极客热点 > 厂商 > 正文

数字化带来安全新商机,这家隐形巨头要加大在华投入

数字化带来安全新商机,这家隐形巨头要加大在华投入

DigiCert是总部位于犹他州Lehi的网络安全认证企业。通俗的说:DigiCert保障普通消费者和各种企业运营的设备安全,包括移动设备、互联网使用安全性保护,切入点是确保浏览器的安全——通过SSL证书,确保站点的准确性以及流量的保密性。为此,他们也会全力帮助中小企业,不仅仅出售证书,也会免费帮助中小企业完成售后的证书搭建等工作。除了证书服务,DigiCert还在发展物联网安全,致力于为物联网提供身份验证、加密以及设备以及设备与数据完整性的相关业务。

以银行业务为例,在登陆和输入过程中,DigiCert可以保证在网页传输过程中用户的密码和账户等个人信息不受窃听、篡改和盗用,认证则确保了银行(或组织)的身份认证,确保这是一个真实的银行,一个真实的电商企业,而不是一个钓鱼网站。

DigiCert是网络安全领域创新者

DigiCert提供SSL证书和SSL管理工具十多年。与其他CA认证中心不一样的是,DigiCert完全集中在SSL数字证书的创新,提供全系列的SSL证书、工具、管理平台。 在增加了赛门铁克(Symantec)网站安全业务之后,DigiCert俨然成为全球领先的企业数字证书提供商。全球顶尖的银行、电子商务、技术、医疗保健与制造企业依靠其强大技术为其最有价值的在线产品提供可扩展的加密与身份验证。

与此同时在web领域之外,DigiCert通过可扩展的、基于PKI的自动化解决方案进行创新,这些解决方案涉及为物联网(IoT)与其他新兴的互联市场提供身份验证、加密与完整性。

数字化带来安全新商机,这家隐形巨头要加大在华投入

如今,DigiCert在世界经济中发挥着重要作用,每天为超过280亿次web连接提供支持。为全球81%的加密电子商务交易提供安全技术,97%的全球前100大银行以及90%的全球前100大金融服务机构受到DigiCert的支持。同时100%的全球2000强银行与80%的全球2000强金融服务机构受到DigiCert的保护。一般公司只有大约10-12名工程师,而DigiCert则提供超过200名工程师进行服务。

特别说明,目前在中国,使用DigiCert颁发的SSL证书的网站已经占所有使用SSL证书的中国网站的67.1%。

数字化带来安全新商机,这家隐形巨头要加大在华投入

DigiCert正展现出一个全新的发展状态。

一是强化物联网方向的研发。DigiCert在2018年已投入了1亿美金,进行物联网扩展的研发,提供可扩展的、基于PKI的自动化解决方案,从而能解决物联网,更包括其他新兴的互联网市场提供身份验证、加密与完整性。毫无疑问的是,研发投入水平远超友商,表现了DigiCert当物联网来临时,在数字证书领域保持了创新与开拓,以保证自己在未来技术继续领先的积极态度。同时DigiCert正在和医疗、交通、智慧城市以及工业设备的企业进行合作,从产品的研发期间就植入安全身份的能力。

据IDC预测到2020年,全球将有250亿台互联设备。物联网的出现给安全带来两个需要解决的问题:设备数量的爆发以及从人和设备的交互转变到设备和设备的交互(M2M)。另一方面,物联网的安全性需要在设备开发期就嵌入其中。

在5G时代即将到来的情况下,DigiCert也已经和设备厂商以及电信组织合作,共同参与制定5G时代的安全标准,确保在高速、大量的设备交互环境里,设备有可信任的身份。

数字化带来安全新商机,这家隐形巨头要加大在华投入

二是扩大对国际性市场的推广。2019年1月,DigiCert完成了对瑞士网络安全及物联网企业QuoVadis的收购。此次收购体现了DigiCert对国际市场的推广、产品本土化和当地合规性的重视。在收购QuoVadis以后,DigiCert成为唯一一家能提供所有TSP的CA,可以签发所有被欧盟认可的电子证书。

