SSL
- SSL (பாதுகாப்பான சாக்கெட் அடுக்கு)
SSL (Secure Sockets Layer) என்பது இணையத்தில் பாதுகாப்பான தகவல்தொடர்புகளை ஏற்படுத்தப் பயன்படும் ஒரு பாதுகாப்பு நெறிமுறை ஆகும். இது இணைய உலாவிகளுக்கும் (web browsers) இணைய சேவையகங்களுக்கும் (web servers) இடையே பரிமாறப்படும் தரவுகளை குறியாக்கம் (encryption) செய்வதன் மூலம் பாதுகாக்கிறது. இதன் மூலம், தரவுகள் இடைமறிக்கப்பட்டு திருடப்படுவதைத் தடுக்கிறது. SSL தொழில்நுட்பம், இணையப் பாதுகாப்பில் ஒரு முக்கிய அங்கமாக விளங்குகிறது.
SSL இன் வரலாறு
SSL தொழில்நுட்பம் 1990களில் நெட்ஸ்கேப் (Netscape) நிறுவனத்தால் உருவாக்கப்பட்டது. ஆரம்பத்தில், இது பாதுகாப்பான இணைய வணிகத்தை (secure e-commerce) செயல்படுத்தும் நோக்கத்துடன் உருவாக்கப்பட்டது. 1999-ல், SSL இன் புதிய பதிப்பான TLS (Transport Layer Security) அறிமுகப்படுத்தப்பட்டது. TLS, SSL-ஐ விட மேம்பட்ட பாதுகாப்பு அம்சங்களைக் கொண்டது. இருப்பினும், பெரும்பாலான சந்தர்ப்பங்களில், SSL மற்றும் TLS இரண்டும் ஒரே மாதிரியாகக் குறிப்பிடப்படுகின்றன. தற்போது TLS 1.3 வரை பல மேம்படுத்தப்பட்ட பதிப்புகள் வந்துள்ளன.
SSL எவ்வாறு செயல்படுகிறது?
SSL/TLS ஒரு சிக்கலான நெறிமுறை ஆகும், இது பல படிகளைக் கொண்டுள்ளது. சுருக்கமாக, அதன் செயல்பாடு பின்வருமாறு:
1. இணைப்பை நிறுவுதல் (Handshake): உலாவி மற்றும் சேவையகம் தங்களுக்குள் ஒரு பாதுகாப்பான இணைப்பை நிறுவ ஒரு "கைக்குலுக்கல்" (handshake) செயல்முறையை மேற்கொள்கின்றன. இந்த செயல்முறையின் போது, அவை பயன்படுத்த வேண்டிய குறியாக்க நெறிமுறை மற்றும் சான்றிதழ்களைப் (certificates) பரிமாறிக் கொள்கின்றன. 2. சான்றிதழ் சரிபார்ப்பு (Certificate Verification): சேவையகம் தனது அடையாளத்தை உறுதிப்படுத்த ஒரு SSL சான்றிதழை உலாவியில் சமர்ப்பிக்கிறது. உலாவி அந்த சான்றிதழை நம்பகமான சான்றிதழ் ஆணையத்தால் (Certificate Authority - CA) வழங்கப்பட்டதா என்பதைச் சரிபார்க்கிறது. சான்றிதழ் செல்லுபடியாகும் என்றால், உலாவி இணைப்பைத் தொடர்கிறது. 3. குறியாக்கம் (Encryption): உலாவி மற்றும் சேவையகம் இரண்டும் ஒரு பொதுவான ரகசிய சாவியைப் (secret key) பயன்படுத்தி தரவுகளை குறியாக்கம் செய்கின்றன. இந்த குறியாக்கம் தரவுகளைப் பாதுகாப்பாக பரிமாற உதவுகிறது. 4. தரவு பரிமாற்றம் (Data Transfer): குறியாக்கம் செய்யப்பட்ட தரவு உலாவி மற்றும் சேவையகத்திற்கு இடையே பாதுகாப்பாக பரிமாறப்படுகிறது.
SSL சான்றிதழ்கள்
SSL சான்றிதழ்கள் இணையதளத்தின் அடையாளத்தை உறுதிப்படுத்துகின்றன. இவை ஒரு நம்பகமான சான்றிதழ் ஆணையத்தால் (CA) வழங்கப்படுகின்றன. SSL சான்றிதழ்கள் மூன்று முக்கிய வகைகளாகப் பிரிக்கப்படுகின்றன:
- டொமைன் சரிபார்ப்பு சான்றிதழ் (Domain Validation Certificate - DV): இது மிக அடிப்படையான சான்றிதழ் ஆகும். டொமைன் உரிமையாளர் சான்றிதழை கோரியதை CA சரிபார்க்கிறது.
- நிறுவன சரிபார்ப்பு சான்றிதழ் (Organization Validation Certificate - OV): இது DV சான்றிதழை விட அதிக பாதுகாப்பு கொண்டது. CA, நிறுவனத்தின் சட்டப்பூர்வ அடையாளத்தையும் சரிபார்க்கிறது.
- நீட்டிக்கப்பட்ட சரிபார்ப்பு சான்றிதழ் (Extended Validation Certificate - EV): இது மிக உயர்ந்த பாதுகாப்பு கொண்ட சான்றிதழ் ஆகும். CA, நிறுவனத்தின் அடையாளத்தை முழுமையாக சரிபார்க்கிறது. EV சான்றிதழ்கள் உலாவியின் முகவரிப் பட்டியில் (address bar) நிறுவனத்தின் பெயரை பச்சை நிறத்தில் காண்பிக்கும்.
சான்றிதழ் வகை | சரிபார்ப்பு நிலை | பாதுகாப்பு நிலை | |
டொமைன் சரிபார்ப்பு (DV) | டொமைன் உரிமை | குறைந்தபட்சம் | |
நிறுவன சரிபார்ப்பு (OV) | டொமைன் உரிமை & நிறுவன விவரங்கள் | நடுத்தரம் | |
நீட்டிக்கப்பட்ட சரிபார்ப்பு (EV) | டொமைன் உரிமை, நிறுவன விவரங்கள் & முழுமையான சரிபார்ப்பு | அதிகபட்சம் |
SSL இன் நன்மைகள்
SSL தொழில்நுட்பம் பல நன்மைகளை வழங்குகிறது:
- தரவு பாதுகாப்பு (Data Security): SSL, இணையத்தில் பரிமாறப்படும் தரவுகளை குறியாக்கம் செய்வதன் மூலம் பாதுகாக்கிறது. இது முக்கியமான தகவல்களான கடவுச்சொற்கள், கிரெடிட் கார்டு எண்கள் மற்றும் தனிப்பட்ட தகவல்களைத் திருடுவதைத் தடுக்கிறது.
- நம்பகத்தன்மை (Trust): SSL சான்றிதழ்கள் இணையதளத்தின் அடையாளத்தை உறுதிப்படுத்துகின்றன. இது பயனர்களுக்கு இணையதளத்தின் மீது நம்பிக்கையை ஏற்படுத்துகிறது.
- SEO மேம்பாடு (SEO Improvement): கூகிள் போன்ற தேடுபொறிகள் (search engines) SSL பயன்படுத்தும் இணையதளங்களுக்கு முன்னுரிமை அளிக்கின்றன. இது இணையதளத்தின் தரவரிசையை (ranking) மேம்படுத்த உதவுகிறது.
- சட்டப்பூர்வ இணக்கம் (Legal Compliance): சில நாடுகளில், வாடிக்கையாளர்களின் தனிப்பட்ட தகவல்களைப் பாதுகாக்க SSL பயன்படுத்துவது சட்டப்பூர்வமாக கட்டாயமாக்கப்பட்டுள்ளது.
SSL மற்றும் பைனரி ஆப்ஷன் பரிவர்த்தனை
பைனரி ஆப்ஷன் பரிவர்த்தனை என்பது ஒரு நிதிச் சந்தை ஆகும். இதில், ஒரு சொத்தின் விலை குறிப்பிட்ட காலத்திற்குள் உயருமா அல்லது குறையுமா என்பதை கணித்து முதலீடு செய்யப்படுகிறது. இந்த பரிவர்த்தனைகள் அதிக ஆபத்து நிறைந்தவை. எனவே, பாதுகாப்பான தளத்தில் பரிவர்த்தனை செய்வது மிகவும் முக்கியம். SSL சான்றிதழ் உள்ள பைனரி ஆப்ஷன் தளங்கள், உங்கள் தனிப்பட்ட மற்றும் நிதித் தகவல்களைப் பாதுகாக்க உதவுகின்றன. SSL இல்லாமல் பரிவர்த்தனை செய்வது உங்கள் தகவல்களைத் திருட வழிவகுக்கும்.
- பாதுகாப்பான பரிவர்த்தனைகள்: SSL குறியாக்கம் மூலம், உங்கள் பரிவர்த்தனை விவரங்கள் பாதுகாப்பாக வைக்கப்படுகின்றன.
- தனிப்பட்ட தகவல் பாதுகாப்பு: உங்கள் பெயர், முகவரி மற்றும் வங்கி விவரங்கள் போன்ற தனிப்பட்ட தகவல்கள் பாதுகாக்கப்படுகின்றன.
- நம்பகமான தளம்: SSL சான்றிதழ் உள்ள தளம் நம்பகமானது என்பதை உறுதிப்படுத்துகிறது.
