Termes et des conseils de sécurité Internet pour utiliser avec TCP / IP

Vous êtes un administrateur de réseau, de sorte que vous savez que le maintien de votre site Web sécurisé est un défi permanent. Vous ne devez savoir que le protocole TCP / IP signifie Transmission Control Protocol / Internet Protocol l'utiliser efficacement, mais en sachant les conditions dans la liste suivante peut vous faire mieux en mesure de traiter les questions de sécurité.

  • Advanced Encryption Standard: Un chiffrement à clé secrète utilisée pour le chiffrement.

  • authentification: Prouver que vous êtes qui vous dites que vous êtes. La forme la plus simple de l'authentification, un défi non crypté nom d'utilisateur et mot de passe (“ Qui êtes-vous n ° 148?; “ James Bond ”. “ Ok, je vous crois ”), est souvent pas assez fiables pour l'Internet. Sur l'Internet, où les hackers et crackers peuvent contrefaits ou de voler plus de votre nom d'utilisateur et mot de passe, confiance à personne. Imposer l'authentification des utilisateurs, des ordinateurs, et les adresses IP à être sécurisé.

  • chiffre: Un moyen utilisé pour crypter les données. Un chiffrement transforme le texte brut en texte chiffré brouillé. Vous ne pouvez pas déchiffrer le texte crypté codé de nouveau dans le texte brut sans utiliser une sorte de clé. Par exemple, AES et DES sont des exemples de secrets chiffrement par blocs principaux. L'algorithme de chiffrement est le chiffre complet, plus la technique.

  • Computer Security Resource Center: Un site Web qui contient des publications de sécurité, les alertes et nouvelles, y compris des documents du ministère américain de la Défense sur l'architecture de sécurité et de systèmes de confiance. Situé à l'Institut national américain des normes et de la technologie Computer Security Resource Centre.

  • certificat numérique: A, fichier sécurisé spécial qui garantit votre identité en ligne. Un certificat numérique contient des informations de sécurité, y compris votre nom et votre adresse e-mail, votre clé de chiffrement, le nom de l'autorité de certification, et la durée de la validité du certificat. (“ Qui êtes-vous n ° 148?; “ James Bond ”. “ Pouvez-vous prouver votre ID ”?). Un certificat numérique est un moyen populaire pour effectuer une authentification sur Internet.

  • cryptage: Scrambling vos données en appliquant un code secret afin que personne ne peut lire sans l'aide d'une clé.

  • IPSec (IP Security): Un ensemble de protocoles TCP / IP qui fournissent des services d'authentification et de chiffrement, mais sur une couche inférieure à TLS.

  • clé publique / clé privée: Un système clé de cryptage de change qui utilise deux clés pour crypter et décrypter les données. Tout le monde peut utiliser une clé publique pour chiffrer les données avant qu'il ne passe à travers l'Internet. Seul le récepteur possède la clé privée nécessaire pour lire les données. Pretty Good Privacy (PGP) utilise la clé publique / privé méthodes de chiffrement à clé.

  • Transport Layer Security (TLS), Secure Socket Layer (SSL): Protocoles TCP / IP qui garantissent la vie privée sur un réseau en fournissant authentification et le chiffrement. TLS et son compagnon non standard SSL assurer que vos informations de carte de crédit est sûr quand vous banque ou un magasin. TLS est plus récente et standard. SSL est encore utilisé plus.


» » » » Termes et des conseils de sécurité Internet pour utiliser avec TCP / IP