网站首页 > 技术教程 正文
在现代IT环境中,有大量不同的方式可以用来确保应用程序的安全性。其中一个就是从源头开始,让应用程序开发者能够对他们的代码进行数字签名,从而确保给定应用程序的完整性和真实性。
一直以来,认证机构安理会(CASC)就在积极宣传代码签名证书,从而提高互联网从业人员对代码签名的认识。CASC是一个包括全球各大领先证书机构(CA)的行业组织,它成立于2013年2月。
证书机构是一个颁发和管理安全证书的组织,而安全证书主要用于安全套接层(SSL)加密和应用程序代码签名。CASC还与CAB论坛进行了合作,后者是一个包括CA和web浏览器供应商的组织。
代码签名背后的基本理念是,软件开发者可以利用来自CA的有效的证书来对应用程序进行签名。CA的作用是验证一个证书已经被授予给了真实的应用程序。如果应用程序在之后遭到了攻击并被认为是恶意的,那么CA应该能够撤销该证书。一旦CA撤销了该证书,恶意应用程序就不能再正常运行,如果系统按照它本身应该的那样运行的话。
代码签名之前没有得到广泛采用的原因之一是,CA没有一个最小的基线标准来规范代码签名基础设施和流程的工作过程。DigiCert首席顾问Jeremy Rowley告诉eWEEK ,CAB论坛之前就在计划起草一个有关代码签名证书基准要求的公共草案。
Rowley说到:“代码签名能够帮助阻止不法分子把病毒添加到现有软件中,然后再重新分发它,就像它是合法的软件一样。”
当下,攻击者可以对他们自己的应用程序进行自签名,这是CA想要避免的另一个风险。有了自签名证书,个人签署的证书就可以证明代码的有效性和真实性,而不用第三方机构再进行审核或验证。在CA模型中,CA是完整性和真实性的控制点。
Entrust证书服务主管Bruce Morton向eWEEK解释到,有了CA所签发的证书,对代码进行签名的个人的身份就可以得到确认,当代码被认为是恶意的时,这可能是十分有帮助的。
Morton说:“如果在由CA所签发的证书中,确实有遭到滥用的,你就可以撤销它们。”
在现有的安全证书浏览器模型中,web浏览器和CA维护着证书撤销列表(CRL),并会使用包括在线证书状态协议(OCSP)在内的协议来检查证书的有效性。
Rowley解释说,证书撤销是CA基线标准的一部分,它与浏览器证书模型相似。
Rowley说:“该标准之后正式确定并得到了应用,之后它们就会对所有证书机构都有约束力。”
猜你喜欢
- 2024-10-24 网站使用短域名会有哪些好处?(网站使用短域名会有哪些好处呢)
- 2024-10-24 SEO流量指标 SEO与SEO优化公式(seo流量优化师)
- 2024-10-24 学好SEO一个月把几十个关键词做到百度首页绝对不错请收藏
- 2024-10-24 网站完整的SEO优化方案(网站的seo 如何优化)
- 2024-10-24 SEO题集之:一个网站需要多久优化上去,都有哪些优化方法?
- 2024-10-24 15招让你学会链接分析技术,无节操就是这样练出来的!
- 2024-10-24 代码签名证书为何多采用“硬证书”形式?如何选择代码签名证书?
- 2024-10-24 黑暗中的影子-网络篇(黑暗中的黑影作文)
- 2024-10-24 灵感尽现,高情商个性签名(灵感尽现,高情商个性签名怎么写)
- 2024-10-24 什么是锚文本?锚文本对SEO的重要性
你 发表评论:
欢迎- 最近发表
-
- Win11学院:如何在Windows 11上使用WSL安装Ubuntu
- linux移植(Linux移植freemodbus)
- 独家解读:Win10预览版9879为何无法识别硬盘
- 基于Linux系统的本地Yum源搭建与配置(ISO方式、RPM方式)
- Docker镜像瘦身(docker 减小镜像大小)
- 在linux上安装ollama(linux安装locale)
- 渗透测试系统Kali推出Docker镜像(kali linux渗透测试技术详解pdf)
- Linux环境中部署Harbor私有镜像仓库
- linux之间传文件命令之Rsync傻瓜式教程
- 解决ollama在linux中安装或升级时,通过国内镜像缩短安装时长
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)