|
|
لطفا منتظر بمانید !!!اس اس ال چیست ؟
اطلاعاتی که در حالت عادی بین کاربران و دنیای اینترنت رد و بدل می شوند، به گونه ای هستند که یک هکر یا خراب کار حرفه ای می تواند آنها را ببیند و برای اهداف خود مورد سواستفاده قرار دهد. مثلا در یک خرید اینترنتی، زمانی که قصد دارید برای پرداخت به حساب بانکی خود وارد شوید، سایت از شما رمزعبور می خواهد. حال اگر سایت مورد نظر فاقد برنامه های امنیتی لازم باشد، ممکن است اطلاعات شما در میانه راه بدون آنکه متوجه شوید، دزدیده شوند و اگر بد شانس باشید چند روز بعد که به حساب تان سر می زنید آن را خالی شده می یابید.
اما احتمال این اتفاق بسیار اندک است، زیرا اکثر حساب های بانکی و سایت هایی از این قبیل که با اطلاعات حساس و مهم در ارتباط اند، معمولا از روش هایی برای رمزگذاری (Encrypt) اطلاعات استفاده می کنند. در این حالت اگر اطلاعات در میان راه دزدیده شوند جای نگرانی نخواهد بود، زیرا شکستن رمز آنها تقریبا غیرممکن است. اطلاعات معمولاً کی و کجا دزدیده می شوند؟ زمانی که آدرس یک سایت را در مرورگر وارد می کنیم اطلاعات بین کامپیوتر ما و کامپیوتری که سایت روی آن قرار دارد (سرور) در حال رد و بدل هستند. پس اگر بتوانیم به طریقی ارتباط بین کامپیوتر خود و کامپیوتر سرور را امن کنیم اطلاعات ما دزدیده نخواهند شد. اطلاعات در اینترنت چگونه جابجا می شوند؟ اطلاعات در اینترنت - درست مثل فرستادن یک نامه- به صورت فایل های متنی جابجا می شوند. همان طور که یک نامه از زمانی که در صندوق پست گذاشته می شود تا زمانی که به صاحبش می رسد در دست افراد مختلفی قرار می گیرد، به همان صورت نیز اطلاعات ما توسط سیستم های زیادی دست به دست می شود تا به سایت یا شخص مورد نظر می رسد. اگر اطلاعات به صورت عادی فرستاده شوند، هر کدام از سیستم های بین راه می توانند آنها را ببینند. پس برای جلوگیری از خوانده شدن و سرقت احتمالی، باید آنها را رمزگذاری کرد. با یک مثال مسئله را روشن تر می کنم. فرض کنید می خواهید برای نامزد خود یک نامه بنویسید. اما دوست ندارید افراد خانواده او بتوانند آن نامه را بخوانند. یکی از راه ها این است که نوشته ها را به رمز بنویسید، رمزی که فقط نامزدتان از آن سر در بیاورد! در اینترنت هم برای اینکه هکرها نتوانند اطلاعات را بفهمند، آنها را به رمز در می آورند. یکی از بهترین و متداول ترین روشهای رمز گذاری اینترنتی، استفاده از پروتکل اس ال ال است. اس اس ال چیست؟ SSL مخفف کلمه Secure Socket Layer به معنی «لایه اتصال امن» و پروتکلی(مجموعه ای از قوانین) جهت برقراری ارتباطات ایمن میان سرویس دهنده و سرویس گیرنده در اینترنت است که توسط شرکت Netscape ابداع شده. از این پروتکل برای امن کردن پروتکل های غیرامن نظیرHTTP ،LDAP ، IMAP و ... استفاده می شود. بر این اساس یکسری الگوریتم های رمزنگاری بر روی داده های خام که قرار است از یک کانال ارتباطی غیرامن مثل اینترنت عبور کنند، اعمال میشود و محرمانه ماندن دادهها را در طول انتقال تضمین میکند. به بیان دیگر شرکتی که صلاحیت صدور و اعطاء گواهی های دیجیتال اس اس ال را دارد، برای هر کدام از دو طرفی که قرار است ارتباطات میان شبکهای امن داشته باشند، گواهیهای مخصوص سرویس دهنده و سرویس گیرنده را صادر میکند و با مکانیزم های احراز هویت خاص خود، هویت هر کدام از طرفین را برای طرف مقابل تأیید میکند. البته علاوه بر این تضمین می کند، اگر اطلاعات حین انتقال به سرقت رفت، برای رباینده قابل درک و استفاده نباشد که این کار را به کمک الگوریتم های رمزنگاری و کلیدهای رمزنگاری نامتقارن و متقارن انجام میدهد. ملزومات ارتباط بر پایه اس اس ال برای داشتن ارتباطات امن مبتنی بر اس اس ال عموماً به دو نوع گواهی دیجیتال اس اس ال، یکی برای سرویس دهنده و دیگری برای سرویس گیرنده و یک مرکز صدور و اعطای گواهینامه دیجیتال(Certificate authorities) نیاز است. وظیفه CA این است که هویت طرفین ارتباط، نشانی ها، حساب های بانکی و تاریخ انقضای گواهینامه را بداند و براساس آن ها هویت ها را تعیین نماید. رمزنگاری رمزنگاری (Cryptography) علم به رمز در آوردن (encryption) اطلاعات است. توضیح روش های