|
SSL (Secure Sockets Layer) e' un protocollo aperto e non proprietario, utilizzato per stabilire comunicazioni sicure tra un Server ed un Client. Questo sistema garantisce la protezione non solo dei numeri delle carte di credito, dei moduli on-line e dei dati finanziari, ma protegge dalla decodifica e dalla contraffazione TUTTE le informazioni confidenziali, riservate o sensibili. Quando avviene il collegamento tra un client ed un server (fase di handshaking), ha luogo la negoziazione di una 'chiave di sessione', che viene stabilita in base alle caratteristiche del client e del server, e che verrà utilizzata per cifrare i dati in transito tra client e server nel corso di una specifica sessione. Il grado di cifratura si misura in bit: quanto piu' e' lunga la chiave di sessione, tanto piu' e' forte e sicura la cifratura fornita. Una chiave di cifratura a 40 bit e' considerata 'standard', mentre la chiave di cifratura a 128 bit e' conosciuta come 'strong encryption'. La differenza fondamentale tra 40 bit e 128 bit è dunque la 'chiave di sessione', cioe la lunghezza della chiave attraverso la quale avviene la cifratura dei dati che transitano nel canale SSL, che si sovrappone a quello TCP/IP. Il vantaggio del SSL a 128 bit è dunque una cifratura piu forte di quella garantita dal SSL a 40 bit.
|