דף הבית  >>  אינטרנט ועסקים מקוונים  >>  אבטחת מידע הרשם | התחבר

הצפנת מידע בטכנולוגיית SSL 

מאת    [ 25/07/2010 ] [ נצפה 1169 פעמים ]
articles.co.il
Loading


SSL היא שיטה להצפנת נתונים באתרי אינטרנט רבים בעיקר להעברת כספים ומספרי כרטיס אשראי.
ה-SSL מספק הגנה חלקית מתוך כל המסגרת והוא לא מגן על הכותרת,אלא רק על הDATA שזה מספרי כרטיסי האשראי,סיסמאות
ומידע חשוב אחר,מה שמשאיר פתח להאקרים לפענח את הכתובות הפיסיות של המקור והיעד,כתובות לוגיות מקור ויעד,פורטים של
מקור ויעד.
בנוסף אין הצפנה של בקרה מספור המסגרת וה TTL.לא כל יישום של WEB מסוגל לתמוך בSSL שירותי הWEB פועלים בפורט 80
ואילו האבטחה של הSSL פועלת בפורט 443.
החסרון הגדול בSSL הוא שחוסר ההגנה על הכותרת מאפשר להאקרים לאחזר את נתוני המסגרת ולפגוע בהם.
האקר יכול לבצע SPOOFING =התחזות למישהו אחר על ידי שינוי של כתובת המקור,אבל בגישה של המשתמש לבין אתר האינטרנט
עדיין משתמשים בSSL.
שיטת הצפנה אחרת ויותר יעלה היא שיטת ה IPSEC שעוטפת את כל הנתונים במסגרת כולל הכותרת,המידע(DATA),והבקרה כפי שצינתי מספור המסגרת והTTL.
הIPSEC פועלת בשכבות הנמוכות(מודל שבע השכבות),לכן ניתן להשתמש בה בכל יישום,כאן ההאקר נתקל בקשיים באיחזור המידע
ובנסיון להתחזות לעמדה השולחת(המקור),עובדה שתשפיע על קבלת ההחלטות של ההאקר ותגרום לו לסגת ולחפש טרף יותר קל.
נהוג להשתמש בטכנולוגיית הIPSEC בין שרתים שמוכרים וידועים אחד לשני.
נושא חשוב שיש לתת עליו את הדעת הוא סוגי ההצפנות,ניתן להצפין מידע בשתי דרכים הצפנה סימטרית והצפנה אסימטרית.
ההצפנה הסימטרית היא נועדה גם להצפנה וגם לפענוח,שיטה זו לא מומלצת כי ניתן לפענח את המידע על ידי כח עיבוד סביר.
בהצפנה האסימטרית משתמשים במפתח אחד להצפנה,ומפתח אחר לפענוח בין שניהם קיים קשר מתמטי שקשה מאוד לפענח,בנוסף
המידע עובר עירבול (HASHING)מה שמקשה עוד יותר את פענוח המידע שזורם בעורק הנתונים.

אורן כהן בונה אתרים ויזם

מקור המאמר: www.Articles.co.il - מאמרים לשימוש חופשי

כלים שימושיים למאמר:
 פרסם את המאמר     הדפס את המאמר     שלח לחבר 
 קישור ישיר למאמר   פניה לכותב המאמר   דווח מאמר בעייתי 

תגיות של המאמר: SSL, הצפנת מידע, אבטחת מידע, אבטחת אתרי אינטרנט, IPSEC, אורן כהן, שרתים, תקשורת מחשבים, שרתי אחסון, מאמרים אבטחת מידע

תגובות למאמר:

  • ציטוט אקדמי של המאמר לפי כללי APA:
    כהן, אורן. (25/07/2010).  הצפנת מידע בטכנולוגיית SSL. [גרסה אלקטרונית]. אתר מאמרים.
    נדלה בתאריך:10/02/12 מ:http://www.articles.co.il/article.php?id=75617

