İnternet üzerinde veri akışı sırasında,
bilgilerin çeşitli teknik açıklar değerlendirilerek
kötü amaçlı kullanım için ele geçirilme tehlikesi
genel bir internet kullanıcısının verebileceği bilgilerin
arasında kendi güvenliği ve mahremiyeti açısından
sakıncalı olabilecek kredi kartı bilgileri, kullanıcı
isimleri, şifreler, adres ve telefon numaraları bulunmaktadır.
Elektronik ticaret işlemlerinin yürütüldüğü siteler
Internet'ten bilgi alışverişini şifreleyerek gerçekleştirdikleri
için genel olarak güvenlidirler. Şifrelenmiş bilgi
Internet üzerinde iletilirken ele geçirilse bile şifrenin
kırılması çok büyük bir yatırım ve oldukça uzun bir
zaman dilimi gerektirdiğinden güvenli olduğu kabul
edilebilir. Şifreleme amacıyla yaygın olarak SSL (Secure
Socket Layer) güvenlik standardı kullanılmaktadır.
İnternet kullanımında sisteminizin
güvenliğini artırmak için aşağıdaki ipuçları yardımcı
olacaktır:
· En önemli nokta dikkatli olmaktır.
Tanımadığınız kişilerden e-mail veya chat gibi güvensiz
yollarla dosyalar almayınız.
· Güvenilir ve tanınır siteler haricindeki sitelerden
dosyalar indirmeyiniz ve bu tür dosyaları bilgisayarınızda
çalıştırmayınız.
· Bilmediğiniz ve güvenliğinden emin olmadığınız sitelere
kişisel bilgilerinizi kesinlikle vermeyiniz.
· Internet üzerindeki güvenlik ile ilgili konu ve
bilgileri yakından takip ediniz. İşletim sisteminizi
ve programlarınızı korumak için yeni teknolojileri
kullanınız.
SSL (Secure Socket Layer)
SSL network üzerindeki bilgi transferi
sırasında güvenlik ve gizliliğin sağlanması amacıyla
Netscape tarafından geliştirilmiş bir güvenlik protokolüdür.
1996 yılında 3.0 versiyonunun çıkarılmasıyla hemen
bütün Internet tarayıcılarının (Microsoft Explorer,
Netscape Navigator vb) desteklediği bir standart haline
gelmiş ve çok geniş uygulama alanları bulmuştur.
SSL gönderilen bilginin kesinlikle
doğru adreste deşifre edilebilmesini sağlar. Bilgi
gönderilmeden önce otomatik olarak şifrelenir ve sadece
doğru alıcı tarafından deşifre edilebilir. Her iki
tarafta da doğrulama yapılarak işlemin ve bilginin
gizliliği ve bütünlüğü korunur.
Veri akışında kullanılan şifreleme yönteminin
gücü kullanılan anahtar uzunluğuna bağlıdır. Anahtar
uzunluğu bilginin korunması için çok önemlidir. Örneğin;
8 bit üzerinden bir iletimin çözülmesi son derece
kolaydır. Bit, ikilik sayma düzeninde bir rakamı ifade
eder. Bir bit, 0 veya 1 olmak üzere 2 farklı değer
alabilir. 8 bit ise sadece 28=256 olası farklı anahtar
içerir. Bir bilgisayar bu 256 farklı olasılığı sıra
ile inceleyerek bir sonuca ulaşabilir. SSL protokolünde
40 bit ve 128 bit şifreleme kullanılmaktadır. 128
bit şifrelemede 2128 değişik anahtar vardır ve bu
şifrenin çözülebilmesi çok büyük bir maliyet ve zaman
gerektirir. Kötü niyetli bir kişinin 128 bit'lik şifreyi
çözebilmesi için 1 milyon dolarlık yatırım yaptıktan
sonra 67 yıl gibi bir zaman harcaması gerekir. Bu
örnekten anlaşıldığı gibi SSL güvenlik sistemi tam
ve kesin bir koruma sağlar.
Boyex Güvenlik konusunda dünya çapında
kullanılan SSL'i tercih etmiştir. Internet tarayıcınızın
sağ alt köşesinde resimdeki gibi yeşil bir kilit görüyorsanız
bu bakmakta olduğunuz sayfanın güvenli olduğunu gösterir
ve ileteceğiniz bilgiler yabancılar tarafından görülemez.
Boyex gereken yerlerde SSL güvenliğini kullanmaktadır.
Site içinde gezerken bu güvenlik kilidini görebilirsiniz.
|