在美国夺得青少年网球四连霸的网球天才。被誉为天才少年,跟家人回国后,加入以网球闻名的"青春学园"国中部。越前龙马加入不久后便顺利成为"青春学园"的首位1年级正选球员,与前辈们一起参加地区预赛。

  • 前软翻技巧训练方法(原来是这样练的)

    下腰是很多体操动作的基础。手臂和肩膀力量须足以维持稳定的下腰动作。拉伸是做任何体育运动前都应进行的热身运动。拉伸的部位包括手腕、脚腕、背部和脖子。两个脚腕分别进行。一手向前伸直,手掌朝前,借助另一手把该手手指向后压。第二个动作是握住手腕绕圈。上举双臂,手臂贴耳,手掌朝上。慢慢向后弯腰,直到双手着地,此时头应在两臂之间。下调重心至手部,便于进行稍后的踢腿动作。一定要让肘部姿势稳住。

  • 关凌个人上学资料(天堂多了一位好声音)

    2020年1月16日,对于亿万观众而言,今天早上的新闻是大家最不想看到的。演员关凌虽然很少在公众场合露面,听到赵老师离去的消息,显然十分震惊。她还记得第一次见到赵老师的情景,那还是她的小时候,在拍摄《我爱我家》的情景剧里。不过可能很少有观众记得赵忠祥老师其实也有出演过这个火爆了一个时代的情景剧。关凌用影视镜头展示这一时刻,记录下曾经的美好,不能不说,圆圆有心了!愿天堂没有病痛,愿赵老师一路走好!