Защита персональных данных SSL
SSL (Secure Sockets Layer - уровень защищенных сокетов) представляет собой криптографический протокол, который обеспечивает защищенную передачу информации в сети Интернет.
Чаще всего протокол SSL используется с самым распространенным протоколом передачи гипертекста – http. О наличии защищенного соединения свидетельствует суффикс «s» – протокол будет называться https. Стандартный порт http – 80, а https – 443.
Информационнно-коммуникационный медиа сервис «Психея-Маркет.ру» всегда и на всех страницах сайта использует криптографический протокол SSL, о чем свидетельствует «s» в адресной строке браузера: httpS://psiheya-market.ru.
Протокол SSL используется в тех случаях, когда нужно обеспечить должный уровень защиты вашей личной информации, которую вы, как пользователь передаете серверу на котором размещен сайт, так как это делает сайт «Психея-Маркет.ру».
На некоторые сайты, которые работают с электронными деньгами (банки, Интернет-магазины, биржи контента), передаются секретные данные. Кроме пароля, это может быть номер и серия паспорта, номер кредитной карты, пин-код и др. Такая информация предоставляет большой интерес для злоумышленников, поэтому если вы используете сайты для передачи информации с незащищенным протоколом http, то ваши данные вполне можно перехватить и использовать в корыстных целях. Для предотвращения перехвата секретных сведений компанией Netscape Communications был создан протокол SSL.
Протокол Secure Sockets Layer позволяет передавать зашифрованную информацию по незасекреченным каналам, обеспечивая надежный обмен между двумя приложениями, работающими удаленно. Протокол состоит из нескольких слоев. Первый слой – это транспортный протокол TCP, обеспечивающий формирование пакета и непосредственную передачу данных по сети. Второй слой – это защитный SSL Record Protocol. При защищенной передаче данных эти два слоя являются обязательными, формируя некое ядро SSL, на которое в дальнейшем накладываются другие слои. Например, это может быть SSL Handshake Protocol, позволяющий устанавливать соответствие между ключами и алгоритмами шифрования. Для усиления защиты передаваемой информации на SSL могут накладываться другие слои.
Для шифрования данных используются криптографические ключи различной степени сложности – 40-, 56- и 128-битные. Показатель количества бит отражает стойкость применяемого шифра, его надежность. Наименее надежными являются 40-битные ключи, так как методом прямого перебора их можно расшифровать в течение 24 часов. В стандартном браузере Internet Explorer по умолчанию используются 40- и 56-битные ключи. Если же информация, передаваемая пользователями, слишком важна, то используется 128-битное шифрование. 128-битные криптографические ключи предусмотрены только для версий, поставляемых в США и Канаду. Для того, чтобы обеспечить надежную защиту, вам следует загрузить дополнительный пакет безопасности - security pack.
Для передачи данных с помощью протокола SSL на сервере сайта «Психея-Маркет.ру» установлен SSL-сертификат, который содержит сведения о владельце ключа, центре сертификации, данные об открытом ключе (назначение, сфера действия и т. д.). Тем самым обеспечивая надежную защиту и хранение ваших персональных данных.
При использовании сертификата SSL сервер и пользователь обмениваются приветственными зашифрованными сообщениями инициализации, содержащими сведения о версии протокола, идентификаторе сессии, способе шифрования и сжатия. Далее сервер отсылает пользователю сертификат или ключевое сообщение, при необходимости требует клиентский сертификат. После нескольких операций происходит окончательное уточнение алгоритма и ключей, отправка сервером финального сообщения и, наконец, обмен секретными данными. Такой процесс идентификации может занимать немало времени, поэтому при повторном соединении обычно используется идентификатор сессии предыдущего соединения.
Нельзя не отметить независимость протокола от программ и платформ, на которых используется SSL, так как этот протокол работает по принципу переносимости, что является дополнительным преимуществом перед незащищенными интернет ресурсами.
Таким образом, в настоящее время протокол SSL защищает ваши данные, а медиа сервис «Психея-Маркет.ру» бережно хранит их у себя на сервере и в сети Интернет, так как протокол SSL обеспечивает достаточно высокий уровень защиты передаваемой информации между приложениями вами и сайтом «Психея-Маркет.ру».