ssl , تامین امنیت وب سایتها
SSL
تامین امنیت وب سایتها
امروزه با افزایش استفاده از اینترنت برای تبادل اطلاعات مهم و
اساسی بحث امنیت در فضای مجازی از اهمیت بالایی برخوردار شده است. شرکتهای امنیتی
برای پیشگیری از سرقت اطلاعات خدمات گوناگونی را ارائه میدهند که از جملهٔ این
امکانات میتوان به گواهی امنیتی SSL، فایروال،
اسکنرهای سنجش امنیت و ارزیابی سالیانه امنیتی وب سایتها اشاره کرد.
همانطور که میدانید بسیاری از مردم
از طریق اینترنت خرید میکنند، ایمیل ارسال میکنند، به مدیریت حسابهای بانکیشان
و کارهایی از این دست میپردازند، اما اگر اندکی در خصوص تعداد کاربران اینترنت
تأمل کنید، شگفت زده و البته کمی نگران خواهید شد. ۱۵ سال پیش تنها ۱۵
درصد از آمریکاییها به اینترنت وصل میشدند، حالا این آمار حدود ۸۰ درصد است. جالب است بدانید که آمار جهانی کاربران اینترنت از این
هم چشمگیرتر است. آمار به ما نشان میدهد که در یک دههٔ قبل تنها حدود ۳۵۰ میلیون نفر در سراسر جهان از اینترنت استفاده میکردند، حال
آنکه در ۱۰ سال گذشته این رقم به حدود ۲ میلیارد نفر رسیده است.
هر چقدر به تعداد کاربران اینترنت
افزوده شود، به همان نسبت وب سایتها بیشتر در معرض حملات سایبری از قبیل سرقت
رمزهای عبور کاربران قرار خواهند گرفت. تهدید کاربران اینترنت روز به روز افزایش مییابد.
بر طبق گزارشها هر ساله بیش از 5. 3 میلیون نفر در آمریکا مورد سرقت اطلاعات
در فضای مجازی قرار میگیرند.
بسیاری از کاربران فضای مجازی که خود
یا افراد نزدیک به آنها مانند دوستان و خانوادهشان مورد سرقت اطلاعات قرار میگیرند
و یا اینکه خبر مربوط به این سرقتها را میشنوند، پس از آن به راحتی و با آسودگی
اطلاعات شخصی مانند نام واقعیشان را در فضای اینترنت منتشر نخواهند کرد.
نتایج یک گزارش تحقیقاتی که به تازگی
منتشر شده است، نشان میدهد که بیش از ۶۲
درصد از کاربران اینترنت در ایالت متحده بابت مسألهٔ امنیت اطلاعاتشان در فضای
مجازی نگرانیهای جدی دارند. واضح است که اگر کاربری در فضای مجازی برای دادن
اطلاعات شخصی ساده مانند اسم واقعیاش احساس امنیت نکند، صحبت در خصوص استفادهٔ
این کاربر از کارت اعتباری برای خرید اینترنتی یک شوخی بیمورد بیشتر نخواهد بود!
تحقیقات نشان میدهد که اگر وب سایتی
در سطح مطلوبی از امنیت قرار نداشته باشد، کاربران اینترنت به سادگی اطلاعات خود
را در آن به اشتراک نخواهند گذاشت.
خوشبختانه در حال حاضر فناوری SSL وجود دارد. SSL یک راه حل استاندارد برای محافظت از اطلاعات حساس و مهم در
فضای مجازی است. البته به اعتقاد متخصصان مزایای SSL تنها
به مباحث امنیت ابتدایی وب سایتها خلاصه نمیشود. این راهنما به شما در آشنایی با
مفاهیم SSL، طرز کار آن و چگونگی ایمن سازی وب سایتها
در فضای مجازی کمک شایانی خواهد کرد.
SSL Authentication
برای صدور
گواهی
SSL و تأیید
ایمنی وب سایتها لازم است هویت قانونی و حقوقی صاحب وب سایت و وب سایتها به اثبات
برسد. صاحب وب سایت برای پیشبرد پروژهٔ تأیید هویت با مرکزی به نام certificate authority (CA) که مسئول صدور گواهیهای SSL است، مرتبط میشود. در صورتی که وب
سایتی درخواست استفاده از گواهی SSL را
به
CA بدهد، این
مؤسسه به بررسی و تحقیق در خصوص سایت میپردازد تا اطمینان حاصل کند که سایت قانونی
و حقوقی است. معمولاً کارشناسان این مؤسسه برای تأیید محل سکونت و هویت صاحب وب
سایت به بررسی اسناد ثبت شدهٔ تجاری و حقوقی وب سایت خواهند پرداخت.
