whycomputer.com >> Počítačové znalosti >  >> Síťování

Jak SSL chrání před IP spoofingem?

Protokol Secure Socket Layer (SSL) používá šifrovací klíč a digitální certifikát k ověření, že komunikace pochází z důvěryhodného zdroje. Kromě zabezpečení přenosu data SSL také zabraňuje útokům typu spoofing, kdy se neautorizovaný počítač vydává za oprávněný.

Typy SSL

Existují dva hlavní typy SSL: symetrické a asymetrické. Symetrické šifrování je rychlejší, ale vyžaduje, aby oba koncové body měly předem nainstalovaný stejný klíč. Asymetrické šifrování, které se používá u webových serverů, pracuje se dvěma částmi – soukromým klíčem generovaným klientem a veřejným klíčem uloženým na serveru. Oba typy využívají digitální podpisy a fungují v modelu klient‑server, kde jeden hostitel iniciuje spojení a druhý poskytuje hlavní bezpečnostní prvky.

Význam certifikátů v SSL

I když server nabízí SSL spojení, samo o sobě neznamená, že je autentické. Pro úplnou ochranu před spoofingem SSL používá certifikáty – malé soubory uložené na serveru, které potvrzují jeho pravost. Síla certifikátu závisí na důvěryhodnosti certifikační autority, např. VeriSign. Certifikáty podepsané důvěryhodnou autoritou jsou pravidelně obnovovány a svázány s konkrétní IP adresou, což zajišťuje, že se připojujete ke známému a ověřenému serveru. Pokud certifikát není ověřen, prohlížeč obvykle varuje uživatele a vyzývá ho k rozhodnutí, zda spojení navázat.

Jak SSL zabraňuje útokům typu man‑in‑the‑middle

Man‑in‑the‑middle (MITM) spoofing spočívá v tom, že útočník se postaví mezi váš počítač a server, zachytí komunikaci, zkopíruje ji a předá dál, aniž by to uživatel zaznamenal. SSL tomu předchází tím, že šifruje veškerý přenos. Útočník by potřeboval SSL klíč k dešifrování zachycených dat. Navíc každá paketová výměna obsahuje hash, který ověřuje neporušenost dat; jakýkoli zásah hash změní a spojení je okamžitě ukončeno.

Jak SSL blokuje blind a non‑blind spoofing

Blind spoofing označuje situaci, kdy útočník mimo síť odposlouchává komunikaci a snaží se ji napodobit. Non‑blind spoofing je pak útok provedený uvnitř sítě. V obou případech SSL šifruje komunikaci pomocí unikátního klíče vytvořeného mezi dvěma koncovými body, takže útočník nevidí obsah ani způsob výměny zpráv.


URL:https://cs.whycomputer.com/Network/100111327.html

Síťování
  • Jak efektivně chránit domácí síť před viry a malwarem

    V době, kdy jsou bezdrátové domácí sítě běžné, je nezbytné chránit je před viry a dalším malwarem. Šíření škodlivých programů může být velmi rychlé, pokud síť není zabezpečena.Krok 1 – Instalace antivirového programuNa každý počítač připojený k síti nainstalujte spolehlivý antivirový program, např.

  • Co je WiFi Radar a jak funguje?

    Co je WiFi Radar?WiFi Radar je program, který umožňuje počítači vyhledávat dostupné bezdrátové přístupové body (AP). Je určený pro uživatele, kteří často mění místo práce – ať už doma, v kanceláři nebo na veřejných místech – a chtějí mít automatizované připojení k nejrychlejší dostupné Wi‑Fi síti.Ja

Počítačové znalosti © https://cs.whycomputer.com