Seguridad utilizando HTTPS

Páginas: 4 (824 palabras) Publicado: 11 de septiembre de 2015
Seguridad utilizando HTTPS.
Hypertext Transfer Protocol Secure (ó HTTPS) es una combinación del protocolo HTTP y protocolos criptográficos. Se emplea para lograr conexiones más seguras en la WWW,generalmente para transacciones de pagos o cada vez que se intercambie información sensible (por ejemplo, claves) en internet.

De esta manera la información sensible, en el caso de ser interceptada porun ajeno, estará cifrada.

Características del HTTPS

Para distinguir una comunicación o página web segura, la URL debe comenzar con "https://" (empleando el puerto 443 por defecto; el cual serecomienda cambiar); en tanto la tradicional es "http://" (empleando el puerto 80 por defecto).

HTTP opera en la capa más alta del modelo TCP/IP, la capa de Aplicación. Pero el protocolo de seguridadtrabaja en una subcapa inferior, codificando el mensaje HTTP antes de ser transmitido y decodificando el mensaje antes de que llegue.

Limitaciones
El nivel de protección depende de la exactitud dela implementación del navegador web, el software del servidor y los algoritmos de cifrado actualmente soportados. Vea la lista en Idea Principal.
También, HTTPS es vulnerable cuando se aplica a contenidoestático de publicación disponible. El sitio entero puede ser indexado usando una Araña web, y la URI del recurso cifrado puede ser adivinada conociendo solamente el tamaño de la petición/respuesta.8 Estopermite a un atacante tener acceso al Texto plano (contenido estático de publicación), y al Texto cifrado (La versión cifrada del contenido estático), permitiendo un ataque criptográfico.
Debido aque SSL opera bajo HTTP y no tiene conocimiento de protocolos de nivel más alto, los servidores SSL solo pueden presentar estrictamente un certificado para una combinación de puerto/IP en particular9 Estoquiere decir, que en la mayoría de los casos, no es recomendable usar Hosting virtual name-based con HTTPS. Existe una solución llamada Server Name Indication (SNI) que envía el hostname al...
Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • Seguridad https
  • Leyes Y Normas Utilizadas En Seguridad Industrial
  • Higiene y seguridad (como utilizar licuadora)
  • FORMATOS QUE SE UTILIZAN EN SEGURIDAD E HIGIENE INDUSTRIAL
  • Seguridad Informatica (Https)
  • Https
  • https
  • Https

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS