Δικτύωση

* Γνώση Υπολογιστών >> Δικτύωση >> Ασφάλεια Δικτύων

Πώς SSL Προστατέψτε Ενάντια IP πλαστογράφηση

; Secure Sockets Layer ( SSL ) είναι μια τεχνολογία ασφαλείας web που επιτρέπει στους χρήστες να επικοινωνούν με ασφάλεια με τους διακομιστές web με την κρυπτογράφηση των δεδομένων που αποστέλλονται από και προς τον web server που έχουν πρόσβαση . Μπορείτε να πείτε ότι μια ιστοσελίδα χρησιμοποιεί SSL , αν η αρχή της διεύθυνσης URL είναι "https" αντί του κανονικού "http ". Μια ιστοσελίδα με προστασία SSL έχει πλεονεκτήματα σε σχέση με ένα χώρο χωρίς SSL προστασία , και χρησιμοποιείται συνήθως για πράγματα όπως το online shopping , όπου ιδιωτικές ή ευαίσθητες πληροφορίες που αποστέλλονται μεταξύ ενός πελάτη και το κατάστημα , όπως αριθμούς πιστωτικών καρτών . Είναι επίσης χρήσιμο για την πρόληψη των κακόβουλων οντοτήτων από την πλαστογράφηση μιας ιστοσελίδας μέσω πλαστογράφηση IP ή άλλα μέσα . Δημιουργία σύνδεσης
Η

Όταν ένας φυλλομετρητής πρόσβαση σε ένα δικτυακό τόπο με προστασία SSL , ο browser στέλνει αυτόματα ένα αίτημα στο διακομιστή , ζητώντας την SSL Public Key. Το πρόγραμμα περιήγησης επεξεργάζεται αυτό το δημόσιο κλειδί και στέλνει μια απάντηση πίσω στο διακομιστή , η οποία στη συνέχεια συγκρίνει αυτό το αποτέλεσμα σε έναν SSL Hidden κλειδί στο διακομιστή . Εφ 'όσον ταιριάζει με αυτές τις αξίες , τότε το πρόγραμμα περιήγησης στο Web επιτρέπει στον χρήστη να συνεχίσει την πρόσβαση στην ιστοσελίδα χωρίς προειδοποίηση . Αυτή η διαδικασία σύνδεσης ονομάζεται " χειραψία " και συμβαίνει σχεδόν αμέσως κάθε φορά που μια ιστοσελίδα είναι προσβάσιμες . Είναι εντελώς αόρατο στο χρήστη . Εικόνων
IP - Based πλαστογράφηση Προστασίας
Η

Ένα SSL πιστοποιητικό είναι ειδικά για το συγκεκριμένο τομέα για τον οποίο δημιουργήθηκε , ανεξάρτητα από την ΠΕ διεύθυνση του εν λόγω τομέα. Έτσι , αν ένα κακόβουλο οντότητας ήταν να προσπαθήσει να ανακατευθύνουν την κίνηση προς μια συγκεκριμένη ιστοσελίδα με τις δικές τους κακόβουλες ιστοσελίδα μέσω τεχνικών πλαστογράφηση IP , το ψεύτικο ιστοσελίδα δεν θα έχουν ένα πιστοποιητικό SSL που καταχωρήθηκε με ακρίβεια στην πραγματική ιστοσελίδα . Αυτό μπορεί να ελεγχθεί μέσω ενός browser , προβάλλοντας πληροφορίες για το πιστοποιητικό , και εάν το λάθος διεύθυνση της ιστοσελίδας εμφανίζεται , τότε ο χρήστης θα γνωρίζουν ότι δεν είναι στην περιοχή νομίζουν ότι είναι σε . Αυτό αποτρέπει τους εισβολείς από τη χρήση IP spoofing για να ανακατευθύνουν τους χρήστες σε άλλη ιστοσελίδα χωρίς γνώσεις τους , έστω και αν η άλλη ιστοσελίδα , επίσης, επέτρεψε SSL .
Εικόνων
εικόνων

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα