Dva pristupa prijenosu podataka
|
HTTP |
HTTPS |
| Port |
80 |
443 |
| Prijenos podataka |
U otvorenom tekstu |
Enkriptiran |
| Tko može čitati podatke? |
Svatko na mreži |
Zaštićeno od prisluškivanja |
| Identitet servera |
Nije potvrđen |
Potvrđen |
| Izmjena podataka |
Podaci se mogu tajno mijenjati |
Zaštićeno |
HTTP je kao obična razglednica
Tekst može pročitati poštar, susjed ili slučajni prolaznik.
Lozinke i brojevi putuju potpuno izloženi.
HTTPS je pismo u čeličnom sefu
Samo primatelj s pravim ključem otvara sadržaj.
Presretnuti paket izgleda kao nerazumljivo mumljanje.
Tehnologija zaštite
Tri osnovna elementa za osiguranje web stranice:
- SSL/TLS protokol: sigurno digitalno rukovanje. Moderni standard za enkripciju veze.
- Digitalni certifikat: osobna iskaznica stranice. Potvrđuje stvarni identitet vlasnika.
- Enkripcija: matematičko šifriranje. Pretvaranje razumljivog teksta u nečitljiv kod.
Prijetnja: Man-in-the-Middle (MITM) napadi
- Opasnost javnog Wi-Fi-ja: mreže u kafićima i školama olakšavaju prisluškivanje.
- Nevidljivi posrednik: napadač čita lozinke ili mijenja brojeve računa.
Tri znaka sigurne veze
- Slovo "S" u adresi: https://www.tvojabanka.hr
- Ikona lokota: nalazi se pored web adrese u pregledniku.
- Valjani certifikat: klikom na lokot piše "Certificate is valid".