Główna zawartość
Bezpieczeństwo w internecie
Kurs: Bezpieczeństwo w internecie > Rozdział 1
Lekcja 3: Pogłębianie wiedzy na temat informacji umożliwiających identyfikację osóbDlaczego bezpieczeństwo danych w sieci jest problemem?
Powyższy licznik jest szacunkową ilością danych, które przepłynęły przez Internet od momentu rozpoczęcia czytania tego artykułu.
Miesięczny rozmiar ruchu internetowego jest rzędu miliardów gigabajtów. Ujmując tę liczbę w odpowiedniej perspektywie, każde słowo kiedykolwiek wypowiedziane może zmieścić się w pięciu miliardach gigabajtów!
Jakie rodzaje danych przepływają przez Internet? Jeden rodzaj jest liczbowy, np. temperatura miasta. Inny typ jest kategoryczny, np. gatunek filmowy. Niezwykle użytecznym rodzajem danych są dane osobowe (ang. personally identifiable information). Informacje te odnoszą się do wszelkich danych, które mogą pomóc w identyfikacji użytkownika, takich jak jego adres lub nazwisko.
Firmy wykorzystują dane osobowe w celu poprawy komfortu korzystania z Internetu przez użytkowników.
Na przykład, strona e-commerce taka jak Amazon przechowuje dane osobowe (moją historię zakupów), aby móc lepiej polecać produkty. Jak widać poniżej, Amazon dowiedział się z moich wcześniejszych zakupów, że uwielbiam herbaty i długopisy i postanowił polecić więcej rodzajów herbat i długopisów.
Spójrzmy na inny przykład: Google Discover, spersonalizowany pulpit dla telefonów komórkowych. Jest to aplikacja, która pomaga zaplanować moje codzienne dojazdy do pracy i o dziwo, wie nawet, gdzie zaparkowałem mój rodzinny samochód!
Ponieważ miejsca parkingowe i inne formy danych osobowych mogą być bardzo wrażliwe, chcemy, aby firmy przechowywały nasze dane osobowe w sposób poufny i zapobiegały ich wpadaniu w niepowołane ręce.
Jak więc firmy zachowują prywatność danych osobowych, jeśli przesyłane są one przez publiczny, otwarty Internet? W jaki sposób atakujący kradną dane osobowe i jak firmy bronią się przed nimi?
Odpowiemy na te pytania w tym dziale na temat bezpieczeństwa danych online.
Po pierwsze, bardziej szczegółowo omówimy dane osobowe i zobaczymy różne sposoby ich gromadzenia. Następnie zobaczymy różne sposoby, w jaki napastnicy kradną dane osobowe poprzez wyłudzanie informacji, fałszywe punkty dostępu lub złośliwe oprogramowanie komputerowe.
Następnie pokażemy, w jaki sposób kryptografia może pomóc zachowywać prywatność danych osobowych dzięki szyfrowaniu, a także zapobiegać dostaniu się danych osobowych w niepowołane ręce podczas uwierzytelniania. Zobaczymy, w jaki sposób szyfrowanie przesyła "zamknięte" dane osobowe w publicznym Internecie i odblokowuje je tylko wtedy, gdy ktoś przedstawi właściwy klucz. Zobaczymy również, w jaki sposób uwierzytelnianie weryfikuje czyjąś tożsamość przed wysłaniem informacji umożliwiających identyfikację.
Na koniec zobaczymy, jak Internet wykorzystuje te techniki kryptograficzne w protokołach TLS i HTTPS.
Zacznijmy!
Chcesz dołączyć do dyskusji?
Na razie brak głosów w dyskusji