Как охраняются наши деньги в Интернете?

С древнейших времен люди всячески старались защитить информацию, которой обладали и которую необходимо было сохранить в секрете. Но если тогда основные методы защиты были связаны непосредственно с опасностью физического перехвата секретных данных и заключались в их физической охране, то сейчас, в условиях, когда терабайты информации ежеминутно передаются по Глобальной сети между людьми, подчас находящимися на разных континентах, проблема защиты данных встает по-новому.

Как поймать шпиона, если вы его не видите и не знаете где он? Мало того, вы, скорее всего, даже не узнаете, что ваша информация была украдена, и вполне возможно, что вы сами, лично передадите ее злоумышленнику, ничего об этом не подозревая.

Вдумайтесь, ведь когда в окне браузера на сайте Webmoney вы нажимаете кнопочку «Войти в личный кабинет», ваши логин и пароль проходят множество компьютеров, передаются от одного к другому до тех пор, пока не достигнут пункта назначения. Для достижения хоста в пределах одной страны данные обычно должны пройти через добрый десяток разных компьютеров. Для передачи данных на хосты, находящиеся в других странах, может потребоваться более 20 промежуточных компьютеров. А это значит, что любой из них может просмотреть данные в то время, когда они через него проходят. А если кто-то узнает логин и пароль от вашего кошелька, глупо надеяться, что этот кто-то им не воспользуется.

Не спешите отчаиваться и снимать свои деньги со счетов в Интернете, чтобы спрятать их в носках. Поверьте, там им грозит гораздо большая опасность. Цель статьи — не напугать, а наоборот, успокоить читателя, объяснив ему, как охраняются наши данные в Глобальной сети. Кроме того, методы, которые здесь будут описаны, никак не зависят лично от вас и соблюдаются независимо от вас, так что можете расслабиться и не переживать о том, что после прочтения данной статьи Вам придется бежать и срочно все менять и настраивать.

Итак, начнем.

Не обращали ли вы внимания, какой структуры ссылки в Интернете? Как правило, это — www. «и нужный нам адрес». - это протокол для передачи гипертекста. Но важно не это, а другое. Не замечали ли вы, как ловко превращается наш в httpS://, когда мы работает с сайтами, которым сообщаем секретную информацию, например, те же логин и пароль? Сложно поверить, но за этой маленькой приставкой S скрывается целый комплекс работ по защите канала передаваемых нами данных. Когда вы видите в адресе ссылки https:// - знайте, что ваши данные передаются с использованием безопасного протокола SSL, а это значит, что:

1. Все передаваемые данные шифруются, и даже в случае их перехвата взломщик не сможет их прочитать.

2. Вы можете быть уверены в том, что передаете информацию именно тому, кому и намеревались ее передать.

3. Сегодня ночью вы можете спать спокойно.

Сразу стоит сказать, что с точки зрения учебной дисциплины «Информационная безопасность», данное описание протокола защищенных сокетов (SSL), как минимум, неполно и неоднозначно. Однако рядовому пользователю Сети, которому не нужно разбираться во всех тонкостях аутентификации по «Модели рукопожатия» и знать принцип атаки типа «Человек посередине», данное объяснение донесет главную мысль (см. пункт 3). Единственное, о чем еще стоит упомянуть — это о способе, позволяющем клиенту однозначно определять сервер, которому он передает данные. Этим тоже занимается протокол SSL, и вот как это происходит.

Перед началом передачи данных сервер, которому вы собираетесь эти данные передать, должен сначала вам доказать, что он на самом деле тот, за кого себя выдает. Для этого он передает вам свой цифровой сертификат, который содержит открытый ключ шифрования, другую информацию о себе, а также информацию о центре, выдавшем данный цифровой сертификат. Данное описание, опять же, довольно условно, но важно сейчас не это. Тот факт, что полученный сертификат содержит открытый ключ шифрования, позволяет вам на его основе создать шифр, расшифровать который можно только с помощью закрытого ключа шифрования, который никуда и никогда не передается и хранится только на сервере. А это значит, что только сам сервер, который отправил вам цифровой сертификат, может расшифровать то, что зашифровали вы. И если он сделает это верно (а результат дешифровки он вам также отправляет), то этим он однозначно себя аутентифицирует.

Таким образом, отпадает возможность проведения атаки «Человек посередине», когда злоумышленник представляется серверу клиентом, а клиенту — сервером, и все данные проходят сначала через него. Однако цифровой сертификат злоумышленник может создать сам себе и сам себе его заверить, поэтому гарантом безопасности здесь выступает специальное третье лицо — центр сертификации, которому изначально доверяют обе стороны обмена и который, собственно, и выдает цифровой сертификат.

Не стоит думать, что волшебный протокол SSL и ссылка типа https:// разом решат все ваши проблемы, ведь они отвечают только за одну из множества областей, подверженных атакам. Так, к примеру, протокол SSL не спасет ваш логин и пароль, если они записаны в блокноте, который вы забыли в трамвае.

Доверяйте друг другу, но не забывайте о защите информации!


17:12 24.03.2017



Отзывы и комментарии
Ваше имя (псевдоним):
Проверка на спам:

Введите символы с картинки:



Вкусные рецепты: Закуска из кабачков за сутки., тарталетки, "Боровички" из яиц

Вкусные рецепты: Закуска из кабачков за сутки., тарт...

Закуска из кабачков за сутки.Кабачки порезать кругляшами(5 мм толщиной).Уложить кабачки в глубокую кастрюлю,чередуя с чесноком-порезанным пластинами и зеленью-порезанной.Сделать рассол: в пол литра ки...
Как на базе своего товара создать новую рыночную нишу?

Как на базе своего товара создать новую рыночную ниш...

Удивительно, но это факт: люди изобрели компьютер и слетали на Луну раньше, чем догадались добавить к обычному дорожному чемодану ролики. А ведь колесо — одно из древнейших изобретений чело...
Кому можно доверить обслуживание и ремонт компьютерной техники?

Кому можно доверить обслуживание и ремонт компьютерн...

Информационные системы любой фирмы нуждаются в технической поддержке: установке ПО и обслуживании компьютеров. Поэтому в определенный момент руководство начинает задумываться, что лучше – создание соб...
Вкусные рецепты: Салат с морковью и сыром., Салат "Рапсодия", Творожной пирог

Вкусные рецепты: Салат с морковью и сыром., Салат &q...

Салат с морковью и сыром.Морковь и сыр натереть на крупной терке. Перемешать и выдавить чеснок. Добавить майонез и все тщательно перемешать. Дать настояться минут 20. Этот салат хорош к рыбе. Если мор...
Современные камины

Современные камины

С давних времен огонь для людей означал жизнь. В наш век, когда человека окружают по большей части искусственные, далекие от природы объекты, настоящий огонь действительно может стать неотъемлемой час...
Современный силовой кабель

Современный силовой кабель

Одной из важных задач, стоящих перед энергетиками страны, является решение проблемы надежности электроснабжения. Силовые кабели, использовавшиеся ранее при прокладке сетей, рассчитанных на среднее, ни...
Популярное

Еврокоды в Казахстане: Особенности и преимущества

Предлагаем вашему вниманию интервью с  Директором компании ТОО "KEREY Engineering Group&qu...

Ну-с, чем температуру мерить будем?

«Термометром, разумеется!» — ответите вы, подразумевая ртутный либо спиртовой...

Прощай, персональный компьютер?

В большом магазине аудио-видеотехники, куда забрел за батарейками, наблюдал следующую картину. Трое ...

Фитобочка-секрет алтайского здоровья

Современная фитобочка сделана из целебной древесины многовековых кедровНи для кого не секрет, что ру...

Как на базе своего товара создать новую рыночную н

Удивительно, но это факт: люди изобрели компьютер и слетали на Луну раньше, чем догадались добавить ...

Эффективные сайты

Хотелось бы осветить уже давным давно заезженную тему сайтостроению. На данный момент фирм предостав...

Куда пойти учиться бизнесу в Интернете? 8 советов

Согласно американской статистике человек, работающий на себя (self employed), зарабатывает в среднем...

Профбилет - система скидок студентам, а также орга

В прошлом году профсоюз СПбГУ представил студентам свой новый проект - дисконтную систему, которая д...

Абсцесс, лечение абсцесса

Абсцессы мягких тканей тела обычно вызываются стафилококком и стрептококком, при абсцессах как прави...

Казахский язык

Казахский язык принадлежит к кыпчакской ветви тюркских языков и состоит в родстве с историческими яз...



Развивая портал:

Наш сайт является ресурсом, который включает в себя полный список полезных и интересных статей. Абсолютно каждый гость найдет для себя что-нибудь полезное. Модернизированный дизайн позволяет вам быстро находить требуемую информацию. Самые разнообразные тематические статьи дают возможность вам совершенствоваться в той или иной сфере. Быть более начитанным и грамотным. Современный дизайн сайта позволяет просматривать статьи на всех гаджетах. Теперь отыскать актуальную информацию стало легко.

Мы собрали для вас информативные и занимательные статьи. У нас сайте вы отыщите ответы на необходимые для вас вопросы. Простая система поиска дает возможность вам не тратя время отыскать нужную информацию. Адаптированный дизайн позволяет вам просматривать информацию на абсолютно любых гаджетах. Отныне, поиск актуальной информации будет занимать у вас секунды.