Page 86 - คู่มือปฏิบัติการรักษาความปลอดภัยบนโลกไซเบอร์ภาคประชาชน
P. 86

ระวังอันตรายเรื่องข้อมูลส่วนตัว  3  CHAPTER




                เรียกดูเว็บอย่างปลอดภัยด้วย https



                    ปกติเวลาเข้าเว็บเราจะใช้การ
                รับส่งข้อมูลแบบธรรมดาที่เรียกว่า
                http (ดังที่เห็นในช่องแอดเดรสของ
                บราวเซอร์ทั่วไป)  แต่ถ้าเป็นเว็บที่
                ต้องการรักษาความปลอดภัยของข้อมูล
                ที่สูงกว่าปกติ จะใช้วิธีการที่เรียกย่อๆ ว่า https (Secured http) ซึ่งเป็นการ
                แลกเปลี่ยนข้อมูลในเครือข่ายด้วยการเข้ารหัสในตอนที่ส่งข้อมูลออกไป และ
                ฝ่ายที่รับข้อมูลก็จะต้องถอดรหัสก่อนจึงจะน�าข้อมูลไปใช้ได้ ถ้าระหว่างทางมีใคร
                มาดักจับข้อมูลของเรา ก็จะไม่สามารถถอดรหัสเพื่ออ่านข้อมูลนั้นได้ มักใช้กับ
                เว็บที่จ�าเป็นจะต้องเข้มงวดด้านความปลอดภัย เช่น เว็บไซต์ของสถาบันการเงิน
                หรือธนาคารต่างๆ ที่ให้บริการท�าธุรกรรมออนไลน์ รวมถึงเว็บที่ต้องเข้าใช้งาน
                โดยการล็อกอินด้วยชื่อและรหัสผ่าน เช่น เว็บให้บริการรับส่งอีเมล์, Social
                Network ต่างๆ ซึ่งเว็บเหล่านั้นจะมีการไปลงทะเบียนเพื่อขอรหัสพิเศษที่เรียกว่า
                ใบรับรองดิจิตอล (Digital Certificate) เพื่อยืนยันตัวตนที่เชื่อถือได้ ซึ่งใบรับรอง
                นี้เองจะถูกน�ามาใช้เข้ารหัสและถอดรหัส เมื่อท�างานแบบ https อีกทีหนึ่ง







                ดูอย่างไรว่าเว็บไหนมีการเข้ารหัสแบบ https

                    การตรวจสอบว่าเว็บใดที่มีระบบรักษาความปลอดภัยโดยเข้ารหัสแบบ
                https ก็ดูได้ง่ายนิดเดียว ให้สังเกตที่แถบ Address หรือช่องใส่ที่อยู่เว็บไซต์ ถ้า
                เป็นเว็บที่ไม่มีการเข้ารหัสจะแสดงเป็นช่องสีขาว แต่ถ้ามีการเข้ารหัสแบบ https
                จะแสดงสีเขียว โดยแต่ละบราวเซอร์อาจแสดงแตกต่างกัน แต่ส่วนใหญ่ก็จะใช้สี
                เขียว ในที่นี้จะยกตัวอย่างบราวเซอร์ IE และ Chrome ซึ่งจะแสดงสัญลักษณ์
                การเข้ารหัสแตกต่างกันดังนี้





                                                                             85
   81   82   83   84   85   86   87   88   89   90   91