• مشکی
  • سفید
  • سبز
  • آبی
  • قرمز
  • نارنجی
  • بنفش
  • طلایی
ارتباطات و فن آوری اطلاعات (بازدید: 582)
جمعه 13/10/1387 - 22:1 -0 تشکر 80977
تفاوت http با https در امنیت اطلاعات

مهمترین تفاوت میان http با https امنیت و حفظ اطلاعات مربوط به شماست.

HTTP مخفف شده HyperText Transport Protocol است كه به زبان ساده یك پروتكل (یك زبان) جهت رد و بدل اطلاعات میان سرور و كاربر است.
لغت S است كه تفاوت میان HTTP و HTTPS را ایجاد می كند.لغت S مخفف كلمه Secure به معنی امن است.
در موقع ورود به وب سایت‌ها، به طور معمول عبارت //:http در جلوی آدرس سایت ظاهر می‌شود. این بدین معناست كه شما در حال بررسی سایت با استفاده از زبان معمول غیر امن هستید.

به زبان دیگر یعنی ممكن است شخص سومی (در اینجا شخص هر چیزی معنی می‌دهد، مانند برنامه كامپیوتری - هكر - …) در حال ثبت اطلاعات ارسال رد و بدل شده شما با وب سایتی كه در آن حضور دارید، باشد.

در صورت پر كردن فرمی در وب سایت، شخصی ممكن است به اطلاعات وارد شده بوسیله شما دسترسی پیدا كند. به این دلیل است كه هرگز نباید اطلاعات كارت‌های اعتباری اینترنتی خود را از پروتكل //:http در سایت وارد كنید.

اما در صورت شروع شدن نام وب سایت با //:https، این بدین معناست كه كامپیوتر شما در حال رد و بدل كردن اطلاعات با سایت با زبانی است كه شخص دیگری قادر به استفاده از آن نیست.

در اینجا چند نكته قابل تامل است؛

1) در //:https اطلاعات ابتدا به كد تبدیل شده و به سرور ارسال می‌گردد. سپس این كد در سرور رمز گشایی شده و به زبان قابل فهم بر می‌گردد. این كار مقداری زمان بر بوده و بنابراین سرعت //:https از سرعت //:http كمتر است.

2) تعداد از شركت‌های امنیتی مانند Verisign و Goddady این سرویس را ارائه می‌دهند كه جهت تبدیل اطلاعات سروری كه شما به آن متصل شده‌اید به این سرور ها مراجعه می‌كند.

3) بعد از وارد شدن با پروتكل //:https، اطلاعاتی در رابطه با امنیت اعمال شده در سایت و گروه ارائه دهنده این امنیت نمایش داده می‌شود. این اطلاعات معمولا (در اكثر مرورگر ها) بصورت قفلی در پایین صفحه موجود بوده و بعد از كلیك بر روی آن این اطلاعات را مشاهده خواهید كرد.

4) در هنگام ورود به این سایت‌ها حمتاً به اطلاعات امنیتی توجه كنید. ممكن است امنیت در كار نبوده و همه اینها با برنامه نویسی ساده‌ای برای شما نمایش داده شود.

5) جهت داشتن //:https هزینه ای ماهانه باید پرداخت گردد كه بر اساس سرعت آن (256kb یا 512kb یا …) متفاوت است. هر چه سرعت بیشتر، صاحب سرور باید هزینه بیشتری پرداخت كند.

6) پروتكل //:https معمولاً برای بانك‌ها، ایجاد حساب كاربری و ورود كاربری به پورتال‌ها - سرویس دهنده‌ها پیغام الكترونیكی - ..، خرید اینترنتی و فروشگاه‌های اینترنتی، ورود به صفحات با اطلاعات سری و مهم و غیره استفاده می‌شود.

7) سود اصلی HTTPS جلوگیری از Sniff كردن اطلاعات هست. یعنی برای مقابله با دزدهای اطلاعاتی كه در مسیر قرار می گیرند. (به طور مثال شما هر اطلاعاتی را كه در حالت عادی از HTTP انتقال بدهید یك سازمان واسطه قادر است چه با مجوز و یا بدون مجوز از اطلاعات استفاده كند.)

8) سرور میزبان باید یك Public Key ثبت كند كه هزینه‌ای هم نخواهد داشت. اما اثبات اینكه آیا خود میزبان كسی كه ادعا می‌كند، هزینه بر است. این كار بوسیله Verisign و غیره انجام می‌شود. بدین معنی كه با پرداخت هزینه به این سرویس دهنده، كاربران مطمئن می‌شوند كه سرور همان فردی یا سازمانی است كه خواهان وارد كردن اطلاعات خود هستند.

پس اكنون به اهمیت موضوع كاملاً پی برده اید؟ در صورت نیاز به وارد كردن اطلاعات مهم مانند اطلاعات كارت‌های اعتباری، ابتدا به ابتدای آدرس اینترنتی صفحه توجه كرده و در صورت شروع شدن با https آنها را وارد كنید. در غیر اینصورت هیچگون تضمینی وجود ندارد!

زندگی کنید بگونه ایکه انگار امروز آخرین روز زندگی شماست

***

در زندگی کسی موفق است که, همیشه جویای موفقیت باشد

***

قوی ترین مردم از نظر ایمان، آنهایی هستند که توکلشان بر خدای سبحان بیشتر است(حضرت علی(ع))

برو به انجمن
انجمن فعال در هفته گذشته
مدیر فعال در هفته گذشته
آخرین مطالب
  • آلبوم تصاویر بازدید از کلیسای جلفای...
    آلبوم تصاویر بازدید اعضای انجمن نصف جهان از کلیسای جلفای اصفهان.
  • بازدید از زیباترین کلیسای جلفای اصفهان
    جمعی از کاربران انجمن نصف جهان، در روز 27 مردادماه با همکاری دفتر تبیان اصفهان، بازدیدی را از کلیسای وانک، به عمل آورده‌اند. این کلیسا، یکی از کلیساهای تاریخی اصفهان به شمار می‌رود.
  • اعضای انجمن در خانه شهید بهشتی
    خانه پدری آیت الله دکتر بهشتی در اصفهان، امروزه به نام موزه و خانه فرهنگ شهید نام‌گذاری شده است. اعضای انجمن نصف جهان، در بازدید دیگر خود، قدم به خانه شهید بهشتی گذاشته‌اند.
  • اطلاعیه برندگان جشنواره انجمن‌ها
    پس از دو ماه رقابت فشرده بین کاربران فعال انجمن‌ها، جشنواره تابستان 92 با برگزاری 5 مسابقه متنوع در تاریخ 15 مهرماه به پایان رسید و هم‌اینک، زمان اعلام برندگان نهایی این مسابقات فرارسیده است.
  • نصف جهانی‌ها در مقبره علامه مجلسی
    اعضای انجمن نصف جهان، در یك گردهمایی دیگر، از آرامگاه علامه مجلسی و میدان احیا شده‌ی امام علی (ع) اصفهان، بازدیدی را به عمل آوردند.