ورود

شناسه‌ی کاربری:

رمزعبور:

ورود خودکار



واژه رمز را فراموش کرده‌اید؟

عضو شوید

منوی اصلی

مقالات

۱۳۸۹/۶/۸ - كامپيوتر - چگونه یک شبکه بی سیم امن بسازیم؟
۱۳۸۹/۶/۶ - پزشكي وسلامت - درباره معجزه عسل و دارچین چه می دانید؟
۱۳۸۹/۵/۲۳ - پزشكي وسلامت - سفارش هاي کلي تغذيه براي روزه داران
۱۳۸۹/۵/۲۳ - كشاورزي و باغبانی - کاشت زعفران
۱۳۸۹/۵/۲۳ - پزشكي وسلامت - راهکارهای طلایی تقویت حافظه
۱۳۸۹/۵/۱۸ - برق,الكترونيك,مخابرات - نحوه تنظیم دستی Gprs در سیم کارت ایرانسل
۱۳۸۹/۵/۶ - كامپيوتر - امضای دیجیتال چیست؟
۱۳۸۹/۵/۵ - مذهبی - در "قبر" چه می‌گذرد؟!
۱۳۸۹/۵/۵ - مذهبی - زمان ولادت پيامبر اكرم
۱۳۸۹/۵/۵ - كشاورزي و باغبانی - شرايط لازم براي احداث گلخانه
۱۳۸۹/۵/۵ - مذهبی - اثبات وجود حضرت مهدي عجل الله تعالي فرجه الشريف
۱۳۸۹/۵/۵ - مدیریت،حسابداری،حقوق - نحوه تنظیم شکوائیه و اقامه دعوی(4)
۱۳۸۹/۵/۵ - مدیریت،حسابداری،حقوق - نحوه تنظیم شکوائیه و اقامه دعوی(3)
۱۳۸۹/۵/۵ - مدیریت،حسابداری،حقوق - نحوه تنظیم شکوائیه و اقامه دعوی(2)
۱۳۸۹/۵/۵ - مدیریت،حسابداری،حقوق - نحوه تنظیم شکوائیه و اقامه دعوی(1)
۱۳۸۹/۴/۵ - كامپيوتر - Blu-Ray چیست؟
۱۳۸۹/۴/۵ - علمی(عمومی) - دیفراست چیست
۱۳۸۹/۳/۳۰ - برق,الكترونيك,مخابرات - مبدل تلفن همراه به ثابت (GSM)
۱۳۸۹/۳/۲۸ - مذهبی - رابطه عدل خدا و انسانهای ناقص الخلقه
۱۳۸۹/۳/۲۷ - مذهبی - لیلةالرغائب(شب آرزوها)
۱۳۸۹/۳/۲۷ - بانوان(خانواده) - الگوهای اخلاقی خانواده در مکتب تربیتی فاطمه (س)
۱۳۸۹/۳/۲۲ - برق,الكترونيك,مخابرات - آموزش Plc Step 7 سری 300
۱۳۸۹/۳/۲۲ - برق,الكترونيك,مخابرات - آشنایی با سیستم دوربینهای مدار بسته
۱۳۸۹/۳/۲۲ - برق,الكترونيك,مخابرات - موارد مورد نياز جهت ارائه نقشه هاي برق
۱۳۸۹/۲/۲۶ - كامپيوتر - تبادل حرارتی بهتر با خمیر حرارتی سیلیکن سفید
۱۳۸۹/۲/۸ - كامپيوتر - دسترسی به سیستم از راه دور با TeamViewer
۱۳۸۹/۲/۵ - كامپيوتر - چرا Notbook ؟ چرا PC؟
۱۳۸۹/۲/۱ - كامپيوتر - قرار دادن عکس در آهنگ به وسیله نرم افزار JetAudio
۱۳۸۹/۱/۲۹ - پزشكي وسلامت - چگونه یک کیسه خواب خوب و راحت انتخاب کنیم
۱۳۸۹/۱/۲۹ - علمی(عمومی) - آشنایی با انواع چادر های مسافرتی و کوهنوردی
۱۳۸۹/۱/۲۹ - برق,الكترونيك,مخابرات - مايكل فاراده
۱۳۸۹/۱/۲۹ - علمی(عمومی) - شيميدان هاي نامي اسلام
۱۳۸۹/۱/۲۹ - زندگينامه - ارشميدس (Archimedes)
۱۳۸۹/۱/۲۹ - زندگينامه - استيون هاوكينگ ( Stephen Hawking )
۱۳۸۹/۱/۲۹ - برق,الكترونيك,مخابرات - فيوز چيست؟
۱۳۸۹/۱/۲۹ - برق,الكترونيك,مخابرات - آشنايي با استپ موتور
۱۳۸۹/۱/۲۹ - برق,الكترونيك,مخابرات - کابل برق را فراموش كنيد
۱۳۸۹/۱/۲۹ - زندگينامه - زندگينامه الكساندر گراهام بل
۱۳۸۹/۱/۲۹ - زندگينامه - آشنايي با ساموئل مارتين جردن
۱۳۸۹/۱/۲۹ - علمی(عمومی) - دانـشـمـندان ايـرانـي دوران بـاسـتـان
۱۳۸۹/۱/۲۹ - زندگينامه - آندره ماري آمپر
۱۳۸۹/۱/۲۹ - زندگينامه - الساندرو ولتا
۱۳۸۹/۱/۲۹ - زندگينامه - آلفردبرناردنوبل
۱۳۸۹/۱/۲۹ - زندگينامه - ژولJames Prescott Joule
۱۳۸۹/۱/۲۹ - زندگينامه - زندگینامه ملاصدرا
۱۳۸۹/۱/۲۹ - زندگينامه - توماس اديسون
۱۳۸۹/۱/۲۹ - زندگينامه - زندگينامه اجتماعي شهيد دكتر مصطفي چمران
۱۳۸۹/۱/۲۹ - زندگينامه - پروفسور لطفي زاده
۱۳۸۹/۱/۲۹ - زندگينامه - توماس اديسون
۱۳۸۹/۱/۲۹ - برق,الكترونيك,مخابرات - نقش Hub در شبكه هاي PROFIBUS

