whycomputer.com >> Datornätverk >  >> Datornätverk

SSL:s skydd mot IP-spoofing

Secure Socket Layer (SSL) använder krypteringsnycklar och digitala certifikat för att verifiera att en webbplats kommunikation kommer från en betrodd källa. SSL har många fördelar, bland annat skyddar det mot spoofing, där en obehörig dator försöker låtsas vara en legitim.

Typer av SSL

Det finns två huvudtyper av SSL: symmetrisk och asymmetrisk. Symmetriska nycklar har lägst overhead men kräver att båda parter redan har samma nyckel. Asymmetriska nycklar, som oftast används för webbservrar, bygger på ett tvådelat system med en privat nyckel genererad av begärande part och en offentlig nyckel som servern behåller. Båda typerna använder digitala signaturer. SSL är per definition en klient‑server-arkitektur där en host initierar anslutningen och den andra hosten tillhandahåller största delen av säkerheten.

Vikten av certifikat med SSL

Att bara ha en SSL‑anslutning är inte tillräckligt för att garantera äkthet. Certifikat, små filer lagrade på SSL‑servern, bekräftar serverns identitet. Ett certifikats styrka ligger i den auktoritet som utfärdar det; välkända CAs inkluderar VeriSign (nu en del av Symantec), DigiCert och Let's Encrypt. Certifikaten måste förnyas regelbundet och är bundna till specifika IP‑adresser eller domäner. När ett webbläsare tar emot ett certifikat som inte har verifierats av en betrodd CA, varnas användaren, vilket tvingar dem att aktivt välja om de vill fortsätta.

Hur SSL stoppar man‑in‑the‑middle‑spoofing

Man‑in‑the‑middle‑spoofing (MITM) innebär att en obehörig dator placerar sig mellan din dator och servern, avlyssnar och kopierar trafiken utan att det märks. SSL skyddar mot detta genom att kryptera all data. Att avlyssna trafiken utan SSL kräver nyckeln, vilket är praktiskt taget omöjligt. Dessutom genererar varje SSL‑paket en hash som verifierar att paketet inte har förändrats; om någon försöker manipulera paketen bryts hash‑kontrollen och anslutningen avslutas.

Hur SSL stoppar blind och non‑blind spoofing

En spoofer kan antingen “sniffa” (övervaka) trafik från utsidan – blind spoofing – eller från inom nätverket – non‑blind spoofing. I båda fallen skyddas kommunikationen av kryptering. Nyckeln som används är unik för varje session och delas endast mellan de två legitima parterna, vilket gör det omöjligt för en spoofer att se eller imitera kommunikationen.


URL:https://sv.whycomputer.com/network/1014011327.html

Datornätverk
  • Så skyddar du ditt hemnätverk mot virus

    Våra hemnätverk blir alltmer trådlösa och öppna. Utan rätt skydd kan virus och annan skadlig kod sprida sig snabbt och skada alla anslutna datorer. Följ dessa enkla steg för att säkra hela ditt nätverk. Steg 1 – Installera antivirus på alla datorer Skänk varje dator i nätverket ett pålitligt antivi

  • Hur fungerar WiFi‑Radar?

    Vad är WiFi‑Radar? WiFi‑Radar är ett verktyg som låter din dator söka efter tillgängliga trådlösa accesspunkter – ofta kallade AP‑nätverk. Det är perfekt för personer som ständigt flyttar mellan olika platser, oavsett om det är hemma, på kontoret eller på en offentlig plats. Med WiFi‑Radar kan du s

  • Hur fungerar fjärråtkomst?

    Det nätverk För att skapa en fjärranslutning krävs ett nätverk. Vanligtvis används fjärråtkomst när ett företag har ett huvudkontor eller annan byggnad med ett lokalt nätverk, och någon vill komma åt det från en annan plats, t.ex. hemifrån eller på resande fot. Åtkomstenhet För att nätverket ska til

Datornätverk © https://sv.whycomputer.com