值得一提的是不仅对欧盟,在DigiCert为中国企业提供服务的时候,也会满足中国的合规需求,甚至能根据中文的环境提供产品。另一方面随着大量中国企业在欧洲开辟新市场,势必需要满足GDPR的需求。DigiCert此次收购QuoVadis,能助力中国企业在欧洲的发展。

三是发力量子加密和AI领域。也是在2019年1月,DigiCert正式对外宣布成立DigiCert Labs,致力于对新技术的研发。而在过去半年多之中,DigiCert的安全专家就已经在不断针对未来的安全技术进行研发,其中的两大方向就是抗量子加密技术与AI。

从将来的角度来看,一旦量子计算能力得到广泛应用,由于计算能力的突破,现有的依靠计算难度的加密方式很可能不再足够有效。

DigiCert如今正在与全球三大硬件安全模块供应商之一的Utimaco以及微软研究院合作,在基于被验证能抗量子的算法“Picnic”使用数字证书进行加密。目前DigiCert Labs已经运用该算法签发了第一张数字证书,正式的产品也将在第二季度正式发布。

另一方面,DigiCert也在致力于对人工智能技术的研究。数字证书的关键在于提供身份的可信任度,同时对可疑的身份拒绝访问或者接入。DigiCert也在研发通过对身份和行为的分析,对潜在不可信任的来源,包括人和设备,进行拦截。

DigiCert对中国市场有独特的理解

近期,DigiCert的销售高级副总裁Ray Garnie介绍了公司最新的在华战略布局,就此我们得以了解到以下一些DigiCert对中国市场的理解和规划。

数字化带来安全新商机,这家隐形巨头要加大在华投入

观点一:中国市场有其特殊性

Ray Garnie认为中国市场和其他市场相比有其特有的差别,他指出中国是一个很重要的市场,中国市场的特殊性,包括监管层面、客户服务的本地语言等等。

比如DigiCert的证书部署完之后,客户访问前需要先检查证书的状态,查验证书是否有效,中国用户出于带宽、或防火墙的原因,访问证书所需时间就会比较长,鉴于这样的特殊性,要把OCSP检查的服务放在本地,加快了中国用户的查验响应速度,也就更加便于中国的用户去查验,这是中国用户与其他市场用户不一样的一点,也是DigiCert在中国着重投入的一部分。

他同时表示,正因为如此,DigiCert在中国采用的方式是与合作伙伴合作的方式,这里包括多年合作的天威诚信和亚洲诚信。此外在中国市场DigiCert也与很多知名的中国企业直接合作,例如以百度,腾讯和阿里巴巴为代表的各大电商巨头及各大银行等等。

观点二:要提升中国区域营收比例

关于DigiCert公司未来在中国市场的发展,Ray Garnie表示,2018 年初DigiCert成立了在中国本地的外商独资企业,现在在完善本地中文的网站、微信公众号服务、继续增加人员,拓展合作伙伴等,用本地化的客服服务去贴近用户。

中国市场对DigiCert来说,变得越来越重要,如果未来中国市场的规则,包括加密数据算法被国际组织认可的话,DigiCert也愿意去配合使用中国的加密算法来实现新的证书。

未来3-5年中国市场将是除了美国之外的最大互联网市场,Ray Garnie希望中国市场的营收可以占到全球市场营收比例的15%

观点三:中企数字化要做好安全第一

对正在大量参与数字化改造的中国企业,Ray Garnie也提出了自己的独特建议。他表示,中国企业应该从开始就要做好安全第一位的考虑,而不是等发生安全事件之后。

他再次强调说,以互联网安全角度来看,使用证书是目前最安全的方式,数字证书可以保障设备的互联,和人机交互中个人信息保护,在跟中国的企业合作中,构建企业信息的安全,并且保障中国生产的智能设备安全。

数字化带来安全新商机,这家隐形巨头要加大在华投入

数字化带来安全新商机,这家隐形巨头要加大在华投入

下一篇:电力泛在互联网平台首选SM9标识密码算法

(免责声明:本网站内容主要来自原创、合作媒体供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。 )