新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
憑證僅能用於身分驗證 保護網站安全還有距離
2009 / 10 / 19
吳依恂
目前經濟部商業司正如火如荼的推動工商憑證免費發放的活動,工商憑證類似自然人憑證,後者宛如個人的身分證,可以用來網上報稅,而工商憑證就像是企業的身份證,也就是讓企業向政府單位證明自己,因此工商憑證最多的用途還是讓企業進行電子化公務較為省時、方便,像是電子發票以及員工勞健保的加/退保都不需要再親自跑一趟。例如在日前商業司所舉辦的「產業安全認證技術趨勢研討會」中,東捷資訊與生活工場也分別分享了運用政府憑證GPKI在企業內、外部的運用。
而在提高政府的電子化服務程度之時,商業司是否也該注重到電子商務的安全性呢?有人說,可以使用經濟部推動的工商憑證或內政部推動的自然人憑證當做身分識別,再加上SSL憑證加密即可強化網站的安全性。
對此,敦陽科技資安顧問楊伯瀚說,「即使你想辦法讓工商憑證,可以用在你的SSL網站上,對現在網站資安的幫助也極小,SSL本身的防護目標,跟一般人想要的不一樣。」
因為,SSL保護的是(1)確認網站是真的網站;(2)確保網站交易的那一瞬間,中間的駭客偷聽不到交易瞬間的資料。但是,SSL不保障(1)網站被駭客打進去;(2)使用者電腦被中木馬;(3)甚至駭客都透過SSL在攻擊網路銀行,因為SSL可以協助躲避中間的入侵偵測系統。因此,若實際應用到電子商務的交易環境,即使是消費者懷疑交易安全有問題,以目前的狀況來看,業者亦多指向消費者電腦已中了木馬,而消費者亦難舉證業者被入侵。 因此電子商務業者仍需做好全面性的安全防護,憑證只是其中一環。
PKI
工商憑證
自然人憑證
網站安全
楊伯瀚
加解密
SSL憑證
加密
東捷資訊
生活工場
經濟部
商業司
最新活動
2026.09.17
2026 CoreCloud Cyber Defense Lifecycle Forum
2026.09.10
打造企業營運韌性
2026.09.10
連線不冒險!運用 Google Apigee 築起 API 零信任安全防禦網
2026.09.11
企業面對歐盟CRA合規標準的商機-掌握晶片安全到全球商機的全面對策
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
2026.09.22
防範 AI 釣魚郵件詐取員工帳密,建立可持續改善的帳密管理防線
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
看更多活動
大家都在看
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
資安院院長示警:AI資安威脅進入新階段,籲機關企業建立七道防線
報告:台灣資安攻擊密度居亞太之冠 每週逾4,300次攻擊,四大產業承壓
近700個AI代理協同作戰!OpenAI證實Hugging Face遭大規模自主入侵
迎戰智慧浪潮:高科技產業 AI 治理、風險管理與 ISO 標準落實全攻略
資安人科技網
文章推薦
晶圓浪潮上的軟體重擊:NVIDIA收購Hugging Face後,台灣半導體供應鏈的IT與OT雙軌資安布局
從AI應用到AI治理:第一線資訊科技揭台灣企業資安防線新課題
「資產」不是「工具」:將網路信任放入企業安全治理藍圖