Konuyu görüntüle
IUCODERS FORUM > Programlama > Diğer (COBOL,asp php js..) > SSL İmplementasyon Güvenliği
Yazar
dotnetonur


avatar
Dersaadet
Kayıt: 21.11.2007
24.11.2008-16:55 #52841
Bu doküman SSL’ in web ve masaüstü uygulamalarında kullanımının güvenliğine değinmektedir ve SSL/TLS ile ilgili kriptografik sorunlar bu dokümanın dışındadır. Doküman soru-cevap formatında yazıldı, özellikle yazılım geliştiren kişilerin ve güvenlik ile ilgili kişilerin ilgisini çekebilir.

Aşağıdaki listenin bir çoğu SSL kullanan yazılımlarda yapılan genel hatalardır. Burada yapılan önerilerin bir çoğu özellikle e-bankacılık, e-ticaret gibi kritik uygulamalar önemlidir.

Doc: http://docs.google.com/View?docid=d2qjp94_78f96rxdgq





Ortam sanal olsa da, islenen suc gercektir...

Yazar
seralasu


avatar

Kayıt: 17.08.2006
25.11.2008-08:23 #52876
Kaynak için teşekkürler.





Yazar
orhan


avatar
istanbul
admin
Kayıt: 17.11.2005
25.11.2008-09:11 #52877
Dökümanı okudum. Dökümanın tamamında SSL kullanın deniliyor. Fakat SSL sanıldığı kadar ucuz bir iş değil. Bir şifreleme ve şifre çözme işi ağır matematik işlemlerinden geçer. Bu işlemler sisteminize ciddi bir miktarda yük bindirir.

Bütün sistemin SSL yada başka bir güvenlik protokolü üzerine bindirmek doğru değildir.






N/A
Yazar
dotnetonur


avatar
Dersaadet
Kayıt: 21.11.2007
25.11.2008-12:31 #52886
Rica ederim..
Mutlaka avantajları da dezavantajları da var, projenizin önemine ve sisteminizin özelliklerine göre kullanıp kullanmamak size kalmış.

Ben de üzülüyordum benim açtığım konulara kimse bişey yazmıyo diye :)

Ayrıca doküman içinde XSS Tunnel diye bişeyden söz ediliyor ki, öğrenmeye değer: http://labs.portcullis.co.uk/application/xss-tunnelling/xss-tunnel/





Ortam sanal olsa da, islenen suc gercektir...

Del.icio.us
Digg
Facebook
Furl
Google
Blink
Simpy
Spurl
Y! MyWeb