Skip to main content

Mik a hálózati biztonsági protokollok?

A hálózati biztonsági protokollokat a számítógépes adatok és a tranzit kommunikáció védelmére használják.Az elsődleges eszköz, amelyet az információk védelmére használnak, amikor a hálózaton áthalad, a kriptográfia.A kriptográfia algoritmusokat használ az adatok titkosítására, így az illetéktelen felhasználók nem olvashatók.Általában a kriptográfia olyan eljárásokkal vagy protokollokkal működik, amelyek az eszközök és a hálózatok közötti adatok cseréjét kezelik.Ezek a kriptográfiai protokollok együttesen javítják a biztonságos adatátvitelt.Biztonságos kommunikációra van szükség, mivel a támadók megpróbálják hallgatni a kommunikációról, módosítják az üzeneteket a tranzitban, és eltérítnek a rendszerek közötti cserét.Néhány feladathálózat biztonsági protokollját általában a védelemhez használják a fájlok transzferjei, a webes kommunikáció és a virtuális magánhálózatok (VPN).Az FTP -vel kapcsolatos probléma az, hogy a fájlokat ClearText -ben küldik el, ami azt jelenti, hogy titkosítatlanul küldték őket, és ezért veszélybe kerülhetnek.Például sok webmester frissíti webhelyét az FTP segítségével;A Packet Sniffer és a Webhely IP -címét használó támadó elfoghatja az összes kommunikációt a webmester és a webhely szervere között.Az SFTP általában a biztonságos héjra (SSH) épül fel, és képes titkosítani a parancsokat és az adatátvitelt egy hálózaton keresztül, ezáltal csökkentve ezzel a lehallgatási támadások valószínűségét.Az SSH kriptográfiai protokoll szintén rugalmas a megszemélyesítő támadásokra, mivel az ügyfél és a szerver hitelesítik a digitális tanúsítványok segítségével.

Az SSH mellett a biztonságos aljzatok réteg/szállítási réteg biztonsága (SSL/TLS) használható az SFTP alapjául szolgáló protokollként.Az SSH -hoz hasonlóan az SSL/TLS hitelesíti mind a szerver, mind az ügyfél személyazonosságát, valamint titkosítja a kettő közötti kommunikációt.Az SFTP fájlátvitel biztosítása mellett az SSL/TLS-t használják az e-mail kommunikáció biztosításához.

Az SSL-t a Hypertext Transfer Protocol-val (HTTP) kombinálva használják a böngésző és a webszerver közötti kommunikáció titkosítására a HTTP formájában.A biztonságos aljzatok rétegén (HTTPS).A HTTPS titkosítja a kommunikációt és ellenőrzi a webszerver azonosságát.Ha magán tranzakciókat hajt végre az interneten keresztül, például az online banki szolgáltatásokon, általában jó gyakorlat, ha egy személy ellenőrizze a böngésző címsorát, hogy megbizonyosodjon arról, hogy a weboldal címe a https: // és nem csak a http: //.

-val kezdődik -e.Egy másik terület, ahol a kriptográfiai hálózati biztonsági protokollok fontos szerepet játszanak, különösen a modern vállalkozások számára, a magánhálózatok közötti dokumentumok cseréje a nyilvános internetkapcsolaton keresztül.Ezek az úgynevezett virtuális magánhálózatok (VPN) kritikusak az üzleti élet szempontjából, mivel biztonságosan összekapcsolják a távoli munkavállalókat és irodákat szerte a világon.Néhány általánosan használt hálózati biztonsági protokoll, amelyek a VPN-ek megkönnyítésére használják, a pont-pont alagút protokoll (PPTP), a 2. réteg alagút-protokoll (L2TP), az IP Security (IPSEC) és az SSH.Ezek a hálózati biztonsági protokollok nemcsak biztonságos kapcsolatot teremtenek, hanem jelentősen csökkentik a alternatív megoldás létrehozásához kapcsolódó költségeket, például építési vagy lízingvonalakat egy privát hálózat létrehozásához.