Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
493.doc
Скачиваний:
18
Добавлен:
30.04.2022
Размер:
8.68 Mб
Скачать

3.3 Методы противодействия сниффирам

3.3.1 Протокол ssl

SSL (Secure Sockets Layer) — это протокол обеспечивающий безопасность канала связи между web-сервером и браузером пользователя.

Наличие такого канала гарантирует:

- проверку и подтверждение подлинности источника,

- подлинность сообщения,

- конфиденциальность и целостность предаваемых данных.

Протокол SSL является промышленным стандартом и используется миллионами web-сайтов для обеспечения безопасности транзакций пользователей. Технология SSL поддерживается всеми основными интернет-браузерами и операционными системами, совместимость более 99%.

Для создания защищенного соединения по протоколу SSL между web-сервером и браузером необходим цифровой SSL сертификат, который однозначно идентифицирует отдельных пользователей и серверы.

Безопасность канала связи обеспечивается с помощью двух элементов:

Аутентификация — сертификат привязан к определенному домену, и не может использоваться другими доменами.

Шифрование — информация преобразуется таким образом, что расшифровать ее можно только с использованием специального ключа. (Подробнее о технологии шифрования...)

SSL сертификат позволяет просматривать следующую информацию:

- доменное имя, на которое оформлен SSL сертификат;

- юридическое лицо — владелец сертификата;

- физическое местонахождение (город, страна);

- срок действия сертификата;

- реквизиты компании-поставщика SSL сертификатa

(RBC HC, Comodo, Thawte).

Также в сертификате содержится информация о секретном ключе, аутентификаторе.

SSL cертификат подтверждает принадлежность домена, реальной компании, и право его владельца пользоваться секретным ключом на законных основаниях.

При установлении соединения между Web-браузером пользователя и защищенным сервером производится проверка доменного имени, центра сертификации и срока действия сертификата. Этот процесс непрерывен и незаметен для пользователя.

Преимущества от использования SSL сертификата

Защищенность соединений — одно из важнейших условий проведения электронных платежей, интерактивных банковских операций и любых других онлайновых транзакций, которые требуют наличия определенного уровня безопасности.

Традиционные протоколы Интернета (например, HTTP — основной протокол для передачи данных в WWW) не обеспечивают практически никакой защиты информации на пути от сервера к пользователю и обратно. Учитывая это, многие пользователи, совершающие сделки через Интернет, просто отказываются от работы с сервером, который не гарантирует должного уровня безопасности онлайновых транзакций. В незащищенном Интернет пространстве злоумышленники легко могут перехватить информационный пакет, изменить содержащиеся в нем данные и даже перенаправить на поддельный сервер, имитирующий работу настоящего сервера. В результате частная информация клиента (например, данные его кредитной карты) может попасть в руки к постороннему, а сделки совершенные с участием подставного сервера могут стать предметом изнуряющих споров.

Цифровые сертификаты, поддерживающие соединение по протоколу безопасности, позволяют вам и вашим клиентам избегать подобных проблем.

Использование SSL сертификата гарантирует выполнение трех необходимых условий безопасности:

Подлинность. Клиент всегда может быть уверен, что полученная им информация отправлена с указанного адреса, а сам адрес принадлежит компании, на имя которой выдан сертификат.

Конфиденциальность. Благодаря использованию метода шифрования информация ни в коем случае не может быть перехвачена на пути от сервера к клиенту.

Целостность. Защищенная сертификатом информация не может быть изменена во время сеанса передачи данных через Интернет.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]