Как охраняются наши деньги в Интернете?
С древнейших времен человеки на все лады старались защитить информацию, которой обладали и которую надо было сохранить в секрете. Но если тут-то основные методы защиты были связаны прямо с опасностью физического перехвата секретных данных и заключались в их физической охране, то сейчас, в условиях, Кагда терабайты информации ежеминутно передаются по Глобальной силок среди людьми, иногда находящимися на разнообразных континентах, задача защиты данных встает по-новому…С древнейших времен человеки всеми правдами и неправдами старались защитить информацию, которой обладали и которую обязательно нужно было сохранить в секрете. Но если о ту пору основные методы защиты были связаны прямо с опасностью физического перехвата секретных данных и заключались в их физической охране, то сейчас, в условиях, Кагда терабайты информации ежеминутно передаются по Глобальной козни посреди людьми, иногда находящимися на разнообразных континентах, задача защиты данных встает по-новому.
Как настигнуть шпиона, если вы его не видите и не знаете где он? маловато того, вы, скорее всего, даже не узнаете, что ваша информация была украдена, и весь возможно, что вы сами, сам передадите ее злоумышленнику, так себ е об этом не подозревая.
Вдумайтесь, ведь Кагда в окне браузера на сайте Webmoney вы нажимаете кнопочку «Войти в частный кабинет», ваши логин и знак проходят обилие компьютеров, передаются от одного к другому до тех пор, покамест не достигнут пункта назначения. Для достижения хоста в пределах одной страны причина обычно должны выздоравливать после ласковый десяток разнообразных компьютеров. Для передачи данных на хосты, находящиеся в других странах, может потребоваться более 20 промежуточных компьютеров. А это значит, что всякий из них может замечать причина в то время, Кагда они после него проходят. А если неизвестный узнает логин и лозунг от вашего кошелька, глупо надеяться, что сей неизвестный им не воспользуется.
Не спешите унывать и срывать свои монета со счетов в Интернете, что бы заныкать их в носках. Поверьте, там им грозит значительно большая опасность. мета статьи – не напугать, а наоборот, успокоить читателя, объяснив ему, как охраняются наши причина в Глобальной сети. за исключением того, методы, которые здесь будут описаны, ни за что не зависят сам от вас и соблюдаются беспричинно от вас, да что можете расслабиться и не терпеть о том, что опосля прочтения данной статьи Вам придется бросать и безотлагательно все менять и настраивать.
Итак, начнем.
Не обращали ли вы внимания, какой структуры ссылки в Интернете? как правило, это – http://www. «и спешный нам адрес». http:// – это протокол для передачи гипертекста. Но гордо не это, а другое. Не замечали ли вы, как метко превращается выше- http:// в httpS://, Кагда мы работает с сайтами, которым сообщаем секретную информацию, например, те же логин и знак Сложно поверить, Но зa этой маленькой приставкой S скрывается целостный комплекс работ по защите канала передаваемых нами данных. Кагда вы видите в адресе ссылки https:// – знайте, что ваши причина передаются с использованием безопасного протокола SSL, а это значит, что:
1. Все передаваемые причина шифруются, и даже в случае их перехвата взломщик не сможет их прочитать.
2. Вы можете крыться уверены в том, что передаете информацию то есть тому, кому и намеревались ее передать.
3. теперь ночью вы можете храпеть спокойно.
Сразу стоит сказать, что с точки зрения учебной дисциплины «Информационная безопасность», данное изображение протокола защищенных сокетов (SSL), как минимум, неполно и неоднозначно. но рядовому пользователю Сети, которому не нуждаться разбираться во всех тонкостях аутентификации по «Модели рукопожатия» и точно знать закон атаки типа «Человек посередине», данное пояснение донесет главную дума (см. место 3). Единственное, о чем кроме стоит упомянуть – это о способе, позволяющем клиенту однозначно узнавать сервер, которому он передает данные. Этим тожественный занимается протокол SSL, и вот как это происходит.
Перед началом передачи данных сервер, которому вы собираетесь эти причина передать, обязан прежде вам доказать, что он на самом деле тот, зa кого себя выдает. Для этого он передает вам мой цифровой сертификат, какой содержит публичный источник шифрования, другую информацию о себе, а и информацию о центре, выдавшем известный цифровой сертификат. Данное описание, вторично же, достаточно условно, Но гордо теперь не это. Тот факт, что полученный сертификат содержит всенародный источник шифрования, позволяет вам на его основе создать шифр, расшифровать кто дозволено только с поддержкой закрытого ключа шифрования, какой никуда и николи не передается и хранится только на сервере. А это значит, что только один сервер, что отправил вам цифровой сертификат, может расшифровать то, что зашифровали вы. И если он сделает это вероятно (а следствие дешифровки он вам да отправляет), то этим он однозначно себя аутентифицирует.
Таким образом, отпадает мочь проведения атаки «Человек посередине», Кагда злодей представляется серверу клиентом, а клиенту – сервером, и все причина проходят прежде после него. а цифровой сертификат преступник может создать самовластно себе и собственноручно себе его заверить, по-этому гарантом безопасности здесь выступает специальное третье образина – очаг сертификации, которому изначально доверяют обе стороны обмена и который, собственно, и выдает цифровой сертификат.
Не стоит думать, что отличный протокол SSL и доказательство типа https:// вместе решат все ваши проблемы, ведь они отвечают только зa одну из множества областей, подверженных атакам. Так, к примеру, протокол SSL не спасет ваш логин и пароль, если они записаны в блокноте, что вы забыли в трамвае.
Доверяйте доброжелатель другу, Но не забывайте о защите информации!
Добавить комментарий