各类欺诈钓鱼网站更是多如牛毛,根据360安全中心恶意网页监测数据统计,目前活跃的钓鱼网站保有量总数近20万家,每月新增钓鱼网站数量超过8万家,360每天为网民拦截钓鱼网站的次数也从上半年的平均每天500万次飙升到了每天2700万次。如何提高网购网站的信用度,如何让消费者放心的进行消费,也是购物网站不得不面对和亟待解决的问题。
尽管有些网站上留有详细的联系方式,但这一切均有可能是骗子精心布下的秘局。虽然不少组织也通过各种方式推动网站诚信,我们也看到类似红盾标志等网站诚信标志,但仅仅靠几个图片显然无法解决网站真实身份问题,由于缺乏技术保障造成“假冒诚信标志”事件层出不穷,网民想轻松识别网站真假依然困难重重。
对付欺诈网站,国际上普遍做法是依托安全厂商间的技术合作,以技术为依托,打造“可信安全网络”。对于网站来说,给网站配个“身份证”势在必行。这里就不得不提到一个电子认证领域的名词“服务器证书(SSL证书)”。
服务器证书(SSL证书)是数字证书的一种形式,相当于现实中驾驶证、护照和营业执照的电子副本,其主要作用是在网络通讯中标识和验证服务器的身份。服务器证书包括网站验证信息、颁发服务器证书的机构,以及被业内称为公开密钥的唯一的身份验证文件等一系列详细资料。电子认证中心通过严格审核企业真实信息、验证网站域名才可以面向网站颁发“身份证明”,整合了网站漏洞扫描、木马检测等功能,可以确保使用SSL证书的网站整体安全。 其实,在国内知名的购物网站和金融站点上均可以看到SSL证书的身影。尤其值得一提的是扩展验证SSL(EV SSL)证书。网民登录装有该种“身份证”的网站,不仅会看到传统金色小锁的标志,还可以在浏览器地址栏里清晰的看到颜色变化为绿色。