人們會使用網絡交易的一些非常重要的事情,沒有強大的安全性,人們就不能放心地在網上購物或銀行。如果不嚴格限制訪問權限,普通人就不能把重要的文檔放在web服務器上,網絡需要一種安全的HTTP形式。
這些方法對于許多在線交易都很好,但對于大規模購物、銀行業務或訪問機密數據來說,它們的功能還不夠強大。這些比較重要的交易需要結合HTTP和數字加密技術來保證安全性。
HTTP的安全版本應該是高效、可移植和可管理的。既能適應形勢的變化,又能滿足社會和政府的要求。我們需要一種HTTP安全技術,它可以提供以下功能。
&. 使用服務器身份驗證(客戶端知道他們正在與一個真正的服務器而不是一個假的)。
&.client身份驗證(服務器知道他們正在與一個真正的客戶機對話,而不是一個虛假的客戶機)。
&. 完整性(客戶端和服務器端的數據不會被修改)。
&. 加密客戶端和服務器之間的對話是私密的,不用擔心被竊聽)。
&. 效率(對于低端客戶端和服務器來說,運行速度足夠快的算法)。
&. 通用性(基本上所有的客戶端和服務器都支持這些協議)。
&托管可擴展性(任何人、任何地方都可以即時、安全地進行通信)。
&. 適應性(能夠支持最知名的安全方法)。
&. 社會可行性(滿足社會的政治和文化需求)。