Воскресенье, 12.04.2026, 12:58
Главная Регистрация RSS
Приветствую Вас, Гость
Меню сайта
Калькулятор
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Форма входа
Посещаемость
Поиск
Календарь
«  Сентябрь 2011  »
Пн Вт Ср Чт Пт Сб Вс
   1234
567891011
12131415161718
19202122232425
2627282930
Google
Социальные сети

Пользователь
IP адрес: 216.73.216.138

Браузер:

Загрузить файл

(Загрузка на файлообменник)
Главная » 2011 » Сентябрь » 09

На фоне недавно разгоревшегося скандала вокруг центров сертификации DigiNotar, Comodo и пр., в среде специалистов по информационной безопасности все чаще возникает вопрос целесообразности использования модели подтверждения подлинности удаленных web-узлов, с которыми устанавливается соединение. Основная проблема заключается в том, что при подключении к удаленному серверу, определение его подлинности происходит независимо от пользователя. Это, в случае компрометации центра сертификации, делает систему уязвимой к атаке «человек посередине».

В ходе конференции по информационной безопасности Black Hat 2011, которая прошла в начале августа, исследователь по имени Моксай Марлинспайк (Moxie Marlinspike) представил новую систему подтверждения подлинности удаленных web-узлов. Принцип работы этой системы заключается в том, чтобы оперировать с помощью так называемой, сети доверия (web of trust). При использовании данной системы пользователь сам указывает центры сертификац ... Читать дальше »

Прикрепления:

Просмотров: 576 | Добавил: qwerty | Дата: 09.09.2011 | Комментарии (0)