whycomputer.com >> Rangkaian komputer >  >> Rangkaian Komputer

Bagaimana SSL Melindungi Terhadap Penipuan IP

Secure Socket Layer (SSL) menggunakan kunci enkripsi dan sijil digital untuk mengesahkan bahawa komunikasi laman web datang daripada sumber yang boleh dipercayai. Selain banyak manfaat, SSL juga menghalang penyerang daripada melakukan "spoofing". Spoofing berlaku apabila komputer tidak dibenarkan menyamar sebagai komputer yang sah.

Jenis SSL

SSL datang dalam dua jenis: simetri dan taksimetri. Kunci simetri mempunyai overhead paling rendah tetapi memerlukan kedua-dua komputer mempunyai kunci tersebut. Kunci taksimetri, yang biasanya digunakan pada pelayan web, menggunakan sistem dua bahagian: satu kunci peribadi yang dijana oleh pihak meminta, dan satu kunci "publik" yang disimpan di pelayan. Kedua‑dua jenis SSL menggunakan tandatangan digital. Sebagai sistem klien‑pelayan, satu host memulakan sambungan dan host lain menyediakan keselamatan.

Pentingnya Sijil dalam SSL

Walaupun pelayan menawarkan sambungan SSL, ia tidak menjamin sambungan itu sah. SSL menggunakan sijil untuk memastikan kesahihan pelayan. Sijil disimpan sebagai fail kecil di pelayan SSL dan dikaitkan dengan IP tertentu. Sijil yang ditandatangani oleh pihak berkuasa seperti VeriSign memberi jaminan reputasi. Jika sijil tidak disahkan oleh mana‑mana pihak berkuasa, penyemak imbas web akan memberi amaran, memaksa anda memilih untuk terus atau tidak.

Bagaimana SSL Menghalang Spoofing Man-in-the-Middle

Dalam spoofing man‑in‑the‑middle, penyerang menempatkan dirinya di antara komputer anda dan pelayan. Ia menyeludup komunikasi, menyalinnya dan menghantarnya semula. SSL menghentikan serangan ini dengan mengenkripsi semua data terlebih dahulu. Tanpa kunci enkripsi SSL, penyerang tidak dapat menyahsulit data yang diseludup. Setiap paket data menghasilkan hash yang sukar dibalik; perubahan mana‑mana menyebabkan pihak sah memutuskan sambungan.

Bagaimana SSL Menghalang Spoofing Mata Muram dan Tidak Mata Muram

Beberapa penyerang hanya memantau komunikasi antara dua komputer untuk meniru pola mereka. Ini dikenali sebagai spoofing "mata muram" (sebelum masuk ke rangkaian) dan spoofing "tidak mata muram" (dalam rangkaian). Dalam kedua‑dua konfigurasi SSL, semua komunikasi dienkripsi dengan kunci unik antara kedua‑dua komputer, mempersulit penyerang untuk memerhatikan atau menyalin data.


URL:https://ms.whycomputer.com/rangkaian/1015011327.html

Rangkaian Komputer
  • Cara Melindungi Rangkaian Tanpa Virus

    Langkah-Langkah Melindungi Rangkaian Tanpa Virus Di zaman rangkaian komputer rumah tanpa wayar semakin biasa, melindungi rangkaian anda daripada virus dan malware lain menjadi keutamaan. Virus, worm, dan program jahat lain boleh merebak dengan pantas melalui rangkaian yang tidak dilindungi. Langkah

  • Bagaimana Radar WiFi Bekerja?

    Apa Itu Radar WiFi? Radar WiFi membolehkan komputer anda mengimbas titik akses nirkabel yang tersedia, biasa dipanggil rangkaian AP. Ia adalah alat yang sangat berguna bagi individu yang sering berpindah ke lokasi berbeza ketika bekerja mengikut internet, atau bagi pengembara yang sering membawa la

  • Bagaimana Cara Akses Jauh Berfungsi?

    The Network Untuk menubuhkan sambungan Akses Jauh, perkara pertama yang diperlukan ialah jaringan. Biasanya, Akses Jauh digunakan apabila sebuah syarikat menyediakan jaringan di markas atau bangunan lain, dan individu mahu mengakses jaringan tersebut dari tempat yang tidak berada di lokasi fizikal

Rangkaian komputer © https://ms.whycomputer.com