Dengan begitu banyak kebocoran data utama yang berlaku baru-baru ini, anda mungkin tertanya-tanya bagaimana data anda dilindungi apabila anda berada dalam talian. Apabila anda pergi ke tapak web untuk membeli-belah dan memasukkan nombor kad kredit anda, anda berharap dalam beberapa hari akan datang, satu bungkusan akan tiba di depan pintu anda. Tetapi pada masa ini sebelum anda menekan butang pesanan, adakah anda tertanya-tanya bagaimana keselamatan dalam talian berfungsi?
Asas keselamatan dalam talian
Dalam bentuk asasnya, keselamatan dalam talian - keselamatan yang berlaku antara komputer dan tapak web - dicapai melalui satu siri soalan dan jawapan. Anda memasukkan alamat web ke dalam penyemak imbas anda, yang kemudian meminta tapak web untuk mengesahkan kesahihannya. Laman web bertindak balas dengan maklumat yang sesuai, dan apabila kedua-dua pihak bersetuju, tapak web tersebut dibuka dalam pelayar web.
Terletak di antara soalan yang ditanya dan maklumat yang ditukar ialah data tentang jenis penyulitan yang menghantar maklumat penyemak imbas, maklumat komputer dan maklumat peribadi antara penyemak imbas dan tapak web. Soalan dan jawapan ini dipanggil jabat tangan. Jika jabat tangan itu tidak berlaku, maka tapak web yang anda cuba akses dianggap tidak selamat.
SSL dan TLS
SSL
- Asalnya dibangunkan pada tahun 1995.
- Tahap penyulitan web yang lebih lama.
- Tertinggal di belakang Internet yang berkembang pesat.
TLS
- Bermula ialah versi ketiga SSL.
- Singkatan untuk Keselamatan Lapisan Pengangkutan.
- Teruskan memperbaik penyulitan yang digunakan dalam SSL.
- Menambahkan pembetulan keselamatan untuk jenis serangan dan kelemahan baharu.
SSL ialah protokol keselamatan asli yang memastikan tapak web dan data yang dihantar di antara mereka selamat. Menurut GlobalSign, SSL telah diperkenalkan pada tahun 1995 sebagai versi 2.0. Versi pertama (1.0) tidak pernah dikeluarkan ke domain awam. Versi 2.0 telah digantikan dengan versi 3.0 dalam tempoh setahun untuk menangani kelemahan dalam protokol.
Pada tahun 1999, satu lagi versi SSL, dipanggil Transport Layer Security (TLS), telah diperkenalkan untuk meningkatkan kelajuan perbualan dan keselamatan proses jabat tangan. TLS ialah versi yang sedang digunakan.
Ketahui lebih lanjut mengenai SSL dalam artikel: Apakah itu SSL? Adakah SSL penting untuk tapak web?

TLS ialah versi ketiga SSL
penyulitan TLS
Kelebihan
- Penyulitan adalah lebih selamat.
- Sembunyikan data antara komputer dan tapak web.
- Jadikan jabat tangan lebih baik dengan komunikasi yang disulitkan.
Kecacatan
- Tiada penyulitan yang sempurna.
- Tidak mengamankan DNS secara automatik.
- Tidak serasi sepenuhnya dengan versi lama.
Penyulitan TLS telah diperkenalkan untuk meningkatkan keselamatan data. Walaupun SSL adalah teknologi yang baik, keselamatan berubah dengan pantas, dan itu membawa kepada keperluan untuk keselamatan yang lebih baik dan lebih terkini. TLS membina rangka kerja SSL dengan penambahbaikan pada algoritma yang mengawal komunikasi dan jabat tangan.
Versi TLS yang manakah yang terbaharu?
![Adakah TLS atau SSL standard penyulitan web yang lebih baik? Adakah TLS atau SSL standard penyulitan web yang lebih baik?]()
Penyulitan TLS terus bertambah baik untuk memenuhi keperluan yang berkembang pesat
Seperti SSL, penyulitan TLS terus bertambah baik. Versi TLS semasa ialah 1.2, tetapi TLSv1.3 telah dirangka dan beberapa syarikat serta penyemak imbas telah menggunakan standard keselamatan ini untuk masa yang singkat. Dalam kebanyakan kes, mereka kembali kepada TLSv1.2 kerana versi 1.3 masih diusahakan.
Apabila dimuktamadkan, TLSv1.3 akan membawa banyak peningkatan keselamatan, termasuk sokongan yang dipertingkatkan untuk lebih banyak jenis penyulitan semasa. Walau bagaimanapun, TLSv1.3 juga akan menghentikan sokongan untuk versi lama protokol SSL dan teknologi keselamatan lain yang tidak lagi cukup kuat untuk memastikan keselamatan, serta penyulitan data yang mencukupi. peribadi lagi.