“Conocimiento Redes>Seguridad de Red

¿Qué usa para garantizar que un navegador web y un servidor web sean una conexión criptográfica segura?

2016/5/26
La conexión criptográfica entre un navegador web y un servidor web se asegura utilizando TLS/SSL (Capa de seguridad de la capa de transporte/enchufes seguros) .

TLS/SSL utiliza una combinación de técnicas criptográficas para lograr esta seguridad:

* Cifrado simétrico: Para el cifrado eficiente y el descifrado de los datos reales que se intercambian durante la sesión. Se establece una clave secreta compartida durante el apretón de manos.

* Cifrado asimétrico (criptografía de clave pública): Utilizado durante el apretón de manos inicial para cambiar de forma segura la clave simétrica. Esto evita que la clave sea interceptada durante la transmisión. El servidor presenta un certificado digital que contiene su clave pública.

* Certificados digitales: Estos certificados, emitidos por autoridades de certificado de confianza (CAS), vinculan una clave pública a una identidad de servidor específica (nombre de dominio). El navegador verifica la autenticidad y validez del certificado, asegurando que se comunique con el servidor previsto y no con un impostor.

* Códigos de autenticación de mensajes (Mac) o firmas digitales: Para garantizar la integridad y la autenticidad de los datos, evitando la manipulación o la modificación no autorizada durante la transmisión. Esto confirma que los datos recibidos no han sido alterados.

En resumen, TLS/SSL proporciona:

* Confidencialidad: Asegurar que solo el destinatario previsto pueda leer los datos transmitidos.

* Integridad: Garantizar que los datos no han sido alterados durante el tránsito.

* Autenticación: Verificación de la identidad del servidor.

El "HTTPS" en la URL de un sitio web indica que se está utilizando TLS/SSL. El icono del candado en la barra de direcciones del navegador también confirma visualmente una conexión segura.

Seguridad de Red
¿Cómo puede verse afectada la eficiencia Firewall
DSS Requisitos de instrucción en seguridad de PCI
Cómo solucionar problemas de servidores piratas DHCP en un router Cisco
¿Cómo funciona un sistema de seguridad láser?
¿Qué mejor práctica se relaciona con la seguridad del punto de acceso inalámbrico?
Cómo determinar si un equipo remoto está conectado
¿Cómo proporciona Kerberos autenticación clave y distribución segura?
Cómo gestionar los sistemas de información de Seguridad y Privacidad
Conocimiento de la computadora © http://www.ordenador.online