SSL ஐ எவ்வாறு செயல்படுத்துவது?
SSL ஐ செயல்படுத்துவது என்பது ஒரு தொழில்நுட்ப செயல்முறையாகும். இதற்கு, இணைய சேவையகத்தில் SSL சான்றிதழை நிறுவுவது அவசியம். பொதுவாக, இது பின்வரும் படிகளைக் கொண்டுள்ளது:
1. SSL சான்றிதழை வாங்குதல்: நம்பகமான சான்றிதழ் ஆணையத்திடம் (CA) இருந்து SSL சான்றிதழை வாங்கவும். 2. சான்றிதழை நிறுவுதல்: உங்கள் இணைய சேவையகத்தில் SSL சான்றிதழை நிறுவவும். இது பொதுவாக சேவையகத்தின் கட்டுப்பாட்டுப் பலகத்தில் (control panel) செய்யப்படுகிறது. 3. HTTPS ஐ இயக்குதல்: உங்கள் இணையதளத்தில் HTTPS ஐ இயக்கவும். இது உங்கள் இணையதளத்தை SSL மூலம் பாதுகாக்க உதவுகிறது. 4. மறுஇயக்குதல் (Redirect): HTTP இணைப்புகளை HTTPS க்கு திருப்பி விடவும். இதன் மூலம் அனைத்து போக்குவரத்தும் பாதுகாப்பாக குறியாக்கம் செய்யப்படும்.
SSL தொடர்பான பாதுகாப்பு குறைபாடுகள்
SSL தொழில்நுட்பம் பாதுகாப்பானது என்றாலும், சில பாதுகாப்பு குறைபாடுகள் உள்ளன:
- SSL Stripping: இந்த தாக்குதலில், ஹேக்கர்கள் HTTPS இணைப்பை HTTP ஆக மாற்றி, தரவுகளை இடைமறிக்கிறார்கள்.
- Man-in-the-Middle (MITM) தாக்குதல்: ஹேக்கர்கள் உலாவி மற்றும் சேவையகத்திற்கு இடையே தரவுகளை இடைமறித்து மாற்றுகிறார்கள்.
- Heartbleed Bug: இது OpenSSL மென்பொருளில் கண்டுபிடிக்கப்பட்ட ஒரு முக்கியமான பாதுகாப்பு குறைபாடு ஆகும். இது ஹேக்கர்கள் சேவையகத்தின் நினைவகத்தில் உள்ள முக்கியமான தகவல்களை அணுக அனுமதிக்கிறது.
- POODLE தாக்குதல்: இது SSL 3.0 நெறிமுறையில் உள்ள ஒரு பாதுகாப்பு குறைபாடு ஆகும்.
இந்த குறைபாடுகளைத் தவிர்க்க, எப்போதும் சமீபத்திய SSL/TLS பதிப்புகளைப் பயன்படுத்தவும், வலுவான குறியாக்க நெறிமுறைகளைத் தேர்வு செய்யவும், மற்றும் உங்கள் சேவையகத்தை தொடர்ந்து புதுப்பிக்கவும்.
தொழில்நுட்ப பகுப்பாய்வு மற்றும் அளவு பகுப்பாய்வுக்கான இணைப்புகள்
1. Technical Analysis (தொழில்நுட்ப பகுப்பாய்வு) 2. Fundamental Analysis (அடிப்படை பகுப்பாய்வு) 3. Risk Management in Binary Options (பைனரி ஆப்ஷன்களில் இடர் மேலாண்மை) 4. Volatility Analysis (மாறும் தன்மை பகுப்பாய்வு) 5. Trend Analysis (போக்கு பகுப்பாய்வு) 6. Moving Averages (நகரும் சராசரிகள்) 7. Bollinger Bands (போல்லிங்கர் பட்டைகள்) 8. Fibonacci Retracements (ஃபைபோனச்சி பின்வாங்கல்கள்) 9. [[Candlestick Patt
இப்போது பரிவர்த்தனையை தொடங்குங்கள்
IQ Option-ல் பதிவு செய்யவும் (குறைந்தபட்ச டெபாசிட் $10) Pocket Option-ல் கணக்கு திறக்கவும் (குறைந்தபட்ச டெபாசிட் $5)
எங்கள் சமூகத்தில் சேருங்கள்
எங்கள் Telegram சேனலுக்கு சேர்ந்து @strategybin பெறுங்கள்: ✓ தினசரி பரிவர்த்தனை சமிக்ஞைகள் ✓ சிறப்பு உத்திகள் மற்றும் ஆலோசனைகள் ✓ சந்தை சார்ந்த அறிவிப்புகள் ✓ தொடக்க அடிப்படையிலான கல்வி பொருட்கள்