SSL의 단점

안전한 웹 전송을위한 Secure Sockets Layer 프로토콜은 1994 년 Netscape에 의해 처음 개발되었습니다. 그 이후로 인터넷을 통해 암호화 된 통신을 설정하기위한 유비쿼터스 도구가 있습니다. SSL은 유용하고 안전한 것으로 입증되었지만 완벽한 기술은 아닙니다. 일반적인 불편 함과 그것이 제공하는 보안상의 틈새 사이에서, SSL은 진공 상태에서 사용할 때 데이터를 안전하게 유지하기에 충분하지 않습니다. 이는 비즈니스와 고객 데이터를 안전하게 유지하기위한 광범위한 전략의 핵심 부분입니다.

공연

SSL은 연결을 느리게합니다. 처음 SSL 세션을 열면 두 컴퓨터가 정교한 핸드 셰이 킹 절차를 거쳐 실제 연결을 설정합니다. SSL 연결이 설정되면 연결의 양 끝에있는 컴퓨터의 프로세서가 데이터를 사용하기 전에 암호화하고 해독해야합니다.

제 3 자 인증

SSL은 단지 통신을 암호화하지 않습니다. 또한 인증 메커니즘이 내장되어 있습니다. SSL 채널을 설정하는 과정에서 컴퓨터는 디지털 인증서를 발급받은 신뢰할 수있는 타사 회사와 비교하여 서로의 신원을 확인할 수 있습니다. 그러나 신뢰할 수있는 컴퓨터간에 SSL 연결을 만들고 인증서를 설정하지 않으려면 시스템 구성으로 이동하여 팝업되는 보안 경고를 해제해야합니다.

안전하지 않은 암호화 허용

SSL을 사용하면 연결의 양쪽에있는 컴퓨터가 함께 사용하여 사용할 암호화 시스템을 선택할 수 있습니다. SSL로 지원되는 많은 암호는 매우 강력하고 안전합니다. 그러나 오래된 소프트웨어 나 잘못 구성된 서버가 깨질 수있는 암호화 방법을 선택하게합니다. 안전하지 않은 암호를 사용하고 있다면 SSL을 알기조차하지 않을 수도 있습니다. SSL의 지침에 따라 브라우저가 안전하다는 것을 알려줄 것이기 때문입니다.

부분적인 해결책

마지막으로, SSL은 데이터 보안에 대한 부분적인 솔루션 일뿐입니다. SSL 연결을 통해 모든 것이 완벽하게 작동하더라도 양쪽 끝에서 데이터가 손상 될 수 있습니다. 예를 들어, 고객이 SSL을 통해 신용 카드 데이터를 보내지 만 서버가 안전하지 않으면 해커가 침입하여 고객 데이터를 훔칠 수 있습니다. 이러한 데이터 유출은 비교적 자주 발생합니다. 이를 염두에두고 SSL은 당신에게 위험한 잘못된 보안 감각을 줄 수 있습니다.

인기 게시물