هر چند وب سایتها
خود امکان تهیه و امضای گواهی SSL را
دارند، اما معمولاً به دلیل امنیت بیشتر و مدیریت بهتر، صدور گواهی نامه توسط نهاد
معتبر سومی صورت میگیرد. وقتی صدور این گواهی نامه توسط یک نهاد بیطرف و سومی
صورت بپذیرد، دیگر شکی برای قانونی نبودن وب سایت وجود نخواهد داشت. البته برخی از
سایتهای ارائه دهندهٔ خدمات، به طور مستقیم گواهی نامهٔ SSL را تهیه و صادر میکنند که این مورد
بیشتر برای سایتها و محیطهای آزمایشی اتفاق میافتد.
فروشندگان بزرگ
ارائه دهنده خدمات SSL مانند
مایکروسافت توصیه اکید دارند در صورتی که وب سایت عمومی است صدور گواهی SSL حتماً توسط نهاد و مؤسسهٔ بیطرف و سومی
انجام پذیرد.
در حال حاضر
بهره گیری از پروتکل امنیتی SSL فراگیر
شده است و طیف گستردهای از وب سایتها و مرورگرها برای ایمن سازی از این فناوری
بهره گرفتهاند. جالب است بدانید که این فناوری نه تنها از وب سایتها که از
ارتباطات در فضای مجازی نیز محافظت میکند. SSL همچنین از محتوای ایمیلها، پیامها و ارتباطات
تلفنی و اطلاعات رد و بدل شده بین دو سرور در فضای مجازی به خوبی محافظت میکند.
چگونگی عملکرد SSL
در یک وب سایت
که مجهز به گواهی
SSL است، تمام
اطلاعات تبادل شده میان سرور و مرورگر بیش از ارسال کدگذاری خواهند شد.
برای این کار،
گواهی
SSL دو کد دارد
که کلید نامیده میشوند. کلید امنیتی (private key) منحصراً
به سرور میزبان وب سایت اختصاص دارد و کلید عمومی (public key) در دسترس تمام مرورگرها قرار خواهد
گرفت. دادههایی که توسط کلید امنیتی رمز گذاری شوند تنها توسط کلید عمومی رمزگشایی
شده و بالعکس دادههایی که توسط کلید عمومی رمزگذاری میشوند توسط کلید امنیتی
رمزگشایی خواهند شد.
سطح امنیتی که
توسط
SSL ایجاد میشود
به عوامل محدودی از جمله نوع گواهی SSL وب
سایت، نوع مرور گر استفاده شده توسط کاربر و قابلیتها و ویژگیهای سرور میزبان
بستگی خواهد داشت.
یکی از ویژگیهای
گواهی
SSL،
وجود طیفی از سطح رمزگذاری نظیر «بالاتر از ۲۵۶ بیت» است.
در این بخش
مثالی برای مقایسهٔ قدرت رمزگذاری SSL آورده
شده است. جالب است بدانید که قدرت SSL صد
و بیست و هشت بیتی 88^2 برابر گواهی SSL چهل
بیتی است. به عبارت دیگر تریلیونها بار قویتر است. میتوان گفت که یک سارق اطلاعات
(هکر) باید برای شکستن حصار امنیتی یک گواهی SSL ۱۲۸ بیتی و رمز گشایی کدهای آن
یک تریلیون سال وقت صرف کند و این زمان برای گواهی SSL ۲۵۶ بیتی بسیار بیشتر خواهد بود.
تجربیات کاربران از SSL
شما برای
دانستن اینکه سایتی از گواهی SSL استفاده
میکند، نیازی به دانش آی تی و آشنایی با روش برنامه نویسی HTML نخواهید داشت. در واقع، مرورگرهای
اینترنتی به نشانههای بصری مجهز هستند که به شما برای اطلاع از استفادهٔ سایت از
گواهی
SSL کمک میکند.
برای مثال، آدرس سایتی که گواهی SSL دارد
با
https:// شروع
میشود.
در حالی که
سایتهای غیر امن با http:// شروع
میشوند.
