whycomputer.com >> Cunoștințe despre Internet >  >> Rețele de calculatoare

Cum protejează SSL spionajul IP?

Conexiunile Secure Socket Layer (SSL) utilizează o cheie de criptare și un certificat digital pentru a verifica că comunicările unui site provin dintr-o sursă de încredere. Pe lângă numeroasele avantaje, SSL împiedică atacatorii să execute "spoofing", adică să se facă părtașii unui computer autorizat.

Tipuri de SSL

Există două tipuri principale de SSL: simetric și asimetric. Cheile simetrice au un overhead redus, dar necesită ca ambele părți să aibă cheia instalată în prealabil. Cheile asimetrice, folosite în mod obișnuit de serverele web, funcționează pe baza unui sistem cu două părți: o cheie privată generată de client și o cheie publică deținută de server. Ambele tipuri utilizează semnături digitale. În esență, SSL este un sistem client-server, în care un gazdă inițiază conexiunea, iar cealaltă oferă majoritatea securității.

Importanța certificatelor în SSL

Chiar dacă un server pare să ofere o conexiune SSL, acest lucru nu garantează autenticitatea. Pentru a asigura o conexiune ne-spoofată, SSL se bazează pe certificate. Acestea sunt fișiere mici stocate pe serverul SSL și confirmă autenticitatea acestuia. Puterea certificatelor depinde de autoritatea care le emite; cele mai cunoscute sunt VeriSign, Inc. Certificatele semnate de o terță parte și actualizate periodic, legate de un IP specific, asigură că conexiunea este stabilită cu un server de încredere. Dacă browserul detectează un certificat neautorizat, acesta vă avertizează și vă obligă să decideți dacă doriți să continuați.

Modul în care SSL împiedică spoofing-ul de tip Man-in-the-Middle

Spoofing-ul apare când un computer neîncredere pretinde a fi unul de încredere sau, în cazul unui atac Man-in-the-Middle, rămâne complet ascuns. Într-un atac de acest tip, un intermediar interceptă, copiează și redirecționează traficul fără ca niciuna dintre părți să observe. SSL elimină această amenințare criptând tot traficul. Pentru a decripta datele interceptate, atacatorul ar avea nevoie de cheia SSL. În plus, fiecare pachet de date generează un hash dificil de inversat, care verifică integritatea pachetului. Modificarea acestui hash determină părțile autorizate să încheie conexiunea spoofată.

Modul în care SSL împiedică spoofing-ul vizibil (blind) și nevizibil (non‑blind)

Unele atacatori monitorizează comunicarea dintre două calculatoare pentru a înțelege cum se structurează mesajele și apoi intră în conversație fără a fi autorizați. Atacurile „blind” provin din afara rețelei, în timp ce „non‑blind” se întâmplă din interior. În orice configurație SSL, tot traficul este criptat cu o cheie generată unic între cele două părți, prevenind astfel ca spooferul să „vea” modul în care se realizează comunicarea.


URL:https://ro.whycomputer.com/net/100511327.html

Rețele de calculatoare
  • Protejați rețeaua dvs. Wi‑Fi de viruși și malware

    Protejați rețeaua dvs. Wi‑Fi de viruși și malware În era în care rețelele wireless de acasă devin standard, protejarea acestora de viruși și alte tipuri de malware devine esențială. Fără măsuri adecvate, o singură infecție poate se răspândi rapid prin toate dispozitivele conectate. 1. Instalați un p

  • Cum funcționează un radiodializator WiFi?

    Ce este WiFi Radar? WiFi Radar este un instrument care permite calculatorului să scaneze rapid toate punctele de acces wireless disponibile, denumite de obicei rețele AP. Este ideal pentru persoanele care se deplasează frecvent – fie că merg la birou, fie că călătoresc cu laptopul. Indiferent dacă e

  • Cum funcționează accesul la distanță?

    Rețeaua Pentru a configura o conexiune de acces la distanță, primul pas este stabilirea unei rețele. În mod obișnuit, accesul la distanță este folosit când o companie își configurează rețeaua la sediul central sau în altă clădire, iar un utilizator dorește să o acceseze de la distanță – de la un al

Cunoștințe despre Internet © https://ro.whycomputer.com