? En av de største utfordringene i å drive handel over Internett er det, som det opprinnelig ble utformet, er det en helt usikret nettverk . SSL-protokollen ble utviklet i 1994 av Netscape Communications for å generere et transparent og lett-å - bruke sikkerhetssystem. Gjennom årene har det utviklet seg og er i ferd med å bli erstattet av TLS -protokollen. Internet Security
å forstå behovet for SSL og TLS , må du forstå hvordan Internett fungerer . Internett er en måte å overføre små biter av informasjon , kalt pakker, mellom datamaskiner . Pakker er ukryptert og kan passere gjennom omtrent hvilken som helst datamaskin på nettverket på vei til sin endelige destinasjon , selv om en kobling mellom datamaskiner er nede. Tenk deg for eksempel kjører fra Portland til Los Angeles . Normalt vil dette være en rett skutt ned Interstate 5 . Men hvis I- 5 var nede, kan du også komme dit ved å ta I- 84 øst til I- 15 sørover til I- 10 vestover. Denne ruten vil bli lengre , men vil komme deg dit. Internett gjør det samme med dine data hvis det er behov for, og dette er kilden til utrygghet sin : data passerer gjennom mange datamaskiner før det blir hvor det går
Public Key Cryptography
Både SSL og TLS kryptere dataene dine ved hjelp av en offentlig nøkkel kryptografi system . Når en SSL eller TLS-tilkobling blir satt i gang , vil hver datamaskin sende den andre en offentlig nøkkel , som er et verktøy den andre maskinen kan bruke til å rykke ut dataene. Dataene blir deretter sendt over internett i en kryptert måte det , teoretisk sett , ikke kan leses . Hver datamaskin har også sin egen private nøkkel, som den så bruker til å dekryptere informasjonen . Ved å gjøre dette , hvis noen avskjærer informasjon blir overført mellom de to datamaskinene , er alt han får en streng av vrøvl , og hvis han avskjærer viktige , er det nytteløst å dekryptere vrøvl .
Secure Sockets Layer
SSL-protokollen , nå inne i sin tredje versjon , driver det meste av sikker e -handel på Internett. Når nettleseren viser " https : " i sin adresselinje , bruker du en SSL-tilkobling . Som beskrevet ovenfor , fungerer det ved å sende data over Internett etter å kryptere den med mottakerens datamaskin offentlige nøkkel . Selv om ofte brukt for sikre web- tilkoblinger, for eksempel e -handelstransaksjoner , kan SSL , faktisk brukes til nesten alle slags informasjon overføring over Internett .
Transport Layer Security
Transport Layer Security , eller TLS , er etterfølgeren til SSL. Først sendt i januar 1999 , og tilbyr lignende funksjonalitet til SSL , med noen forbedringer . En av de største forbedringene i TLS er det slik at den genererer tilgangskoder er forbedret , noe som fører til bedre sikkerhet. Det tilbyr også en rekke interne endringer, for eksempel forbedret rapportering av feil mens den er i bruk . Selv TLS og SSL er ikke utskiftbare , støtter de fleste programvare som støtter SSL også TLS , og de fleste TLS -servere er laget for å droppe ned til SSL 3.0 om nødvendig.