لینکستان

مقالات > كامپيوتر > تفاوت http با https در امنیت اطلاعات

تفاوت http با https در امنیت اطلاعات

نوشته شده توسط admin [admin] در تاریخ ۱۳۸۸/۱۰/۲۳ (2282 بار خوانده شده)
تفاوت http با https در امنیت اطلاعات

مهمترین تفاوت میان http با https امنیت و حفظ اطلاعات مربوط به شماست.

HTTP مخفف شده HyperText Transport Protocol است که به زبان ساده یک پروتکل (یک زبان) جهت رد و بدل اطلاعات میان سرور و کاربر است.

لغت S است که تفاوت میان HTTP و HTTPS را ایجاد می کند.لغت S مخفف کلمه Secure به معنی امن است.
در موقع ورود به وب سایت‌ها، به طور معمول عبارت //:http در جلوی آدرس سایت ظاهر می‌شود. این بدین معناست که شما در حال بررسی سایت با استفاده از زبان معمول غیر امن هستید.

به زبان دیگر یعنی ممکن است شخص سومی (در اینجا شخص هر چیزی معنی می‌دهد، مانند برنامه کامپیوتری - هکر - …) در حال ثبت اطلاعات ارسال رد و بدل شده شما با وب سایتی که در آن حضور دارید، باشد.

در صورت پر کردن فرمی در وب سایت، شخصی ممکن است به اطلاعات وارد شده بوسیله شما دسترسی پیدا کند. به این دلیل است که هرگز نباید اطلاعات کارت‌های اعتباری اینترنتی خود را از پروتکل //:http در سایت وارد کنید.

اما در صورت شروع شدن نام وب سایت با //:https، این بدین معناست که کامپیوتر شما در حال رد و بدل کردن اطلاعات با سایت با زبانی است که شخص دیگری قادر به استفاده از آن نیست.

در اینجا چند نکته قابل تامل است؛

1) در //:https اطلاعات ابتدا به کد تبدیل شده و به سرور ارسال می‌گردد. سپس این کد در سرور رمز گشایی شده و به زبان قابل فهم بر می‌گردد. این کار مقداری زمان بر بوده و بنابراین سرعت //:https از سرعت //:http کمتر است.


2) تعداد از شرکت‌های امنیتی مانند Verisign و Goddady این سرویس را ارائه می‌دهند که جهت تبدیل اطلاعات سروری که شما به آن متصل شده‌اید به این سرور ها مراجعه می‌کند.

3) بعد از وارد شدن با پروتکل //:https، اطلاعاتی در رابطه با امنیت اعمال شده در سایت و گروه ارائه دهنده این امنیت نمایش داده می‌شود. این اطلاعات معمولا (در اکثر مرورگر ها) بصورت قفلی در پایین صفحه موجود بوده و بعد از کلیک بر روی آن این اطلاعات را مشاهده خواهید کرد.


4) در هنگام ورود به این سایت‌ها حمتاً به اطلاعات امنیتی توجه کنید. ممکن است امنیت در کار نبوده و همه اینها با برنامه نویسی ساده‌ای برای شما نمایش داده شود.