بسیار پیچیده ای که امروزه برای رمزنگاری استفاده می شود از حوصله این مطلب خارج است، اما برای رفع ابهام، در زیر به یکی از ساده ترین روش های رمزنگاری می پردازیم: می دانیم که هر حرف در الفبا جایگاهی دارد. مثلا حرف «الف قبل از ب» و «حرف م قبل از ن» قرار دارد. حال، اگر بخواهید یک جمله را به رمز در آورید. در ساده ترین شکل ممکن، هر حرف را با حرف بعدی خود در الفبا جایگزین می کنید. یعنی به جای «الف» حرف «ب»، به جای «ب» حرف «پ»، ... ، به جای «ه» حرف «ی» و به جای حرف «ی» حرف «الف» را می گذارید. با این کار می توان جمله «بابا آب داد» را به جمله بی معنی «پبپب بپ ذبذ» تبدیل کرد که اگر فردی کلید رمز را نداشته باشد، به هیچ وجه از آن سر در نمی آورد. اس اس ال چگونه کار می کند؟ اس اس ال در واقع پروتکلی است که در آن ارتباطات بوسیله یک کلید، رمزگذاری(Encryption) می شوند. زمانی که قرار است یکسری اطلاعات را به صورت اس اس ال به یک سایت که سرور (server) اش گواهی نامه اس اس ال را دارد (در آدرس سایت https است) ارسال شود. ابتدا باید از یک کلید به عنوان قالبی برای به رمز در آوردن اطلاعات بین خدمات گیرنده (کاربر) و خدمات دهنده (سرور) استفاده شود. برای ساخت این کلید نیاز به چند مرحله هماهنگی به شرح زیر است. 1. وقتی سروری بخواهد پروتکل اس اس ال را فعال کند. ابتدا یک کلید عمومی (Public Key) می سازد. 2. سپس کلید عمومی را همراه با یک درخواست گواهی نامه اس اس ال به یکی از صادرکنندگان این گواهی نامه ها مثل وریساین (Verisign) می فرستد. 3. وریساین نیز ابتدا مشخصات و میزان قابل اعتماد بودن و امنیت سرور را ارزیابی کرده و کلید عمومی را دوباره رمزگذاری می کند و برای سرور می فرستد تا در انتقال اطلاعات خود از آن استفاده کند. به کلید جدید کلید امنیتی (private key) می گویند. 4. حال هر زمان که کاربر بخواهد از طریق پروتکل اس اس ال به این سایت دست یابد، ابتدا کامپیوتر کاربر یک کلید عمومی برای سرور می فرستد (هر کامپیوتری کلید مخصوص به خود را دارد). 5. سرور نیز این کلید عمومی را با کلید امنیتی خود مخلوط کرده و از آن کلید جدیدی می سازد. سپس آن را به کامپیوتر کاربر می فرستد. 6. از این به بعد تمامی اطلاعاتی که بین کاربر و سرور جابجا می شوند با این کلید جدید رمز گذاری می شوند. واضح است که نیازی به دانستن تمام این جزییات نیست و ما جهت رفع کنجکاوی آنها را آورده ایم. فقط این را بدانید که با استفاده از این سرویس اطلاعات کاملا رمزنگاری و باز کردن آنها تقریبا غیر ممکن است. تنها وظیفه شما به عنوان کاربر این است که از این امکانات استفاده کنید و پروتکل اس اس ال را در مرورگر، ایمیل و دیگر حساب های خود که سرور آن به شما این امکان را می دهد، فعال کنید. اگر هم یک مدیر سرور هستید، سعی کنید گواهی نامه پروتکل اس اس ال را از صادرکنندگان آن مثل Verisign و Thawte خریداری و در اختیار بازدیدکنندگان خود بگذارید. چگونه می توان مطمئن شد، یک سایت از اس اس ال استفاده می کند؟ این بخش بسیار ساده اما مهم و حیاتی است. برای این کار ابتدا وارد آن سایت شوید. زمانی که صفحه به طور کامل بارگذاری (load) شد، به ابتدای آدرس آن نگاه کنید. می بایست به جای http حروف https نوشته شده باشد (منظور از حرف s در پایان http عبارت secure است). البته در این حالت یک علامت قفل هم در مرورگر دیده می شود. جای این قفل در مرورگرهای مختلف متفاوت است. در فایرفاکس و اینترنت اکسپلورر در پایین و سمت راست صفحه، در نوار وضعیت (status bar) و در مرورگرهای سافاری، کروم و اپرا در سمت راست آدرس دیده می شود. نکته جالب در خصوص این قفل کوچک این است که با دو بار کلیک کردن بر روی آن، میتوانید مشخصات کامل گواهی اس اس ال سایت مورد نظر را ببینید. مهمترین نکته در خصوص این اطلاعات تاریخ خرید و انقضای این گواهینامه است که باید به آن توجه داشته باشید. حتی اگر اطلاعات چندان مهمی را رد و بدل نمی کنید، پیشنهاد می کنیم که از اس اس ال استفاده کنید. وقتی سرویسی با امنیت بالا و رایگان در اختیارتان قرار می گیرد، چرا از آن بهره نبرید؟ در زیر چند نمونه از روش های استفاده از این پروتکل را می توانید مطالعه کنید.
» ابداع اسکنری که در هر دقیقه ۲۰۰ صفحه اسکن میکند ( سه شنبه 07 اردیبهشت ماه 1389 - 09:46:55)
» پرده برداری AMD از پردازنده های ۱۲ هسته ای ( سه شنبه 17 فروردین ماه 1389 - 10:45:50)
» نمایشگرهای جدید اچ دی لنووو ، L2461X چند لمسی اسفن ( جمعه 28 اسفند ماه 1388 - 03:27:55)
» همه چیز در مورد گوگل BUZZ ( شنبه 22 اسفند ماه 1388 - 06:11:09)
» موبایلهایی که با نوشابه کار میکند ( شنبه 22 اسفند ماه 1388 - 05:47:42)
» پشتيباني از ويندوزهاي قديمي متوقف ميشود ( جمعه 07 اسفند ماه 1388 - 05:53:53)
» وایمکس یا ADSL ؟ ( چهار شنبه 05 اسفند ماه 1388 - 09:52:25)
» اختلال در جیمیل، با هدف ایجاد فرصت برای ایمیل ملی؟! ( چهار شنبه 05 اسفند ماه 1388 - 09:46:54)
» رونمایی تلویزیون 149 اینچی ميتسو بیشی ( یکشنبه 18 بهمن ماه 1388 - 01:42:21)
» برنامهای که صدای گریه کودکان را ترجمه میکند ( یکشنبه 18 بهمن ماه 1388 - 01:16:50)
» چینی ها گوگل را هم کپی کردند ( سه شنبه 13 بهمن ماه 1388 - 09:36:11)
» نخستین دستگاه فتوکپی سهبعدی جهان عرضه شد ( چهار شنبه 07 بهمن ماه 1388 - 11:04:22)
» مایکروسافت جانشین NTFS را ثبت کرد ( دوشنبه 05 بهمن ماه 1388 - 11:47:01)
» صادرات نرمافزار؛ ایران: 65 میلیون دلار، هند: 76 میلیارد دلار ( یکشنبه 13 دی ماه 1388 - 08:42:38)
» تنها تلويزيون FULL LED دنیا وارد بازار ایران شد ( یکشنبه 29 آذر ماه 1388 - 20:11:52)
» آماده تحول وب باشید ; HTML5 در راه است ( چهار شنبه 25 آذر ماه 1388 - 12:40:22)
» گوگل DNS های عمومی خود را ارائه کرد ( چهار شنبه 25 آذر ماه 1388 - 12:39:32)
» اولین هارد دیسک جهان با USB 3 ( چهار شنبه 25 آذر ماه 1388 - 12:37:47)
» آغاز به کار نگهبان ( چهار شنبه 25 آذر ماه 1388 - 12:35:34)
» ايميل 30 گیگابايتی هم آمد ( چهار شنبه 25 آذر ماه 1388 - 12:34:24)
» ابداع باتري با عمر 25 ساله ( شنبه 21 آذر ماه 1388 - 12:35:47)
|
|
بتن دوشنبه 14 دی ماه 1388 6:1:5 |
|
مطلب خوبی بود متشکرم اگه توضیحات بیشتری بدهید ممنون میشم لطفا با ذکر مثال های بیشتر
|
|
|
|
مشترک فید ما شوید تا از آخرین مطالب و بروز رسانی های سایت با خبر شوید . Feed چیست و چگونگی استفاده از آن ؟ |
» کتاب الکترونیکی تند آموز شبکه (مختصر و مفید)
» کتاب الکترونیکی آموزش حرفه ای ASP.net 3.0 به زبان فارسی
» به مناسبت میلاد امیرالمومنین و روز پدر :: نرم افزار احادیث صوتی امام علی (ع) برای موبایل
» موزیک پس زمینه مسابقات فوتبال جام جهانی (تیتراژ برنامه یک جهان یک جام شبکه 3)
» نمونه سوالات دروس تخصصی و عمومی نیمسال اول 88-89 رشته کامپیوتر و آی تی دانشگاه پیام نور
» نمونه سوالات رشته كامپيوتر و فناوري اطلاعات همراه با پاسخ تستي و تشريحي - لينك مستقيم و دائمي
» Blusky :: نرم افزار ارسال بلوتوث گروهی از کامپیوتر های شخصی
» حل کاملا تشریحی نمونه سوالات نیمسال اول دروس مبانی کامپیوتر + برنامه نویسی پیشرفته + ساختمان داده ها
» به مناسبت میلاد حضرت فاطمه زهرا (س) و روز مادر ؛ کتاب الکترونیکی فاطمه فاطمه است نوشته دکتر علی شریعتی
» جزوه کامل آموزش زبان برنامه نویسی پاسکال (تالیف مهندس مهدی محمدی)
» با Everything 1.2 فایل مورد نظرتان را در یک چشم به هم زدن پیدا کنید !!!
» حل تمرینات کتاب درس و کنکور C مهندس حمیدرضا مقسمی + 150 برنامه حل شده به زبان C
» نسخه پایدار مرورگر گوگل کروم ۵ منتشر شد
» برنامه کامل بازی های جام جهانی 2010 آفریقای جنوبی با فرمت جاوا برای موبایل
با سلام و خسته نباشید ببخشید من کتاب حل تمرین زبان اسمبلی قمی یا مقسمی رو می خواستم میشه لطف کنید رو سایت قرار بدین ممنون ...
ba salam,khaily ali ...
مرسی متنتون خیلی خلاصه ولی عالی بود شهریور ...
salam www.techno-electro.com berin halesho ...
عالی ...
از شما تشکر ...
اگه میشه جزوه ی آموزشی برنامه سازی پیشرفته دانشگاه پیام نورروبرام ایمیل کنید.مرسی ...
...
YADAM RAFT BEGAM ASOL MABANI TERM88-89-1VA88-89-2 RA AGAR DARID BEZARID VAGHEAN NIYAZ ...
mamnoon Aaali bood! moshkelam hal shod. Aval nemitoonestam bahash kar konam . yekbaram kolle ettela\'atamo az dast dadam... vali ba in amoozesh toonestam hardam ro az avval Partition bandi konam o Drive besazam. Thanks. ...
برنامه نویس
انجمن نجوم آسمان کویر
پی سی گیمز
دانلود کامل
آيتيتِچ
علیرضا وب
آرشیو بزرگ دانلود فایل ها
اژدری
سایت تخصصی موبایل صراط
فوتو بلاگ حامد رضازاده
سرزمين كامپيوتر
پایگاه خبری فناوری اطلاعات برسام
BIA2BND
آفتاب دانلود
پارس بوک
شبکه کامپیوتر ایران
سافت مدیا | Softmedia
کتابخانه الکترونیکی ویکیو
7learn
پادشاه کامپیوتر
راحت دانلود
ایرو آی تی
دانشگاه صنعتی شاهرود
مجله کامپیوتر ایران
سایت بزرگ تك محفل
سیب سبز
یک موبایل
ترفندسیتی
پاتوق تخصصی نرم افزار
برنامه ها
آریا موبایل
آی تی بلاگ
سجاد آقاپور
مجله های روز دنیا
سایت تخصصی دانلود موبایل
دانلود نرم افزار
وب شهر
باغملک دانلود
سايت تخصصي كامپيوتر
گیاهپزشکی از منظر حشرات
نون وا
یک گالری
پروژه
دنیای قالب ایرانیان
مرکز تخصصی موبایل
آموزش دروس پيام نور+ لینک خود را اضافه کنید
برای رزرو تبلیغات با شماره 09139616246 تماس بگیرید ...
