Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Защищенные сети. SSL-протокол





 

Благодаря серверам, поддерживающим протокол SSL, и сертификатам, пользователь, загружающий сайт, может быть уверен в трех вещах:

1. Сайт действительно принадлежит компании, которая установила свидетельство.

2. Используя уникальный одноразовый (сессионный) ключ, SSL зашифрует всю информацию, которой обмениваются сайт и его клиенты (например, номер кредитной карточки или персональные регистрационные данные). Это гарантирует, что передаваемые серверу данные не будут просмотрены или перехвачены посторонними лицами.

3. Данные, передаваемые с помощью этого протокола, не могут быть частично потеряны или заменены, т. е. будет обеспечена целостность доставляемого сообщения.

По способу применения можно выделить три типа цифровых сертификатов, используемых в SSL: сертификат сервера (Site Certificate), персональный сертификат (Personal Certificate) и сертификат сертификационной службы, выдающей сертификаты пользователям (СА Certificate).

Ø Сертификат сервера позволяет удостовериться в подлинности веб-ceрвepa. При установлении соединения по https-протоколу браузер получает сертификат сервера и проверяет его. Если такая проверка невозможна, либо произошла какая-либо нефатальная ошибка (например, закончился срок действия сертификата), пользователь может просмотреть сертификат и самостоятельно принять решение, продолжать взаимодействие с этим сервером или нет.

Ø Персональный сертификат служит для идентификации клиентов на сервере. С помощью персональных сертификатов можно обеспечить значительно более высокий уровень безопасности при разграничении доступа на сервер, чем с помощью других механизмов, поддерживаемых веб-серверами.

Ø Сертификат сертификационного центра (СЦ) (точнее его закрытый ключ) можно назвать «электронной печатью», с помощью которой заверяется подлинность выпускаемых сертификатов. Подлинность этой «печати» может быть заверена другим СЦ, либо обеспечена организационными мерами. В любом случае пользователь должен доверять «корневому» сертификационному центру. Кроме того, каждый из участников защищенного документооборота должен иметь у себя сертификат СЦ, так как он необходим для проверки остальных сертификатов.

SSL – это протокол для аутентификации и криптозащиты каналов связи, работающих на базе протоколов TCP/IP. Согласно этому протоколу, клиенты и сервера могут аутентифицировать друг друга, а затем обмениваться зашифрованными данными. Ключ, который расшифровывает зашифрованные данные, сам зашифрован и тем самым исключена возможность для посторонних прочитать информацию.

Преимущество SSL в том, что при предоставлении надежной защиты пользователям не требуется дополнительного программного обеспечения.

 







Дата добавления: 2015-06-12; просмотров: 463. Нарушение авторских прав; Мы поможем в написании вашей работы!




Функция спроса населения на данный товар Функция спроса населения на данный товар: Qd=7-Р. Функция предложения: Qs= -5+2Р,где...


Аальтернативная стоимость. Кривая производственных возможностей В экономике Буридании есть 100 ед. труда с производительностью 4 м ткани или 2 кг мяса...


Вычисление основной дактилоскопической формулы Вычислением основной дактоформулы обычно занимается следователь. Для этого все десять пальцев разбиваются на пять пар...


Расчетные и графические задания Равновесный объем - это объем, определяемый равенством спроса и предложения...

ОПРЕДЕЛЕНИЕ ЦЕНТРА ТЯЖЕСТИ ПЛОСКОЙ ФИГУРЫ Сила, с которой тело притягивается к Земле, называется силой тяжести...

СПИД: морально-этические проблемы Среди тысяч заболеваний совершенно особое, даже исключительное, место занимает ВИЧ-инфекция...

Понятие массовых мероприятий, их виды Под массовыми мероприятиями следует понимать совокупность действий или явлений социальной жизни с участием большого количества граждан...

Принципы и методы управления в таможенных органах Под принципами управления понимаются идеи, правила, основные положения и нормы поведения, которыми руководствуются общие, частные и организационно-технологические принципы...

ПРОФЕССИОНАЛЬНОЕ САМОВОСПИТАНИЕ И САМООБРАЗОВАНИЕ ПЕДАГОГА Воспитывать сегодня подрастающее поколение на со­временном уровне требований общества нельзя без по­стоянного обновления и обогащения своего профессио­нального педагогического потенциала...

Эффективность управления. Общие понятия о сущности и критериях эффективности. Эффективность управления – это экономическая категория, отражающая вклад управленческой деятельности в конечный результат работы организации...

Studopedia.info - Студопедия - 2014-2025 год . (0.012 сек.) русская версия | украинская версия