3. Ochrana dynamických dat

Slides:



Advertisements
Podobné prezentace
SÍŤOVÉ PROTOKOLY.
Advertisements

Úvod do počítačových sítí Úvod. Úvod do počítačových sítí •Úvod, síťové protokoly, architektury,standardy •Fyzická úroveň •Linková úroveň •Lokální počítačové.
SÍŤOVÉ SLUŽBY DNS SYSTÉM
1 Počítačové sítě Úvodní přednáška Cíl předmětu –seznámit se s principy datové komunikace –seznámit se s principy distribučních systémů –seznámit se s.
© 2003 FSS, spol. s r.o. Všechna práva vyhrazena.1 e - Insurance Management System Financial Support Services Struktura systému.
Analýza síťového provozu
Autor:Ing. Bronislav Sedláček Předmět/vzdělávací oblast:Telekomunikace Tematická oblast:Datová komunikace Téma:OSI - spojová vrstva I. Ročník:4. Datum.
NET Genium software pro výstavbu a provoz informačního portálu Martin Vonka
Návrh počítačové sítě malé firmy
Počítačové sítě Architektura a protokoly
Protokol TCP/IP a OSI model
Linková (spojová) vrstva
Aplikace VT v hospodářské praxi internetové technologie Ing. Roman Danel, Ph.D. VŠB – TU Ostrava.
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-3-06.
17. března 2003 Univerzální přípojka – brána do IVS Miroslav Nováček Libor Neumann.
TCP a firevall Centrum pro virtuální a moderní metody a formy vzdělávání na Obchodní akademii T.G. Masaryka, Kostelec nad Orlicí Autor:
Autor:Ing. Bronislav Sedláček Předmět/vzdělávací oblast:Telekomunikace Tematická oblast:Datová komunikace Téma:OSI - transportní vrstva I. Ročník:4. Datum.
Shrnutí A – Principy datové komunikace B – TCP/IP 1.
EU peníze školám“ Projekt DIGIT – digitalizace výuky na ISŠTE Sokolov reg.č. CZ.1.07/1.5.00/ III/2 Inovace a zkvalitnění výuky prostřednictvím ICT.
BIS Firewall Roman Danel VŠB – TU Ostrava.
Firewall.
CZ.1.07/1.4.00/ VY_32_INOVACE_168_IT 9 Výukový materiál zpracovaný v rámci projektu Vzdělávací oblast: Informační a komunikační technologie Předmět:Informatika.
1 I NTERNETOVÁ INFRASTRUKTURA. H ISTORIE SÍTĚ I NTERNET RAND Corporation – rok 1964 Síť nebude mít žádnou centrální složku Síť bude od začátku navrhována.
Přenos telefonních hovorů v IP sítích Petr Štěpaník.
Datové sítě Ing. Petr Vodička.
CZ.1.07/1.4.00/ VY_32_INOVACE_166_IT 9 Výukový materiál zpracovaný v rámci projektu Vzdělávací oblast: Informační a komunikační technologie Předmět:Informatika.
Vybudujte si svůj vlastní internetovský ochranný val
1 Seminář 9 MAC adresa – fyzická adresa interface (rozhraní) Je zapsána v síťové kartě. Je identifikátor uzlu na spoji. MAC adresu v paketu čte switch.
Selektivní šifrování dat v databázích
Úvod do klasických a moderních metod šifrování Jaro 2008, 9. přednáška.
Seminář 12 Obsah cvičení Transportní služby Utilita nestat
Internetové protokoly Autor: Milan Bílek. Internet Internet je celosvětová systém propojených počítačových sítí. Počítače mezi sebou komunikují pomocí.
Bezpečnost podnikové sítě EI4. Firewall 1 Firewall 2 Ochranná zeď Chrání síť před útoky zvenku Neovlivňuje samotný provoz uvnitř sítě Veškerá komunikace.
Šifrovací algoritmy EI4. DES – Data Encryption Standard  Soukromý klíč  56 bitů  Cca 7,2 x klíčů  Rozluštěn v roce 1997.
VPN - Virtual private networks Přednášky z Projektování distribuovaných systémů Ing. Jiří Ledvina, CSc.
Pseudo terminal driver
Protokol SSL Petr Dvořák. Obsah prezentace  Co je SSL  Popis protokolu  Ukázka  Použití v praxi.
Protokoly vzdálených terminálů
Tento výukový materiál vznikl v rámci Operačního programu Vzdělávání pro konkurenceschopnost Číslo projektu: CZ.1.07/1.5.00/ Číslo materiálu: VY_32_INOVACE_PSK-3-16.
Principy fungování sítě Název školyGymnázium Zlín - Lesní čtvrť Číslo projektuCZ.1.07/1.5.00/ Název projektuRozvoj žákovských.
Feistlovy kryptosystémy Posuvné registry Lucifer DES, AES Horst Feistel Německo, USA IBM.
Hybridní kryptosystémy
1. 2 Zabezpečená mobilní komunikace 3 Private Circle chrání Vaši komunikaci před odposlechem či narušením. Jedná se o komplexní řešení pro zabezpečení.
Josef Petr Obor vzdělání: M/01 Informační technologie INSPIROMAT PRO TECHNICKÉ OBORY 1. ČÁST – VÝUKOVÉ MATERIÁLY URČENÉ PRO SKUPINU OBORŮ 18 INFORMAČNÍ.
Základní pojmy Standard sítě Důvod vzniku standardů
Vrstvy ISO/OSI  Dvě skupiny vrstev  orientované na přenos  fyzická vrstva  linková vrstva  síťová  orientované na aplikace  relační vrstva  prezentační.
Bezpečnost systémů 2. RSA šifra *1977 Ronald Rivest *1947 Adi Shamir *1952 Leonard Adelman *1945 University of Southern California, Los Angeles Protokol.
Protokoly pro připojení k vzdálenému serveru
Aktivní prvky ochrany sítí ● Filtrace, proxy, firewall ● Filtrace přenosu, zakázané adresy, aplikační protokoly ● Proxy, socks, winsocks ● Překlad adres.
Virtualizace ● IP forwarding ● IP tunneling ● Virtuální síť.
Počítačové sítě ● Síťové architektury ● Internet – historie a současnost ● Místní a rozsáhlé sítě ● Síťové prvky ● Adresace v sítích TCP/IP ● URI ● Síťové.
Bezpečnostní technologie I IPSec Josef Kaderka Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg.
PB169 – Operační systémy a sítě Architektura poč. sítí, model OSI Marek Kumpošt, Zdeněk Říha.
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně AUTOR: Bc. Petr Poledník NÁZEV: Podpora výuky v technických oborech TEMA: Počítačové systémy ČÍSLO.
Počítačové sítě pro V3.x Teoretická průprava I. Ing. František Kovařík SPŠE a IT Brno
Kerberos ● Bezpečnost zaručená třetí stranou ● Autentikátory, KDC ● Lístky relace ● Lístky na vydávání lístků ● Autentizace mezi doménami ● Dílčí protokoly.
FTP-SSL FTP-SSL Martin Dušek Martin Fúsek Josef Vlček.
Transportní vrstva v TCP/IP Dvořáčková, Kudelásková, Kozlová.
Shrnutí A – Principy datové komunikace B – TCP/IP 1.
Cloud computing v praxi
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně
Seminář 11 DHCP + HTTP + IPTABLES
Virtuální privátní sítě
Monitorování systémů.
Zabezpečení www stránek
SSH tunely a reverzní tunely
NÁZEV ŠKOLY: S0Š Net Office, spol. s r.o, Orlová Lutyně
Transportní protokoly
Úvod do počítačových sítí - Linková úroveň
Centrální místo služeb 2.0
Transkript prezentace:

