SSL - це протокол, призначений для безпечної передачі даних (широко застосовується на захищених сторінках HTTPS). Має на увазі шифрування даних, переданих між клієнтом і "сервером", Що ускладнює доступ (розшифровку) до переданих даними, отриманими (перехопленими) особою, яка не бере участь в авторизації. Крім паролів і адрес, для посилення безпеки, SSL використовує сертифікати, актуальність яких підтверджують офіційні центри сертифікації.
Приклади принципу (на пальцях):
робота по простому паролю:
Клієнт: - Привіт сервер! Мені потрібна доставка таких-то даних
Сервер: - Пароль ?!
При правильному паролі дані (за загальною "доріжці") Відправляються клієнту.
"Подслушивающий" підглядає, які дані передаються, чекає догляду клієнта і заходить за його паролем ...
Робота по SSL:
Клієнт: - Привіт! ти сервер такий-то?
Сервер: - Ага, у СЦ запитай. Ось мій сертифікат.
СЦ: - о! впізнаю! так це він.
Клієнт: - прекрасно! мені б...
Сервер: - Стривай! на квиток, у мене залишається корінець (домовляються, як завуалювати пароль, замаскувати передані дані, на підставі даних з квитка-корінця, даних клієнта та інших даних, що відносяться безпосередньо до даного клієнта і конкретно цієї сесії).
"Подслушивающий" нічого не може розібрати і шукає "лазівки" (Так на зміну SSL приходить TLS).
англ. secure sockets layer - рівень захищених сокетів. Протокол широко використовувався для обміну миттєвими повідомленнями і передачі голосу через IP в таких додатках, як електронна пошта, Інтернет-факс та ін. Використовується для захисту сайтів від хакерських атак.
Залишити відповідь