  • ציטוט אקדמי של המאמר לפי כללי MLA:
    כהן, אורן. "הצפנת מידע בטכנולוגיית SSL" . [גרסה אלקטרונית]. אתר מאמרים. 25/07/2010
    נדלה בתאריך:10/02/12 מ:http://www.articles.co.il/article.php?id=75617
  •  מאמרים אחרונים מאת אורן כהן
       אחסון אתרים 2012 רשימה מפורטת מה צריך לבדוק בשרת אחסון וגם חברת אחסון ידידותית לסביבה-אורן כהן
       כיצד לבחור מערכת דיוור אלקטרוני לשליחת ניוזלטר וסדרת מסרים לבנות מערכת יחסים עם לקוחות ולהמיר יותר מכירות-אורן כהן
       קורס איביי זה חובה כדי להקים עסק באיביי שמפרנס את בעליו? אורן כהן
       יזם כך תדע אם כדאי להוציא את ה-מיזם או הפטנט לפועל אורן כהן
       ספר איביי בחינם איביי סודות שמקצוענים יודעים למכור בלי דרופשיפינג מאת אורן כהן
       הקמת חנות וירטואלית לייצא את הסחורה שלך לעולם ולהגדיל את מחזור המכירות אורן כהן
       טכניקה לרתום את מדינות איביי השונות לטובתנו אורן כהן
       מה זה קופירייטינג מדוע חשוב ללמוד קופירייטינג ואיך זה ממיר לנו יותר מכירות אורן כהן
       קידום אתרים בגוגל איך להצליח בקידום הממומן ppc להתאים לאלגוריתמים של גוגל וללקוחות אורן כהן
       האם החיבור דרך ספקיות האינטרנט מאובטח ובאיזו הצפנה לאבטחת מידע משתמשים?אורן כהן
       פרסום ושיווק במנועי חיפוש לעומת ערוצי פרסום אחרים כמו דפי זהב אורן כהן
       האם אפשרי לבנות אתר לבד עם מערכת לבניית אתרים ללא ידע ונסיון קודם?אורן כהן
       עד כמה מסוכן להשתמש בצאטים,ברשתות חברתיות ובשיתוף קבצים ברשת?אורן כהן
       כיצד להיזהר מהונאות באיביי וברשת בכלל מאמר מאת אורן כהן
       צעדים ראשונים בזירת המסחר הגדולה בעולם איביי מאת אורן כהן סוחר באתר



     מאמרים נצפים ביותר בקטגוריה אבטחת מידע
       כלי האקינג
       מדריך לאבטחת מידע לעסקים קטנים
       אבטחת מידע
       שורת הפקודה -Sbox
       אנטי וירוס לשרת - השוואות
       מה לעשות במקרה של אירוע אבטחת מידע?
       מניעת עוקצים ורמאויות בכרטיסי אשראי באינטרנט
       על חומות אש
       ההבדל הדק שבין בדיקה לפריצה
       שמות מפלגות ופוליטיקאים מופקר באינטרנט
       PCI
       וירוסים
       כלי אבטחה
       חקירה, אכיפה ומאבק בעבירות מחשב על ידי משטרת ישראל, בהשוואה למדינות המערב
       אבטחת מחשבים ניידים

    מאמרים

    ©2012 כל הזכויות שמורות

    מורנו'ס - שיווק באינטרנט

    אודותינו
    שאלות נפוצות
    יצירת קשר
    יתרונות לכותבי מאמרים
    מדיניות פרטיות
    רשימת כותבים
    כותבים מומחים
    עלינו בעיתונות
    מאמרים חדשים
    לכותבי מאמרים: פתיחת חשבון חינם
    כניסה למערכת
    יתרונות לכותבי מאמרים
    תנאי השירות
    הנחיות עריכה
    לבעלי אתרים:



    מדיה חברתית:
    חלון מאמרים לאתרך
    תנאי שימוש במאמרים
    ערוצי מאמרים ב-RSS Recent articles RSS

    מאמרים בפייסבוק מאמרים בטוויטר מאמרים ביוטיוב
    טיולים בארץ | רג'ינה - מסעדה כשרה בתל אביב | ספא בצפון | עורך דין פלילי | מדים, בגדי עבודה