知識問答
能簡單介紹一下 SGC 技術嗎?SSL 憑證必須支援 SGC?文章類別:SSL 憑證類|發布時間:2010 年 10 月 16 日
據 Yankee 研究指出: 40 位 DES 算法只需幾秒鐘就可以破解,而 50 位 DES 算法也只需幾天時間就可以破解,但破解 128 位 3DES 算法則需要 0.25 個 10 的 21 次方年才能破解,可見支援 128 位加密的重要性。SGC技術就是能強制實現128位加密而不管用戶的瀏覽器版本是否支援,現在仍然有許多用戶在使用僅支援 40 位和 56 位加密的瀏覽器(只有 IE6 才支援 128 位),所以只有支援 SGC 技術的 SSL憑證才能為電子商務提供更好的安全保障。
SGC 技術 (Server Gated Cryptography)是在現有的 SSL 憑證標準基礎上增加的一種增強密鑰用法 (EKU)),主要是考慮到 2000 年以前美國政府對高強度加密算法 (128 位)出口限制的因素而推出的,由於出口管制的原因,2001 年以前推出的瀏覽器版本 (如:IE 5))和伺服器版本 (Windows 2000 server)都只支援 56 位或 40 位加密算法,但由於電腦硬件技術和 CPU 處理速度的快速提高,使得破解 40 位加密算法只需幾秒鐘,而破解 56 位加密算法也只需幾天時間。
為了加強美國以外的國家的電子商務和網上銀行的安全,SSL憑證業界就在 SSL 憑證標準基礎上增加的支援強制實現 128 位加密的增強密鑰用法 (EKU),也就是說:即使受出口限制的 40 位或 56 位瀏覽器或伺服器,只要使用支援 SGC 技術的 SSL 憑證,就能不受限制的實現 128 位加密。這種強制實現 128 位高強度加密技術簡稱為 SGC 技術。
關鍵字:SGC,技術
相關文章