5) جهت داشتن //:https هزینه ای ماهانه باید پرداخت گردد که بر اساس سرعت آن (۱۲۸kb یا ۲۶۵kb یا …) متفاوت است. هر چه سرعت بیشتر، صاحب سرور باید هزینه بیشتری پرداخت کند.

6) پروتکل //:https معمولاً برای بانک‌ها، ایجاد حساب کاربری و ورود کاربری به پورتال‌ها - سرویس دهنده‌ها پیغام الکترونیکی - ..، خرید اینترنتی و فروشگاه‌های اینترنتی، ورود به صفحات با اطلاعات سری و مهم و غیره استفاده می‌شود.


7) سود اصلی HTTPS جلوگیری از Sniff کردن اطلاعات هست. یعنی برای مقابله با دزدهای اطلاعاتی که در مسیر قرار می گیرند. (به طور مثال شما هر اطلاعاتی را که در حالت عادی از HTTP انتقال بدهید یک سازمان واسطه قادر است چه با مجوز و یا بدون مجوز از اطلاعات استفاده کند.)

8) سرور میزبان باید یک Public Key ثبت کند که هزینه‌ای هم نخواهد داشت. اما اثبات اینکه آیا خود میزبان کسی که ادعا می‌کند، هزینه بر است. این کار بوسیله Verisign و غیره انجام می‌شود. بدین معنی که با پرداخت هزینه به این سرویس دهنده، کاربران مطمئن می‌شوند که سرور همان فردی یا سازمانی است که خواهان وارد کردن اطلاعات خود هستند.

پس اکنون به اهمیت موضوع کاملاً پی برده اید؟ در صورت نیاز به وارد کردن اطلاعات مهم مانند اطلاعات کارت‌های اعتباری، ابتدا به ابتدای آدرس اینترنتی صفحه توجه کرده و در صورت شروع شدن با https آنها را وارد کنید. در غیر اینصورت هیچگون تضمینی وجود ندارد!

منبع : سیفون

سایر مقالات
مقاله قبلی 18 قابلیت ویندوز 7 فایلهای سیستم عاملهای شرکت مایکرو سافت/ مزایای NTFS مقاله بعدی
 
بی‌شک دیدگاه هر کس نشانه‌ی تفکر اوست، ما در برابر نظر دیگران مسئول نیستیم

فرستنده شاخه
مهمان
فرستاده‌شده در تاریخ: ۱۳۸۸/۱۰/۲۶ ۲۱:۰۰  به روز‌شده در تاریخ: ۱۳۸۸/۱۰/۲۶ ۲۱:۰۰
 پاسخ به: تفاوت http با https در امنیت اطلاع...
سلام
شاید این سوال خیلی ابتدایی باشد اما چگونه می شود سایت هایی با کد https را باز کرد ؟ همیشه برای این کار مشکل دارم و در ضمن چگونه می شود سایت هایی را که استفاده می کنیم مثل حساب کاربری ایمیل ها و غیره را به این طریق امن نمود ؟
سپاس
پاسخ

فرستنده شاخه
مهمان
فرستاده‌شده در تاریخ: ۱۳۸۸/۱۰/۲۶ ۲۱:۳۵  به روز‌شده در تاریخ: ۱۳۸۸/۱۰/۲۶ ۲۱:۳۵
 پاسخ به: تفاوت http با https در امنیت اطلاع...
میتوانید از gmail استفاده کنید. گوگل اخیرا سرویس ایمیل خود را با تنها https عرضه میکند.
پاسخ

فرستنده شاخه
مهمان
فرستاده‌شده در تاریخ: ۱۳۸۸/۱۰/۲۶ ۲۲:۳۷  به روز‌شده در تاریخ: ۱۳۸۸/۱۰/۲۶ ۲۲:۳۷
 پاسخ به: تفاوت http با https در امنیت اطلاع...
5) جهت داشتن //:https هزینه ای ماهانه باید پرداخت گردد که بر اساس سرعت آن (۱۲۸kb یا ۲۶۵kb یا …) متفاوت است. هر چه سرعت بیشتر، صاحب سرور باید هزینه بیشتری پرداخت کند.


داداش این چیزی که شما نوشتی اشتباه هست، 128 یا 256 بیتی بودن SSL به سرور و سرعت کاری نداره، به نوع رمز نگاری مریوط میشه! لطفا تصحیح کنید
پاسخ

افراد آنلاین

12 کاربر آن‌لاين است (6 کاربر در حال مشاهده‌ی سایت مقالات)

عضو: 0
مهمان: 12

ادامه...

نظر سنجی

نظر شما در باره سایت
عالی
خوب
متوسط
ضعیف

شاخه مقالات