به مناسبت میلاد امیرالمومنین و روز پدر :: نرم افزار احادیث صوتی امام علی (ع) برای موبایل
آخرین مهلت پرداخت بدهی های معوقه
بررسي و آموزش نرم افزار قدرتمند Alcohol 120%
یادآوری پسورد های فراموش شده ستاره ای با see password 2.05
نمونه سوالات کنکور کارشناسی ارشد کامپیوتر به همراه پاسخنامه
نسخه پایدار مرورگر گوگل کروم ۵ منتشر شد
آشنایی با پیشرفته ترین گروه هکری جهان موسوم به L0PHT
کتاب الکترونیکی آموزش نرم افزار قدرتمند InstallShield
نگاهي به Google Chrome جديدترين مرورگر وب + لينك دانلود مستقيم نسخه 4.0.2
سورس برنامه Notepad ويندوز به زبان سي شارپ
اختلال در جیمیل، با هدف ایجاد فرصت برای ایمیل ملی؟!
حل تمرینات کتاب ریاضی عمومی 1
C++ Network Programming with Windows Sockets Ebook
جزوه حل تمرینات کتاب مدار منطقی (تالیف دکتر کریم زادگان)
برنامهای که صدای گریه کودکان را ترجمه میکند
ASP.NET یا PHP_کدام زبان را یاد بگیریم ؟
کتاب 200 داستان از فضایل و کرامات حضرت زینب (س) + نرم افزار دانستنی های آن حضرت برای موبایل
کتاب الکترونیکی آموزش زبان برنامه نویسی جاوا (JAVA)
تیزبال ؛ نخستین مرورگر اینترنتی فارسی جهان
تاریخ انتخاب واحد ترم دوم 88-89
کتاب الکترونیکی آموزش #Visual C فارسی ترجمه سید محمد هاشمیان
آموزش کاملا فارسی نرم افزار قدرتنمند adobe DreamWeaver
کتاب الکترونیکی مبانی شبکه تالیف هاتوری هانزو (ترجمه فارسی)
کتاب الکترونیکی راهنمای جامع دلفی 7 ( از سری انتشارات ناقوس )
کتاب آموزش نرم افزار Symantec Norton Ghost
آموزش مهارت هاي هفتگانه تحت فايل - آموزش ICDL به صورت كتاب الكترونيكي (PDF)
کتاب الکترونیکی آموزش زبان برنامه نویسی جاوا (JAVA)
کتاب الکترونیکی آموزش پاسکال (Pascal)
کتاب الکترونیکی آموزش نرم افزار WORD
مجموعه 160 تایی از ترفند های مفید رجیستری ، ویندوز و اینترنت
کتاب الکترونیکی آشنایی با پایگاه داده MYSQL
كتاب الكترونيكي آموزش نرم افزار 3Ds MAX (خلق انيميشن هاي سه بعدي)
كتاب الكترونيكي آموزش Visual Basic .NET (تاليف امير احساني – حامد بنايي)
کتاب الکترونیکی آموزش نرم افزار Ulead Video Studio
کتاب الکترونیکی اصول مهندسی اینترنت تالیف احسان ملکیان
C++ Network Programming with Windows Sockets Ebook
آشنایی با قطعات سخت افزاری و نحوه مونتاژ یک سیستم رایانه ای
کتاب الکترونیکی آموزش نرم افزار قدرتمند InstallShield
کتاب الکترونیکی آموزش سریع و کاربردی SQL
آموزش جاوا اسکریپت (JavaScript) همراه با مثال و نمونه کد ها
| ITCOM وبسایت اختصاصی دانشجویان مهندسی نرم افزار و فناوری اطلاعات دانشگاه پیام نور آران و بیدگل با هدف ارائه مطالب آموزشی و ایجاد ارتباط بین دانشجویان و استادان راه اندازی شده است. این وبسایت که با نظارت و پشتیبانی واحد کامپیوتر دانشگاه پیام نور شروع به کار کرده بستری را برای ارتباط هرچه بهتر دانشجویان از راه دور نیز فراهم آورده است . طراحی این وبسایت که به دست یکی از دانشجویان رشته مهندسی نرم افزار همین دانشگاه انجام شده است به گونه ای است که دانشجویان را قادر می سازد به راحتی از مطالب موجود بهره برده و حتی به انتشار مطالب آموزشی خود پبردازند . | تمامی حقوق مطالب و تصاویر محفوظ و متعلق به دانشگاه پیام نور مرکز آران و بیدگل می باشد و هر گونه كپي برداري از مطالب سايت فقط با ذكر منبع مجاز مي باشد . | در طراحي جديد ITCOM از تكنولوژي هاي منطبق بر WEB2.0 همچون PHP ، AJAX ، JQUERY ، JAVASCRIPT ، CSS ، HTML و ... استفاده شده است . | |
|
|
|||