Blog

İnternet ve Güvenlik (SSL Sertifikası)

İnternet tüm Dünyadaki bilgisayarların bağlı olduğu ağ yapısı bir olduğu için kötü niyetli kişilerin karşısına milyonlarca kullanıcı çıkar. Bununla beraber saldırılar ve virüsler artmış hatta birçok kişi bu yüzden maddi ve manevi kayıplara uğramıştır. Çeşitli saldırı ve güvenlik içerikli tanımlamalarından biraz bahsedelim;

İnternet ve Güvenlik (SSL Sertifikası)SPAM: İstenmeyen e-postalardır.
BACKDOOR: Bilgisayarınızda önlem alınmayan başka bir yerden girilmesi
ROOTKİT: İz kaybetmek ve yakalanmamak için kullanılan programlardır.
SNİFFER: Ağ ve kullanıcılarla ilgili bilgileri toplayan programlardır.
SPYWARE: Bilgileri 3. Kişilere gönderen casus programlardır.
HİJACKİNG: Tarayıcının ayarlarını değiştiren kodlara sahip programlardır. Açılış sayfasını değiştirir ve kendini sık kullanılanlara ekler.
TROJAN: Uzaktaki bir bilgisayarı kontrol etmek için kullanılan programlardır.
FİREWALL: Güvenlik duvarıdır. Bilgisayarı güvenli hale getiren sistemlerdir.
ADWARE: İstenmeyen reklam pencereleridir.
HOAX: Sahte ve kandırmaca virüs uyarısı içeren postalardır.

SSL Sertifikası Nedir?

Nestcap tarafından 1994 yılında geliştirilen SSL protokolü internet üzerinde şifrelenmiş veri iletişimini sağlar. Browserlar ve Web serverlar arasındaki güvenliği sağlamaktadır. 1996 yılında çıkan 3.0 versiyonuyla web tarayıcıların tamamı tarafından desteklenen bir standart haline gelmiş ve çok çeşitli alanlarda uygulamaya başlanmıştır. Sunucu ve kullanıcı arasında geçerli olan bir dijital anahtar yardımıyla veriler edilerek alınır. İletilen veri sadece doğru alıcı tarafından deşifre edilir. Şifreleme yönteminin gücü şifre anahtarının uzunluğuna bağlıdır. 8 bitlik bir şifre 256 olasılık içeren değerler alabileceği için çözülmesi kolaydır.

SSL şifrelemesi günümüzde 128 bitlik şifreleme kullanır. Bu şifrelemeyi çözmek çok büyük maliyet ve zaman gerektirir. Bir kişinin 128 bitlik bir şifreyi çözmesi yaklaşık 1 milyon dolarlık yatırım yapması ve 67 yıl harcaması gerekir. SSL gönderilen bilgilerin kesinlikle ve sadece doğru adres altında deşifre edilebilmesini sağlar. SSL anahtarları uluslararası güvence altındadır. İnstent SSL, Verisign ve Thawte gibi uluslararası kurumlardan para karşılığı yıllık bazda alır. SSL protokolü sunucu ve istemci arasındaki:

  • Sunucudan istenen doküman içeriği ve URL’si
  • Kullanıcının doldurduğu ve gönderdiği form bilgileri
  • Http başlık içeriği
  • Her türlü Cookie işlemleri
  • Nesnelerini şifreler

Şunu da belirtmekte fayda var ki; son zamanlarda arama motorları SSL sertifikasına çok önem veriyorlar. Bundan dolayı web site sahipleri hem güvenlik için hem de arama motorlarında yükselmek için SSL sertifikasını tercih ediyorlar.

İlgili Makaleler

3 Yorum

  1. SSL yüklü olmayan siteler bilinçli internet kullanıcıları tarafından tercih edilmiyor.

  2. SSL’i sadece o siteyi güvenli gösteriyor falan diyip geçiyordum ama şimdi okuyunca daha bi anlamlı oldu SSL yani güvenli olmayan sitelere çok güvenmeyecem

Bir cevap yazın

E-posta hesabınız yayımlanmayacak.

Başa dön tuşu