A TLS vagy az SSL jobb webtitkosítási szabvány?

A TLS vagy az SSL jobb webtitkosítási szabvány?

A közelmúltban sok jelentős adatszivárgás miatt felmerülhet a kérdés, hogyan védik adatait online állapotban. Amikor felkeres egy weboldalt vásárolni, és megadja hitelkártyaszámát, abban reménykedik, hogy néhány napon belül megérkezik a csomag az ajtóhoz. De abban a pillanatban, mielőtt megnyomja a rendelés gombot, kíváncsi, hogyan működik az online biztonság?

Online biztonsági alapok

Alapvetően az online biztonság – a számítógép és a webhely között zajló biztonság – kérdések és válaszok sorozatán keresztül valósul meg. Beír egy webcímet a böngészőjébe, amely ezután felkéri a webhelyet, hogy ellenőrizze a hitelességét. A webhely a megfelelő információkkal válaszol, és miután mindkét fél egyetért, a weboldal megnyílik a böngészőben.

A feltett kérdések és a kicserélt információk között a böngészőinformációkat, számítógépes információkat és személyes információkat továbbító titkosítás típusára vonatkozó adatok találhatók a böngésző és a webhely között. Ezeket a kérdéseket és válaszokat kézfogásnak nevezzük. Ha ez a kézfogás nem történik meg, akkor az elérni kívánt webhely nem tekinthető biztonságosnak.

SSL és TLS

SSL

  • Eredetileg 1995-ben fejlesztették ki.
  • A webes titkosítás régebbi szintjei.
  • Lemaradva a gyorsan növekvő internetről.

TLS

  • Kezdődik az SSL harmadik verziója.
  • A Transport Layer Security rövidítése.
  • Folytassa az SSL-ben használt titkosítás fejlesztését.
  • Biztonsági javítások hozzáadva az új támadástípusokhoz és sebezhetőségekhez.

Az SSL egy natív biztonsági protokoll, amely biztosítja a webhelyek és a közöttük továbbított adatok biztonságát. A GlobalSign szerint az SSL-t 1995-ben vezették be 2.0-s verzióként. Az első verzió (1.0) soha nem került nyilvánosságra. A 2.0-s verziót egy éven belül a 3.0-s verzió váltotta fel, hogy kiküszöböljék a protokoll sérülékenységeit.

1999-ben bevezették az SSL egy másik verzióját, a Transport Layer Security (TLS) nevet a beszélgetés sebességének és a kézfogási folyamat biztonságának javítása érdekében. A TLS a jelenleg használt verzió.

Tudjon meg többet az SSL-ről a következő cikkben: Mi az SSL? Fontos az SSL a webhelyek számára?

A TLS vagy az SSL jobb webtitkosítási szabvány?

A TLS az SSL harmadik verziója

TLS titkosítás

Előny

  • A titkosítás biztonságosabb.
  • Adatok elrejtése számítógépek és webhelyek között.
  • Tegye jobbá a kézfogásokat a titkosított kommunikációval.

Disszidál

  • Egyetlen titkosítás sem tökéletes.
  • Nem védi automatikusan a DNS-t.
  • Nem teljesen kompatibilis a régebbi verziókkal.

Az adatbiztonság javítása érdekében bevezették a TLS titkosítást. Míg az SSL egy jó technológia, a biztonság gyors ütemben változik, és ez jobb, naprakészebb biztonság szükségességéhez vezet. A TLS az SSL keretrendszerre épít a kommunikációt és a kézfogásokat szabályozó algoritmusok továbbfejlesztésével.

Melyik a legújabb TLS verzió?

A TLS vagy az SSL jobb webtitkosítási szabvány?

A TLS-titkosítás folyamatosan fejlődik, hogy megfeleljen a gyorsan változó igényeknek

Az SSL-hez hasonlóan a TLS-titkosítás is folyamatosan javul. A jelenlegi TLS verzió az 1.2, de a TLSv1.3 már elkészült, és néhány vállalat és böngésző már rövid ideig használja ezt a biztonsági szabványt. A legtöbb esetben visszaállnak a TLSv1.2-re, mert az 1.3-as verzión még dolgoznak.

