用HTTP保證上網安全?人們將使用網絡交易來處理一些非常重要的事情。沒有強有力的安全保障,人們無法安心地進行網上購物或使用銀行業務。如果不能嚴格限制訪問權限,共通就無法將重要文檔放在web服務器上。網絡需要一種安全的HTTP形式。
對于許多網絡交易來說,這些方法非常有用,但對于大規模購物、銀行業務或訪問機密數據來說,它們不夠強大。這些比較重要的交易需要結合HTTP和數字加密技術來保證安全性。
HTTP的安全版本應該是高效的、可移植的和易于管理的。它既能適應形勢的變化,又能滿足社會和政府的要求。我們需要一種能夠提供以下功能的HTTP安全技術。
&.使用服務器認證(客戶端知道他們在和真實的服務器而不是假的服務器對話)。
&.客戶端認證(服務器知道他們正在與真實的客戶端,而不是虛假的客戶端進行對話)。
&.完整性(客戶端和服務器數據不會被修改)
&.加密(客戶端和服務器的對話是私密的,不用擔心被竊聽)。
&.效率(運行速度足夠快,適合低端客戶端和服務器使用的算法)。
&.通用性(基本上所有的客戶端和服務器都支持這些協議)。
&.管理的可擴展性(任何地方的任何人都可以立即安全地進行通信)。
&.適應性(能夠支持目前最知名的安全方法)。
&.社會上的可行性(滿足社會的政治文化需求)。