「伺服器憑證」運用 Secure Sockets Layer (SSL) 技術來進行安全的線上通訊。「全域伺服器憑證」則可使用強化的 128 位元 RC2 或 RC4 加密來協調 SSL 或 TLS 階段作業。
加密是一種擾亂訊息的方法,除非使用解密金鑰,否則無法讀取訊息。用來加密訊息的金鑰長度可明顯代表該花多少精力來解密該訊息。
直到不久之前,除非瀏覽器及伺服器皆位於美國境內,否則美國出口法不允許瀏覽器及伺服器使用 40 位元以上的金鑰長度來進行通訊。許多人都認為以目前的運算能力而言,40 位元加密的保護功能實在太微弱。在 1999 年 1 月由 RSA Data Security 贊助的競賽中,加州大學研究生在 8 個小時內便將 40 位元加密訊息解密了。
但是,金鑰長度每增加一個位元,破解程式碼所需的時間便加倍。VeriSign 的「全域伺服器憑證」可讓某些瀏覽器類型 (全球各地皆能取得),開始使用 128 位元階段作業來與伺服器通訊。要破解 128 位元加密訊息,比 40 位元加密訊息難上 309,485,009,821,345,068,724,781,056 倍。也就是說,使用與破解 RSA 40 位元訊息相同的技術來破解 128 位元訊息,需要 1 兆 x 1 兆年才能辦到。這是比地球年齡還長數兆倍的時間。
直到不久之前,外銷版 Web 瀏覽器 (通常也在美國境內使用) 只能以 40 位元階段作業來加密資料。現在,最新的外銷版與本地版 Netscape 及 Microsoft Internet Explorer 瀏覽器,都能以 128 位元階段作業的強化加密技術來加密您網站的所有交易。 |