เนื้อหาวันที่ : 2011-05-13 10:50:43 จำนวนผู้เข้าชมแล้ว : 1475 views

เทคนิคการรักษาความปลอดภัยให้กับเว็บไซต์

หากเว็บไซต์ที่คุณกำลังใช้งานอยู่ ต้องรับหรือส่งข้อมูลสำคัญๆ โดยที่ไม่มีระบบป้องกันและรักษาความปลอดภัยจากการขโมยข้อมูลเลย คุณอาจตกอยู่ในอันตรายจากพวกแฮคเกอร์

          หากเว็บไซต์ที่คุณกำลังใช้งานอยู่ ต้องรับหรือส่งข้อมูลสำคัญๆ โดยที่เว็บไซต์นั้นไม่มีระบบป้องกันและรักษาความปลอดภัยจากการขโมยหรือดักจับข้อมูลเลย คุณอาจตกอยู่ในอันตรายจากพวกแฮคเกอร์ก็เป็นได้ การตัดสินใจติดตั้ง SSLบนเว็บไซต์ของคุณ จะช่วยให้คุณยิ่งมั่นใจว่า ข้อมูลหรือรหัสผ่านของคุณจะไม่ถูกขโมยไปอย่างแน่นอน

          เทคนิกการรักษาความปลอดภัย ในที่นี้จะกล่าวถึง 2 ด้าน คือ เทคนิคการรักษาความปลอดภัยของเว็บไซต์ในฐานะของเจ้าของเว็บไซต์ที่ไม่ต้อง การให้เว็บไซต์ถูกคุกคามจากผู้ไม่หวังดี หรือผู้ที่ไม่มีสิทธิ์ในการเข้าถึงข้อมูล และเทคนิคการรักษาความปลอดภัยให้กับผู้เข้าชมเว็บไซต์ ตลอดจนการสร้างเว็บไซต์ให้เป็นที่น่าเชื่อถือและแสดงออกถึงความปลอดภัยในการเข้ามาใช้งาน

          ในประเทศไทยประเด็นเรื่องความไม่ปลอดภัยในการใช้งานเว็บไซต์เป็นประเด็นที่ สำคัญที่สุด ที่ทำให้การพัฒนาด้านพาณิชย์อิเล็กทรอนิกส์ยังไม่มีผู้ใช้งานมากเท่าที่ควร ส่วนหนึ่งอาจเกิดจากความไม่ปลอดภัยจริง ๆ แต่บางส่วนเกิดจากความไม่เข้าใจอันจะนำไปสู่ความไม่น่าเชื่อถือ ทำให้การพัฒนาอีคอมเมิร์ซ ไม่ก้าวหน้าเท่าที่ควร ความปลอดภัยจะครอบคลุมถึงความปลอดภัยในเรื่องของข้อมูลเป็นสำคัญ

เนื่องจากอีคอมเมิร์ซเป็นการทำงานอยู่บนระบบอินเตอร์เน็ต ทำให้ข้อมูลที่อยู่บนระบบสามารถเข้าถึงได้ง่าย โดยเฉพาะข้อมูลที่สำคัญ เช่น ข้อมูลด้านการเงินที่ต้องมีมาตราการรักษาความปลอดภัยให้ดีที่สุด จริงๆ แล้ว การชำระสินค้าออนไลน์ผ่านบัตรเครดิต ถือว่าเป็นวิธีการจ่ายเงินที่ปลอดภัยทางหนึ่งบนโลกออนไลน์ เพราะมีบริษัทบัตรเครดิตคุ้มครองการชำระเงินอยู่ อีกทั้งยังมีรอบจ่ายที่ยืดเวลา

ทำให้ขณะที่ตัดผ่านบัตรเครดิตยอดเงินยังไม่ได้ถูกชำระจริงในเวลาที่ซื้อ นี่ยังไม่รวมโปรโมชั่นต่าง ๆ ของบริษัทบัตรเครดิตที่มอบสิทธิพิเศษให้ลูกค้าในการใช้วงเงิน แต่ด้วยเหตุผลบางประการทำให้ผู้ซื้อกลับไม่มั่นใจในการชำระสินค้าออนไลน์ ด้วยวิธีนี้มากนัก อาจเพราะได้ยินข่าวเกี่ยวกับการขโมยข้อมูลหมายเลขบัตรเครดิตของแฮกเกอร์ แต่กลับไม่กลัวในการใช้บัตรเครดิตกับร้านค้าย่อย ๆ ไม่เคยตามพนักงานเข้าไปดูว่ามีการทำอะไรกับบัตรเครดิตเราบ้าง เพราะมั่นใจว่าเป็นร้านที่มีตัวตน

          มาตราการรักษาความปลอดภัยโดยทั่วไปจะใช้เทคโนโลยีเข้ามาสร้างระบบป้องกัน โดยจะใช้การเข้ารหัสเป็นหลักในการรักษาความปลอดภัยของข้อมูล สำหรับเว็บไซต์ อีคอมเมิร์ซที่มีการทำธุรกรรมทางออนไลน์ ส่วนใหญ่จะมีรหัสป้องกัน หรือใช้บริการของหน่วยงานที่มีการเข้ารหัส สังเกตได้จากชื่อโปรโตคอลที่เป็น https:// เช่นและจะมีรูปแม่กุญแจที่ด้านล่างบราวเซอร์ที่ใช้งาน SSL (Secure Sockets Layer)

          SSL (Secure Sockets Layer) คือ ระบบการรักษาความปลอดภัยในเว็บไซต์ โดยการเข้ารหัส (encrypt) ข้อมูลตัวมันเอง ใช้สำหรับการตรวจสอบ และยืนยันว่ามีตัวตนจริง ซื้งสามารถนำมาตรวจสอบผู้ขายสินค้า โดยระบบจะทำการติดต่อไปยังเว็บเซิร์ฟเวอร์ที่มีระบบ SSL หลังจากนั้นจะส่งใบรับรอง (server Certificate) กลับมาพร้อมการเข้ารหัส จากนั้นคอมพิวเตอร์ของฝั่งผู้รับจะทำการตรวจสอบใบรับรองอีกที เพิ่อตรวจสอบตัวตนของฝั่งผู้ค้า ทำให้การติดต่อสื่อสารถึงกันได้อย่างปลอดภัย

          ไม่ว่าคุณกำลังขายหรือซื้อสินค้า คุณควรระมัดระวังกับข้อมูลส่วนตัวและรายละเอียดทางการเงินของคุณอยู่ตลอดเวลา ทุกคนสามารถตกเป็นเหยื่อของการหลอกลวง การขโมยข้อมูลเอกลักษณ์บุคคล หรือการต้มตุ๋นทางออนไลน์ได้ ความเข้าใจเรื่องภัยในโลกไซเบอร์ถือเป็นเกราะป้องกันชั้นแรกของคุณ SSLคือเครื่องมือที่จะช่วยให้คุณปลอดภัยและนำหน้าเหล่าวายร้ายในโลกไซเบอร์อยู่เสมอ...

ที่มา : เว็บ เอ็คซเพิร์ท