A véglegesítés után a TLSv1.3 számos biztonsági fejlesztést fog hozni, beleértve a jelenlegi titkosítási típusok jobb támogatását. A TLSv1.3 azonban leállítja az SSL protokoll régebbi verzióinak és más biztonsági technológiáknak a támogatását is, amelyek már nem elég erősek a biztonság, valamint az adatok megfelelő titkosításának biztosításához.


Állítsa be a Linksys útválasztót statikus IP-címmel

Állítsa be a Linksys útválasztót statikus IP-címmel

A statikus IP-cím a számítógép vagy az útválasztó beállításaiban konfigurált rögzített IP-cím. Egyes internetszolgáltatók (ISP) megkövetelik, hogy statikus IP-címet adjon meg a számítógépén vagy az útválasztó TCP/IP-beállításaiban, hogy csatlakozhasson az internethez.

Hogyan lehet eltávolítani a PublicBoardSearch böngésző-gépeltérítőt

Hogyan lehet eltávolítani a PublicBoardSearch böngésző-gépeltérítőt

A fertőzés módja szerint a PublicBoardSearch a böngésző-gépeltérítő kategóriába tartozik. Ez egy olyan típusú rosszindulatú program, amelyet arra terveztek, hogy átvegye egy ismerős böngésző beállításait.

Nagy felbontású Apex Legends háttérképek gyűjteménye számítógépekhez

Nagy felbontású Apex Legends háttérképek gyűjteménye számítógépekhez

Nagy felbontású háttérképek gyűjteménye számítógép- és laptopfelhasználók számára teljes felbontásban Full HD-tól 4K-ig.

Mi az a Localhost? Miben különbözik a Localhost a 127.0.0.1-től?

Mi az a Localhost? Miben különbözik a Localhost a 127.0.0.1-től?

A Unix rendszer, más néven „visszacsatolás”, képes hálózati kommunikációt küldeni és fogadni magának egy virtuális hálózati eszközön keresztül. A számítógép képes üzeneteket küldeni magának, lehetővé téve a kommunikációt aktív hálózat nélkül.

5 ok, amiért érdemes ingyenes víruskereső szoftvert használni

5 ok, amiért érdemes ingyenes víruskereső szoftvert használni

Biztosan hallottad már azt a mondást, hogy azt kapod, amiért fizetsz, de mi a helyzet a víruskereső szoftverrel? Vásároljon szoftvercsomagokat az ingyenes védelmi megoldások helyett? Talán nem ez a helyzet, és itt van az ok!

Mi a különbség a Windows és a Mac víruskereső szoftverei között?

Mi a különbség a Windows és a Mac víruskereső szoftverei között?

A mai cikkben a Quantrimang összefoglalja a piacon lévő népszerű víruskereső szoftvermárkákat, és megnézi, miben különböznek a Windows PC-k és a macOS között.

4 dolog, amit a felhasználók látni szeretnének a Windows rendszerben 2021-ben

4 dolog, amit a felhasználók látni szeretnének a Windows rendszerben 2021-ben

Nem világos, hogy a Sun Valley mit hoz a legfelső szintű felhasználói felület változtatásokon és fejlesztéseken túl. Tehát íme, amit a felhasználók látni fognak a Windows 10 nagy Sun Valley frissítésétől, amikor az jövőre indul.

A Futtatás rendszergazdaként nem működő hiba javítása a Windows rendszerben

A Futtatás rendszergazdaként nem működő hiba javítása a Windows rendszerben

A Windows a Futtatás rendszergazdaként lehetőséget biztosít, amely lehetővé teszi a felhasználók számára, hogy rendszergazdai jogosultságokkal futtassák az alkalmazásokat és programokat. Használhatja számítógépe hibaelhárítására is. De mi van, ha ez a funkció hibásan működik, és elveszi a rendszergazdai jogokat?

A Lemezhibák javítása Windows rendszeren

A Lemezhibák javítása Windows rendszeren

A számítógép meghajtójával kapcsolatos hibák megakadályozhatják a rendszer megfelelő indítását, és korlátozhatják a hozzáférést a fájlokhoz és az alkalmazásokhoz.

Moduláris kártevő – Új lopakodó támadási módszer az adatok ellopására

Moduláris kártevő – Új lopakodó támadási módszer az adatok ellopására

Egyes rosszindulatú programváltozatok különböző modulokat használhatnak a célrendszerre gyakorolt ​​hatásuk megváltoztatására. Tehát mi az a moduláris kártevő, és hogyan működik?