DigiCert首席營收官 Rob Hoblit
HTTPS今后在輸入上還會有變化。在目前我們使用的Chrome版本中,凡是HTTPS頁面都會出現(xiàn)小鎖標識,并顯示“安全”兩字。而在2018年9月Google Chrome 69版本之后,“安全”兩個字不會再出現(xiàn)了,而只有網(wǎng)站的名字和小鎖的標識。從全球的戰(zhàn)略來講,谷歌提倡對整個網(wǎng)站做加密,而不是僅將單個交易的網(wǎng)頁進行加密。大家普遍認為,單個交易網(wǎng)頁有交易的銀行信息,因此需要保障其安全。但如今網(wǎng)站具有非常高的動態(tài)性,因此涉及到個人信息的每一網(wǎng)頁都需要加密。DigiCert支持谷歌全網(wǎng)加密的策略,除網(wǎng)站加密之外,還負責身份驗證,包括組織驗證OV和擴展驗證EV,從而驗證企業(yè)的真實性。
根據(jù)Gartner數(shù)據(jù)分析顯示,IoT互聯(lián)設(shè)備將于2020年達到250億臺。中國諸多企業(yè)參與了物聯(lián)網(wǎng)的活動,未來中國在物聯(lián)網(wǎng)方面會有飛速發(fā)展。DigiCert在物聯(lián)網(wǎng)安全方面也進行了大量投入,從解決方案來看,第一是身份驗證,驗證參與方的真實身份。第二是對日常信息的加密,第三是通過確保代碼不被篡改并保證完整性。Rob Hoblit表示,盡管現(xiàn)在證書的頒發(fā)和管理有成形的工具和平臺,但今后物聯(lián)網(wǎng)發(fā)展還需要一些定制化產(chǎn)品,每個行業(yè)都有其特殊性,產(chǎn)品研發(fā)不僅要考慮技術(shù)層,還要想到不同行業(yè)的需求。
在中國,首先是通過渠道合作伙伴拓展在華業(yè)務(wù),天威誠信和上海亞洲誠信就是重要的合作伙伴,近年來快速的發(fā)展,在中國近乎占據(jù)2/3的市場份額。此外DigiCert保持著與一些業(yè)界聯(lián)盟的合作,例如與負責行業(yè)標準和行業(yè)監(jiān)管的CA瀏覽器論壇組織保持著密切聯(lián)系。持續(xù)對客戶、合作伙伴及員工提供服務(wù)和支持;在互聯(lián)網(wǎng)安全領(lǐng)域做正確的事,除了保障安全,還要做到增強安全的透明性和協(xié)作性。堅信產(chǎn)品是品牌推廣最好的廣告,要不斷做產(chǎn)品創(chuàng)新,推出貼合市場需求的新產(chǎn)品,這就是DigiCert的核心價值觀。
DigiCert對中國市場的投資主要在ICA方面。中國的ICA是中國特有的,在技術(shù)層面將采用同一時區(qū)技術(shù)支持,為其客戶提供便利最大化。用于驗證的服務(wù)器設(shè)立在中國,節(jié)省驗證時間,除此之外,DigiCert還會根據(jù)中國特有的政策,參考本地算法,根據(jù)中國的特殊性開發(fā)特有產(chǎn)品,逐步實現(xiàn)產(chǎn)品本地化。
DigiCert中國區(qū)首席代表陳志紅補充道,從支持服務(wù)的角度,DigiCert有全球運營的體系,當然也有像天威誠信這樣的合作伙伴提供本地支持。從國內(nèi)算法來講,首先需要符合國際合規(guī)性,目前中國的算法是通過了ISO的國際標準,但是還沒有通過ITTI,也還沒有被CA數(shù)字證書簽發(fā)的行業(yè)組織作為標準算法。這可能需要一定的時間。從合規(guī)的角度,我們要從選擇符合規(guī)范的,被證明已經(jīng)是非常強壯和安全的算法才能去簽發(fā)相應(yīng)的證書。另外還有一些中國特性,比如像CDN合作伙伴,能夠幫助DigiCert提高國內(nèi)訪問的響應(yīng)速度,使得用戶對于本地化產(chǎn)品有更好的體驗。
中國市場還有哪些挖掘空間?
Rob Hoblit指出,中國有超過500萬家網(wǎng)站,基數(shù)如此龐大,而使用HTTPS目前占1%,全球占3%,還有很大的發(fā)展空間。未來兩年隨著技術(shù)的發(fā)展,中國的互聯(lián)網(wǎng)對于HTTPS的接受度不低于全球平均水平。全球近70%的互聯(lián)網(wǎng)通信是應(yīng)用HTTPS的方式進行了加密,中國在未來兩三年很可能也會達到這樣的比例。
對于最常見在應(yīng)用場景,如網(wǎng)購和支付,在網(wǎng)上流動的數(shù)據(jù)包括信用卡號碼,可能會包括個人身份信息,也可能這是跑在可穿戴設(shè)備上個人的健康信息等等,這些信息都有必要再加密,不應(yīng)該在互聯(lián)網(wǎng)上裸奔。DigiCert所做的工作是通過數(shù)字證書產(chǎn)品的方式進行加密,沒有人能夠看到或者進行篡改。
目前DigiCert全球員工超1000名,在180多個國家設(shè)有辦公室和分公司,每天為超過280億次web連接提供安全保護。