Är TLS eller SSL en bättre webbkrypteringsstandard?

Är TLS eller SSL en bättre webbkrypteringsstandard?

Med så många stora dataläckor som har hänt den senaste tiden, kanske du undrar hur din data skyddas när du är online. När du går in på en hemsida för att handla och anger ditt kreditkortsnummer hoppas du att det inom några dagar kommer ett paket till din dörr. Men just nu innan du trycker på beställningsknappen, undrar du hur onlinesäkerhet fungerar?

Grunderna för onlinesäkerhet

I sin grundläggande form åstadkoms onlinesäkerhet - den säkerhet som sker mellan en dator och en webbplats - genom en rad frågor och svar. Du anger en webbadress i din webbläsare, som sedan ber webbplatsen att verifiera dess äkthet. Webbplatsen svarar med lämplig information, och när båda parter är överens öppnas webbplatsen i webbläsaren.

Mellan de ställda frågorna och den information som utbyts finns data om vilken typ av kryptering som överför webbläsarinformation, datorinformation och personlig information mellan webbläsaren och webbplatsen. Dessa frågor och svar kallas ett handslag. Om det handslaget inte inträffar anses webbplatsen du försöker komma åt som osäker.

SSL och TLS

SSL

  • Ursprungligen utvecklad 1995.
  • Äldre nivåer av webbkryptering.
  • Faller efter det snabbt växande internet.

TLS

  • Startar är den tredje versionen av SSL.
  • Förkortning för Transport Layer Security.
  • Fortsätt att förbättra krypteringen som används i SSL.
  • Lade till säkerhetskorrigeringar för nya attacktyper och sårbarheter.

SSL är det inbyggda säkerhetsprotokollet som säkerställer att webbplatser och data som överförs mellan dem är säkra. Enligt GlobalSign introducerades SSL 1995 som version 2.0. Den första versionen (1.0) släpptes aldrig till det offentliga området. Version 2.0 ersattes av version 3.0 inom ett år för att åtgärda sårbarheter i protokollet.

1999 introducerades en annan version av SSL, kallad Transport Layer Security (TLS), för att förbättra samtalshastigheten och säkerheten i handskakningsprocessen. TLS är den version som används för närvarande.

Läs mer om SSL i artikeln: Vad är SSL? Är SSL viktigt för webbplatser?

Är TLS eller SSL en bättre webbkrypteringsstandard?

TLS är den tredje versionen av SSL

TLS-kryptering

Fördel

  • Kryptering är säkrare.
  • Dölj data mellan datorer och webbplatser.
  • Gör handslag bättre med krypterad kommunikation.

Defekt

  • Ingen kryptering är perfekt.
  • Säker inte automatiskt DNS.
  • Inte helt kompatibel med äldre versioner.

TLS-kryptering har införts för att förbättra datasäkerheten. Även om SSL är en bra teknik, förändras säkerheten i snabb takt, och det leder till behovet av bättre, mer uppdaterad säkerhet. TLS bygger på SSL-ramverket med förbättringar av algoritmerna som styr kommunikation och handslag.

Vilken TLS-version är den senaste?

Är TLS eller SSL en bättre webbkrypteringsstandard?

TLS-kryptering fortsätter att förbättras för att möta snabbt växande behov

Precis som med SSL fortsätter TLS-kryptering att förbättras. Den nuvarande TLS-versionen är 1.2, men TLSv1.3 har utarbetats och vissa företag och webbläsare har använt denna säkerhetsstandard under en kort tid. I de flesta fall återgår de till TLSv1.2 eftersom version 1.3 fortfarande bearbetas.

När det är klart kommer TLSv1.3 att medföra många säkerhetsförbättringar, inklusive förbättrat stöd för mer aktuella krypteringstyper. TLSv1.3 kommer dock också att stoppa stödet för äldre versioner av SSL-protokollet och andra säkerhetstekniker som inte längre är tillräckligt starka för att garantera säkerhet, samt adekvat kryptering av data.


Lär dig mer om brandväggar, Windows-brandväggen på Windows Server 2012

Lär dig mer om brandväggar, Windows-brandväggen på Windows Server 2012

Windows-brandvägg med avancerad säkerhet är en brandvägg som körs på Windows Server 2012 och som är aktiverad som standard. Brandväggsinställningar i Windows Server 2012 hanteras i Windows-brandväggens Microsoft Management Console.

Så här ändrar du Vigor Draytek-modem och inloggningslösenord för router

Så här ändrar du Vigor Draytek-modem och inloggningslösenord för router

När användarna ändrar lösenordet för Vigor Draytek Modem och Routers inloggningsadminsida, begränsar användarna obehörig åtkomst för att ändra modemets lösenord, vilket säkrar viktig nätverksinformation.

Hur man enkelt överklocka RAM med AMD Ryzen Master

Hur man enkelt överklocka RAM med AMD Ryzen Master

Lyckligtvis kan användare av Windows-datorer som kör AMD Ryzen-processorer använda Ryzen Master för att enkelt överklocka RAM utan att röra BIOS.

7 sätt att fixa Windows-datorfel som inte laddas via USB-C

7 sätt att fixa Windows-datorfel som inte laddas via USB-C

USB-C-porten har blivit standarden för dataöverföring, videoutgång och laddning på moderna bärbara Windows-datorer. Även om detta är bekvämt, kan det vara frustrerande när du ansluter din bärbara dator till en USB-C-laddare och den inte laddas.

Hur man fixar felet Kan inte skapa tjänst på Ultraviewer

Hur man fixar felet Kan inte skapa tjänst på Ultraviewer

Felet Kan inte skapa tjänst på Ultraviewer uppstår när vi installerar programvaran med felkod 1072.

Hur man åtgärdar felet att inte visa ID på Ultraviewer

Hur man åtgärdar felet att inte visa ID på Ultraviewer

Felet att inte visa ID på Ultraviewer kommer att påverka fjärrdatoranslutningen.

Hur man använder Ultraviewer för att skicka och ta emot filer

Hur man använder Ultraviewer för att skicka och ta emot filer

Ultraviewer fjärrstyr datorn och har ett läge för att skicka och ta emot filer.

6 sätt att permanent radera filer på Windows

6 sätt att permanent radera filer på Windows

Normalt, när du tar bort en fil på Windows, kommer filen inte att raderas omedelbart utan sparas i papperskorgen. Efter det måste du göra ytterligare ett steg: töm papperskorgen. Men om du inte vill behöva göra det här andra steget kommer vi att visa dig hur du tar bort en fil permanent i artikeln nedan.

Hur påverkar den mörka webben säkerheten?

Hur påverkar den mörka webben säkerheten?

Det mörka nätet är en mystisk plats med ett berömt rykte. Att hitta det mörka nätet är inte svårt. Men att lära sig att navigera på ett säkert sätt är en annan sak, särskilt om du inte vet vad du gör eller vad du kan förvänta dig.

Vad är Adrozek-viruset? Hur du skyddar dig mot Adrozek-virus

Vad är Adrozek-viruset? Hur du skyddar dig mot Adrozek-virus

Tekniskt sett är Adrozek inte ett virus. Det är en webbläsarkapare, även känd som webbläsarmodifierare. Det betyder att skadlig programvara installerades på din dator utan din vetskap.