İNTERNET ŞUBESİNDE GÜVENLİK

Click here for more details
Ayborsa Menkul Değerler Ticareti A.Ş.'nin İnternet Şubesi projesinde temel hedefi müşterilerinin yatırım işlemlerin internete erişimlerinin bulunduğu her noktadan gerçekleştirebilmeleridir. Böyle bir hizmeti açarken ele alınması gereken en önemli konu ise güvenliktir.

Internet'te güvenlik temelde iki başlık altında incelenebilir:
Birincisi bu hizmeti vermekte kullandığımız donanımın, yazılımın ve network altyapısının güvenliği. Bu amaçla güvenilirliği pek çok ortamda test edilmiş network ürünleri kullanmaktayız.

İkincisi ise müşterilerimiz servisimizden yararlanırken oluşan veri trafiğinin güvenliği. Veri trafiğinin güvenliği dört temel bileşenden oluşur:

1. Authentication : Tanıma
2. Authorization : Yetki Kontrolü
3. Non-Repudiation : Sorumluluk
4. Data Protection : Bilginin bütünlüğü ve gizliliği

Bu dört bileşenden ilk ikisi yetkisi olan müşterilerimizin ve sadece onların işlem yapabilmelerini sağlamak için önemlidir. Bu amaçla İnternet Şubesi kullanıcılarının şubeye girmeden önce çeşitli güvenlik adımlarından geçmeleri gerekir.

Dördüncü madde olan bilginin bütünlüğü ve gizliliği (data protection) için, internet üzerinde iki taraf arasında oluşan trafiğin şifrelenerek, gizliliğinin ve bütünlüğünün korunmasını sağlayan SSL (Secure Sockets Layer) protokolü kullanılmaktadır. SSL protokolü bütün yaygın web sunucuları (server) ve tarayıcıları (browser) tarafından desteklenen bir protokoldür.

SSL gönderilen bilginin kesinlikle ve sadece doğru adreste deşifre edilebilmesini sağlar. Bilgi gönderilmeden önce otomatik olarak şifrelenir ve sadece doğru alıcı tarafından deşifre edilebilir. Her iki tarafta da doğrulama yapılarak işlemin ve bilginin gizliliği ve bütünlüğü korunur.

Veri akışında kullanılan şifreleme yönteminin gücü kullanılan anahtar uzunluğuna bağlıdır. Anahtar uzunluğu bilginin korunması için çok önemlidir. SSL protokolünde 128 bit şifreleme kullanılmaktadır. 128 bit şifrelemede 2128 değişik anahtar vardır ve bu şifrenin çözülebilmesi çok büyük bir maliyet ve zaman gerektirir.

Internet Explorer 5.0 veya Netscape Navigator 4.72 üzerinde tarayıcıları olan müşterilerimiz hizmetlerimizden sorunsuz olarak yararlanabilirler. Internet Explorer 4.0 kullanan müşterilerimiz ve Explorer 5.0 kullandığı halde problem ile karşılaşan müşterilerimiz ise ilgili ek yazılımları sistemlerine kurarak işlemlerini yapabilirler.

Internet Explorer 5.0 Türkçe için
Internet Explorer 5.0 İngilizce için
Netscape 4.72 için bu yazılımları kendi bilgisayarınıza yüklemelisiniz.