در صورتی که شما
از یک وب سایت دارای گواهی SSL بازدید
نمایید بسیاری از مرورگرهای اینترنتی مانند اینترنت اکسپلورر، فایر فاکس و سافاری
یک آیکون کوچک قفل را در بالای صفحه نمایش خواهند داد.
تجربهٔ
امنیت در سطحی بالاتر با بهره گیری از EV
SSL
اخذ گواهی SSL معمولی برای فروشگاههای مجازی و وب
سایتهای معاملاتی امری ضروری است، اما شما میتوانید از فناوری پیشرفته و سطح
بالای
SSL استفاده نمایید
که رمزگذاری پیچیدهتر و فرآیند صحهگذاری سخت گیرانهتری را اجرا میکند. این نوع
از
SSL در اصطلاح
فناوری
EV SSL نامیده
میشود و نشانهٔ واضح آن برای کابران وب سایت قرار گرفتن آدرس سایت در نواری سبز
رنگ درون کادر مرورگر خواهد بود که نتیجهٔ آن امنیت بیشتر سایت شما و اعتماد بیشتر
کاربران به ضریب امنیت وب سایتتان خواهد بود.
چگونگی
عملکرد EV SSL
برخی از ارائه
دهندگان خدمات
SSL هنگامی که
با تقاضا برای قیمت پایینتر این گواهی نامه مواجه شدند، اقدام به عرضهٔ گواهیهایی
کردند که از لحاظ سطح رمزگذاری و تصدیق هویت با گواهیهای SSL با قیمت بالا تفاوتهای چشمگیری دارد.
یک گروه مستقل صنعتی با نام CA/Browser Forum۷ برای
جلوگیری از سردرگمی کاربران و تسهیل شناسایی وب سایتهایی که از گواهی SSL قویتری استفاده میکنند، اقدام به اعطای
گواهی
EV SSL کرده است.
گواهیهای EV SSL به مانند گواهیهای امنیتی SSL از همان روش رمزگذاری کلید عمومی /
امنیتی برای محافظت از انتقال دادهها استفاده میکنند. با این حال وب سایتهایی
که از
EV SSL بهره میگیرند،
ضریب امنیتی بسیار بالاتری دارند. وقتی سایتی از EV SSL بهره میگیرد، فرآیند دقیقتری برای
تصدیق هویت انجام خواهد شد. همانطور که قبلاً به آن اشاره شد یکی از نشانههای
ورود به یک سایت امن مجهز به گواهی EV
SSL سبز شدن
آدرس سایت در داخل کادر مرورگر است.
نتیجه:
مزایای بهره گیری از گواهیهای SSL
وقتی شما از گواهی SSL استفاده میکنید، این پیام روشن را به
کاربرانتان میدهید که ما مراقب ایمنی شما هستیم و سایت ما مورد اعتماد است. با
این وجود تمام گواهیهای SSL از
لحاظ سطح امنیتی موقعیت یکسانی ندارند. هنگامی که قصد خرید SSL را دارید باید از اعتبار، قابل اعتماد
بودن و حسن شهرت شرکت ارائه دهنده اطمینان حاصل فرمایید. توصیه متخصصان به
خریداران استفاده از گواهی EV
SSL است. بهره
گیری از گواهی
EV SSL که از
شرکت ارائه دهندهٔ معتبری خریداری شده باشد، امنیت و اعتبار سایت شما در فضای
مجازی را تضمین خواهد کرد. علاوه بر این موارد گواهی EV SSL کاربران را تشویق میکند تا زمان بیشتری
را در سایت شما حضور داشته باشند که این اتفاق به افزایش فروش و در نتیجه موفقیت
سایت شما منجر خواهد شد.
برای خرید SSL، ارائه دهندهای قابل اعتماد، معتبر و مستقل
را انتخاب نمایید. این گواهی باید حداقل سطح رمزگذاریاش ۱۲۸ بیتی باشد، اما به گفتهٔ
متخصصان یک حالت خوب برای آن سطح رمزگذاری ۲۵۶ بیتی است. برای حفاظت بهتر از دادهها
و اطلاعات، باید
SSL به مراکز
دادهٔ قوی و سایتهای بازیابی اطلاعات قدرتمند مجهز باشد. از نمونه شرکتهای معتبر
در زمینهٔ ارائهٔ گواهی SSL میتوان
به
KPMG،
دلویت و تاچ، ارنست و یانگ و ژئوتراست اشاره کرد.