Što su mrežni sigurnosni protokoli?

Mrežni sigurnosni protokoli koriste se za zaštitu računalnih podataka i komunikacije u tranzitu. Primarni alat koji se koristi za zaštitu informacija dok putuju kroz mrežu je kriptografija. Kriptografija koristi algoritme za šifriranje podataka kako ih ne bi mogli čitati neovlašteni korisnici. Općenito, kriptografija radi sa skupom procedura ili protokola koji upravljaju razmjenom podataka između uređaja i mreža. Zajedno, ovi kriptografski protokoli poboljšavaju siguran prijenos podataka.

Bez kriptografskih mrežnih sigurnosnih protokola, internetske funkcije kao što je e-trgovina ne bi bile moguće. Sigurna komunikacija je neophodna jer napadači pokušavaju prisluškivati ​​komunikacije, mijenjati poruke u prijenosu i otimati razmjenu između sustava. Neki od zadataka koje mrežni sigurnosni protokoli obično koriste za zaštitu su prijenosi datoteka, web komunikacija i virtualne privatne mreže (VPN).

Najčešći način prijenosa datoteka je korištenje protokola za prijenos datoteka (FTP). Problem s FTP-om je taj što se datoteke šalju u čistom tekstu, što znači da se šalju nešifrirane i stoga mogu biti kompromitirane. Na primjer, mnogi webmasteri ažuriraju svoje stranice koristeći FTP; napadač koji koristi njuškalo paketa i IP adresu web-mjesta može presresti svu komunikaciju između webmastera i poslužitelja stranice.

Kao alternativu, Secure File Transfer Protocol (SFTP) nudi sigurniji način prijenosa datoteka. SFTP je obično izgrađen na sigurnoj ljusci (SSH) i sposoban je šifrirati naredbe i prijenos podataka preko mreže, čime se smanjuje vjerojatnost napada presretanja. SSH kriptografski protokol također je otporan na napade lažnog predstavljanja jer su klijent i poslužitelj provjereni pomoću digitalnih certifikata.

Uz SSH, Secure Sockets Layer/Transport Layer Security (SSL/TLS) može se koristiti kao temeljni protokol za SFTP. Kao i SSH, SSL/TLS provjerava autentičnost i poslužitelja i klijenta, kao i šifrira komunikaciju između njih. Uz osiguranje SFTP prijenosa datoteka, SSL/TLS se koristi za osiguranje komunikacije e-poštom.
SSL se također koristi u kombinaciji s Hypertext Transfer Protocol (HTTP) za šifriranje komunikacije između preglednika i web poslužitelja u obliku HTTP-a preko Secure Sockets Layer (HTTPS). HTTPS šifrira komunikaciju i provjerava identitet web poslužitelja. Prilikom obavljanja privatnih transakcija putem Interneta, kao što je internetsko bankarstvo, općenito je dobra praksa da osoba provjeri adresnu traku preglednika kako bi se uvjerila da adresa web stranice počinje s https://, a ne samo s http://.
Drugo područje u kojem kriptografski mrežni sigurnosni protokoli igraju važnu ulogu, posebno za moderna poduzeća, je razmjena dokumenata između privatnih mreža putem javne internetske veze. Ove takozvane virtualne privatne mreže (VPN) ključne su za poslovanje jer sigurno povezuju udaljene radnike i urede diljem svijeta. Neki često korišteni mrežni sigurnosni protokoli koji se koriste za olakšavanje VPN-a su Protokol za tuneliranje od točke do točke (PPTP), Protokol za tuneliranje sloja 2 (L2TP), IP sigurnost (IPsec) i SSH. Ne samo da ovi mrežni sigurnosni protokoli stvaraju sigurnu vezu, već također uvelike smanjuju troškove povezane s stvaranjem alternativnog rješenja, kao što je izgradnja ili iznajmljivanje linija za stvaranje privatne mreže.