第1页共9页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共9页RadwareAppXcel介绍1市场定位现在世界上所有的电子商务交易都是基于两种国际标准:SET和SSL,随着电子商务和网上交易流行,使SSL几乎成了事实上的加密标准,即大部分电子商务服务器是HTTPS服务器
当一个客户端采用HTTPS协议访问HTTPS服务器时,因为双方要交换证书、协商密钥,并且要对传输的数据进行加密、解密,这时服务器性能就会急剧下降电子商务交易完成起来速度缓慢,增加了客户取消购买转而访问竞争对手站点的可能性;必须添加更多的Web服务器来处理这种负载;应当被保护的信息没有得到保护,从而造成了安全风险;必须部署价格昂贵的专用网络来传送敏感的信息
SSL加速设备的出现就是为了解决对CPU资源过量需求的SSL协议所造成的性能问题,它是用以在不增加Web服务器负担的条件下处理SSL任务的特殊的网络部件
通过优化硬件和软件,使用硬件SSL加速器处理SSL会话
此外,SSL加速器解放了服务器资源,对某些数据类型进行优化和压缩,使这些资源可以真正用于处理应用逻辑和数据库查询,从而加快了整个站点的速度
将SSL设备集成到网络中很简单,将所有的443端口(Https)请求改向传送到SSL设备
这时,设备承担所有的SSL处理任务,因而立即解脱了Web服务器的负载
随着互联网的飞速发展,Web应用也日益增多
今天,商业交易的各个部分都正在向Web上转移,但每增加一个新的基于Web的应用系统,都会导致之前处于保护状态下的后端系统直接连接到互联网上,最后的结果就是将公司的关键数据置于外界攻击之下
当黑客攻击Web应用时,网络防火墙和入侵检测产品发挥的作用有限,而应用防火墙却让黑客无功而返
现在,许多网站目前都面临一些新形式网络攻击,这些攻击将有害的数据包隐藏在看似合法的数据包中,通过HTTP