你通过任何一种开放的平台,要访问一些需要保护的信息内容的时候,实际上都需要一种安全的接入手段,尤其是在无线的安全环境中就显得更加重要和安全一些。SSL通过一个,实际上在微软的浏览器里面就内制了SSL的加密算法。这种算法有很强的加密强度,这种加密强度根据它这种秘要长度的不同而不同。应该讲,这是足够安全的加密算法,跟现在普遍使用的加密算法基本上一类的东西,只是具体的实现手段不一样。在SSL的环境下,建立起来一个加密的连接,就意味着你在整个开放网络平台中,所传送的信息对于别人来讲是看不到的,看到的只是一些乱码,同时不光是在信息传输阶段,可以把整个信息进行加密,另外在开始传输之前,还有一个对用户权限的认证,对权限的认证有非常多的手段,配合非常多后台的认证系统可以进行认证。
针对不同级别的使用者,实际上他可以给出不同的授权,当你作为一个移动用户的时候,你可以配合包括像CA认证(数字签名)这一套东西,都可以配合SSLAP这套系统,你只有通过认证以后,你才能够正常的访问你所有的网络资源。否则的话,你是访问不到的,应该说这种
安全的控制,应该在IT网络平台这个层面上有一个控制。
它这种认证方式控制的非常灵活,可以根据你用户的不同接入地方和你使用的不同机器,作出不同的授权,假设你用自己的办公电脑,或者是自己随身的笔记本电脑,这个时候它认为你的这个网络终端设备是安全的,这个时候它就给你一个最大的权限。如果你是临时,你借用别人的电脑,或者你在一个网吧上网,这个时候你实际上并不清楚,你使用的这台电脑里面究竟有没有一些会妨害信息安全的小程序、小病毒在里面,这个时候它可以判断出来你是不是在用你的电脑。你在网吧上网的时候给你一个最低的权限作最基本的信息访问。所以SSL除了加密以外,有非常丰富的认证手段。它的认证手段是如何实现的?实际上它是通过一个HOST CHECKER,主机的安全检测的小程序。这个小程序当你开浏览器,访问SSL经过加密站点的时候,通过这种方法自己的挡下去,这种主机检测是可以定制的。比如说你对防病毒比较感兴趣,你可以去查一下这台上网的电脑上有没有装这种防毒软件?或者说你对他使用的某一个特殊软件比较敏感,你就可以去查这台机器上是不是装了某种特定的软件,以及这个机器的使用者,这个机器的主机名是什么?所有的这些参数都可以作为这种检查的目标,最终根据检查的结果,你可以作出不同的判断,一种是给它很高的授权,一种说是给它很低的授权。