3. Ochrana dynamických dat vymezení pojmu ochrana před modifikací ochrana před kompromitací technologie

Výchozí situace decentralizovaná otevřená síť je z principu nezabezpečené prostředí komunikační kanál se otevírá pouze pro daný provoz a ev. sezení kritické body: všechny síťové prvky vybavené os umožňujícím zásah do datových toků (konzole) a samozřejmě koncové body komunikace cílem je vytvořit bezpečný kanál s minimálním rizikem odposlechu

Bezpečnost uzlů počáteční, koncový a všechny administrovatelné body komunikace firewall: datagramový a aplikační datagramový – třídí data podle protokolu, oslovovaného a původního portu, ev. podle délky aplikační – svázané s konkrétním protokolem, hlídá a filtruje data podle aplikací (proxy) demilitarizovaná zóna – mezi dvěma firewally je vše dovoleno

Bezpečnost přenosu Vytvoření šifrovaného kanálu Symetrické i asymetrické šifrování Bezpečné protokoly (SSH, SCP...) Bezpečnostní mezivrstva – SSL/TLS IP tunneling Virtuální sítě

Secure Socket Layer Bezpečnostní mezivrstva vkládaná mezi transportní a aplikační vrstvu Lze zabezpečit libovolný komunikační protokol, příslušná podpora na úrovni modulu Nesymetrické šifrování – veřejný klíč na zašifrování, soukromý na rozšifrování TLS jako odvozený standard

SSL RLP – record layer protocol Přebírá data od komunikační vrstvy a šiftuje je a naopak HP – handshake protokol Výměna údajů o použité metodice šifrování, CRC, komprimaci dat CCSP – Change Cipher Specification Protocol Kopírování informací z HP do pracovního prostoru AP – Alert Protocol

Komunikace SSL Odeslání VK na server – klient generuje náhodné číslo, zašifruje VK a odešle Z dříve vygenerovaných náhodných čísel je vytvořen master secret Obě strany si vymění vygenerovaná náhodná čísla Z těchto čísel a master secret je vytvořen komunikační klíč

IP Tunneling Obalení nezabezpečeného provozu bezpečnou linkou Tunel tvoří navázané bezpečné spojení IP port transportního protokolu zůstává, ale fyzická komunikace probíha na úrovni obalujícího protokolu Jeden přenos = jeden tunel Nezjistitelné mimo koncové body Mnoho tunelů = VPN