2013-06-29 47 views
0

我聽說使用SSL證書來訪問網絡流量很重要。我讀過沒有使用SSL的情況,用戶名,密碼和其他信息可能會被我的計算機(即客戶端)和ISP之間的中介攔截。SSL加密的重要性

我的問題是:究竟是什麼意思?爲了截獲這些信息,是否有人必須在我的網絡中?它有多大的危險?如果我的Web服務器設置爲使用小組(例如我的JIRA服務器),那麼它有可能會被有人看到用戶名/密碼組合攻擊?

如果這麼重要,爲什麼SSL安全並不總是這些服務器的核心方面?例如,JIRA不支持SSL(儘管它們有resources可幫助您自行解決問題)。

+4

此問題似乎是無關緊要的,因爲它涉及網絡安全。安全.S會更好。 –

回答

2

沒有ssl或等效的加密,您和服務器之間的任何人都可以讀取流量。這些被稱爲中間人攻擊的人。但是,攻擊者也可以只聽網絡並觀看數據包(參見wireshark等工具)。因此,如果您使用的是開放式wifi或弱保護的wifi,或者攻擊者可以插入以太網段(或您的電信公司),那麼他們可以嗅探您的數據。對於有動機的人來說,總體上相當簡單。

爲什麼不包括所有的服務器?

  1. 它需要更多的編碼工作
  2. 重要性並不總是理解
  3. 有一個古老的信念,它會影響性能(不是真的了)
  4. (高級/怪異)。 Ssl鏈路設置需要多次跳閘,在一些非常慢的網絡上可能會很慢
+0

因此,對於中間人攻擊,攻擊者是否必須能夠訪問您的網絡才能使用Wireshark等工具?他們需要插入什麼部分的電話公司?我認爲我最擔心的是遠程觀看流量的人們是否有辦法讓他們進入我的網絡之外 - 強制進入VPN,這會讓他們訪問我的以太網? – William

+1

基本上需要訪問網絡,但取決於技能水平和預算(例如,參見http://en.wikipedia.org/wiki/Tempest_(codename))。據建議,跳到security.se,但儘量不要太偏執!例如http://security.stackexchange.com/questions/32181/how-risky-is-it-not-to-install-ssl/32207#32207 – rlb