|
SSL
SSL, Secure Sockets Layer'in baş harflerinden oluşan bir kısaltmadır. Kullandığınız browser ile bağlı olduğunuz sitenin web server’ı arasında güvenlikli bilgi alışverişini sağlayan bir yöntemdir.
Bir web sitesinde dolaştığınız ve bilgi girişi yaptığınız zaman, yaptığınız işlemlerin üçüncü şahıslar tarafından izlenme olasılığı vardır. Giriş yaptığınız kişisel bilgilerinize, kredi kartı numaranıza ve sizin için önemli ve gizli kalması gereken diğer bilgilere, teknolojik açıdan son derece gelişkin olanaklara sahip diğer kullanıcılar tarafından ulaşılması ve bunların isteğiniz dışında kullanılması olanaksız değildir. SSL güvenlik sistemi, bu tür istenmeyen durumları önlemek için geliştirilmiş bir şifreleme yöntemidir. SSL güvenlik alanında gönderdiğiniz bilgiler, çok sıradan görünen, fakat çözülmesi gerçekte imkansız olan bir kodlama sistemiyle şifrelenir. Girdiğiniz bilgiler önce şifrelenmiş ve diğer kişiler tarafından okunması imkansız bir bilgiye dönüştürülür. Bu bilgi ancak diğer uçtaki web server tarafından çözülüp anlamlı bir bilgi haline getirilebilir. Bu yetki uluslararası güvence altındadır.
SSL özel ve kamusal kullanım için anahtarlar içeren patentli bir algoritma kullanır. Server browser'a onun mesajları şifrelemesini sağlayan kendi kamusal anahtarını gönderir. Burada en ilginç nokta ise, bu kamusal anahtarın şifrelemekte kullanılmasına rağmen, bu şifreleri çözememesidir. Sadece server'daki özel anahtar şifre çözme işlemini gerçekleştirme yetkisine sahiptir. Bu arada, browser da bu bilgiler için farklı doğrultulara giden kendi özel/kamusal anahtarını yaratır. SSL güvenlik alanının bu özellikleri sayesinde, herhangi bir kimse kamusal anahtara ulaşsa ya da bir şekilde işleme "sızma" şansını yakalamış olsa bile, asla şifreyi çözerek doğru bilgilere ulaşamayacaktır.
SSL güvenlik alanı sayesinde, girmiş olduğunuz sitenin "gerçekten girmek istediğiniz site" olduğundan da emin olabilirsiniz. Bir üçüncü kişi, girmek istediğiniz sitenin özel anahtarına bir şekilde ulaşmış ve yanlış bir kamusal anahtar üzerinden siteye erişim çabalarını yönlendirmiş olabilir. SSL, web sörfçülerinin ve sitelerinin kimliklerini tescil etmek gibi bir işleve de sahiptir. Sonuç olarak SSL kullanan bir sitede verilerin güvenli bir şekilde aktarıldığından tamamıyla emin olabilirsiniz.
SSL veri akışında kullanılan şifreleme yönteminin gücü kullanılan anahtar uzunluğuna bağlıdır. Anahtar uzunluğu bilginin korunması için çok önemlidir. Örneğin, 8 bit üzerinden bir iletişimin çözülmesi son derece kolaydır. Bit ikilik sayma düzeninde bir rakamı ifade eder. Bir bit 0 veya 1 olmak üzere 2 farklı değer alabilir. 8 bit ise sadece 28=256 olası farklı anahtar içerir. Bir bilgisayar bu 256 farklı olasılığı sıra ile inceleyerek bir sonuca ulaşabilir. SSL protokolünde 40 bit ve 128 bit şifreleme kullanır. 128 bit şifrelemede 2128 değişik anahtar yeralır ve bu şifrenin çözülebilmesi için Kötü niyetli bir kişinin yaklaşık 1 milyon dolarlık yatırım yaptıktan sonra 67 yıla yakın bir zaman harcaması gerekir. Bu örnekten de anlaşıldığı gibi SSL güvenlik sistemi tam ve kesin bir koruma sağlar.
19 / 03 / 2008
Bu haber 5510 defa okunmuştur
Firmanızı Ücretsiz Tanıtalım
[Yorum Ekle]
[Tüm Yorumlar]
[Arkadaşına Gönder]
|