Nadelen van SSL

Het Secure Sockets Layer-protocol voor beveiligde weboverdrachten werd voor het eerst ontwikkeld door Netscape in 1994. Sindsdien heeft het een alomtegenwoordig hulpmiddel voor het instellen van gecodeerde communicatie via internet. SSL heeft zichzelf zowel nuttig als veilig bewezen, maar het is geen perfecte technologie. Tussen algemene ongemakken en gapende gaten in de beveiliging die het biedt, is SSL niet voldoende om uw gegevens veilig te houden wanneer u deze in een vacuüm gebruikt. Het is een belangrijk onderdeel van een bredere strategie om uw bedrijf en uw klantgegevens te beveiligen.

Prestatie

SSL vertraagt ​​verbindingen. Wanneer u in eerste instantie een SSL-sessie opent, gaan de twee computers heen en weer via een uitgebreide handshaking-procedure om de daadwerkelijke verbinding tot stand te brengen. Nadat de SSL-verbinding is ingesteld, moeten de processors in de computers aan beide uiteinden van de verbinding de gegevens versleutelen en decoderen voordat deze kunnen worden gebruikt.

Certificering door derden

SSL codeert niet alleen de communicatie. Het heeft ook een ingebouwd authenticatiemechanisme. Als onderdeel van het opzetten van een SSL-kanaal kunnen de computers elkaars identiteit verifiëren door hun digitale certificaten te controleren bij het vertrouwde externe bedrijf dat ze heeft uitgegeven. Als u echter een SSL-verbinding wilt maken tussen computers waarvan u weet dat u ze kunt vertrouwen en geen certificaten hoeft in te stellen, moet u naar uw systeemconfiguratie gaan om de beveiligingswaarschuwingen uit te schakelen die zullen verschijnen.

Staat onveilige codering toe

Met SSL kunnen de computers aan beide zijden van een verbinding samenwerken om te kiezen welk coderingssysteem ze willen gebruiken. Veel van de door SSL ondersteunde coderingen zijn extreem sterk en veilig. Het laat echter ook oude software of een verkeerd geconfigureerde server een versleutelingsmethode kiezen die kan worden verbroken. Als u een onveilig cijfer gebruikt, weet u het misschien niet eens, aangezien uw browser u, zolang het onder de rubriek SSL staat, vertelt dat u veilig bent.

Gedeeltelijke oplossing

Ten slotte is SSL slechts een gedeeltelijke oplossing voor gegevensbeveiliging. Zelfs als alles perfect werkt met uw SSL-verbinding, kunnen de gegevens aan beide zijden worden aangetast. Als uw klanten bijvoorbeeld hun creditcardgegevens via SSL naar u verzenden, maar uw server is niet beveiligd, kunnen hackers nog steeds inbraak nemen en uw klantgegevens stelen. Deze datalekken gebeuren relatief vaak. Met dit in gedachten kan SSL u een gevaarlijk vals gevoel van veiligheid geven.

Populaire Berichten