Een veilige tunnel via internet wordt gemaakt met codering en een combinatie van protocollen , meestal:
1. Encryption:
* gegevens worden gecodeerd in de bron: Dit betekent dat voordat uw gegevens via internet worden verzonden, deze in een onleesbaar formulier wordt ingebracht.
* Alleen de beoogde ontvanger heeft de sleutel om de gegevens te decoderen: Dit zorgt ervoor dat alleen de persoon die u de gegevens verzendt, deze kan lezen.
2. Protocollen:
* Beveiliging van transportlaag (TLS): Dit protocol is de meest gebruikelijke manier om communicatie via internet te beveiligen. Het wordt gebruikt door websites (HTTPS) en vele andere applicaties.
* Veilige shell (SSH): Dit protocol wordt gebruikt om veilige verbindingen tussen computers te maken, vaak voor externe toegang of bestanden overbrengen.
* Virtual Private Network (VPN): VPN's gebruiken coderings- en tunnelingprotocollen om een veilige verbinding tussen uw apparaat en een server te creëren, zodat u privé en veilig op internet kunt bladeren.
* Ipsec: Dit protocol wordt gebruikt voor het maken van veilige verbindingen tussen netwerken.
Hoe het werkt (TLS gebruiken als voorbeeld):
1. Handshake: Wanneer u verbinding maakt met een website met behulp van HTTPS, voeren uw browser en de server een handdruk uit om overeen te komen over de coderingsmethode en toetsen.
2. codering: Zodra de handdruk is voltooid, zijn alle gegevens die tussen uw browser zijn verzonden en de server gecodeerd.
3. decodering: Alleen de server (en uw browser) hebben de sleutel om de gegevens te decoderen, waardoor privacy en beveiliging worden gewaarborgd.
Denk aan een beveiligde tunnel zoals een vergrendelde doos:
* U plaatst uw gegevens (het bericht) in het vak (codering).
* U vergrendelt het vak met een sleutel (coderingssleutel).
* Alleen de ontvanger met de bijpassende sleutel (decoderingsleutel) kan het vak ontgrendelen en het bericht lezen.
Dit proces zorgt ervoor dat uw gegevens worden beschermd tegen afleveringen en ongeautoriseerde toegang tijdens het reizen door het openbare internet. |