9 Kommunikasjonssikkerhet Flashcards
Hva står OSI for og hva er lagene i OSI-modellen og TCP/IP-modellen?
Hva kalles datapakkene mellom de ulike lagene?
Hvilke protokoller mangler?
Hvilke 10 steps er involvert i sending av kryptering mlm klient og tjener?
- Klient spes algos, velger priv DH-del-key og sender off DH-del-key
- Tjener velger privat DH-del-key og sender offentlig DH-del-key
- Klient og tjener beregner midlertidig anon hemmelig key
- Tjener velger tilleggsparametre
- Tjener sender sertifikat
- Tjener sender digsig
- Klient og Tjener beregner autentisert secret økt-key
- Tjener bekrefter øktnøkkel
- Klient bekrefter øktnøkkel
- Kryptert dataoverføring
Hvordan funker Diffie-Hellman?
Hvorfor er det trygt?
- A + B velger priv delnøkkel
- A beregner offentlig g^a[mod p] - B beregner sin
- A sender til B og B sender til A
- A beregner hemmelig g^ab = (g^b)^a [mod p] - Bob beregner sin
Trygt pga angripere kan ikke finne delnøklene pga beregning av diskret logaritme er vanskelig
Hva er fremoverhemmelighold/ foroversikkerhet og hvordan sikrer DH fremoverhemmelighold?
Fremoverhemmelighold = tidligere sendte meldinger forblir trygge.
DH sikrer ved at selv om private nøkler havner på avveie, så trenger man de aktuelle øktnøklene i tillegg.
Hva er HSTS?
Hva kan man forhindre ved å bruke HSTS?
HSTS = Http Strict Transport Security
gjør at krever HTTPS (med TLS) .
Forhindrer TLS-stripping / MitM
TLS-inspeksjon?
Hvilke ord mangler?
IPSec
Hvilke ord mangler?
Hvordan fungerer TOR?
Hvilke ord mangler?
Hvordan fungerer en brannmur?
Hvilke ord mangler?
Hva skal stå innenfor den Ytre Brannmuren?
Hva skal stå innenfor den Indre?
arbeidsstasjon
DB
DNS-tjener
epost-tjener
IDS
Tjener
Webtjener
Hva er portene til disse kjente tjenestene?
HTTP
HTTPS
FTP
SSH
Telnet
DNS
RDP
Tilstandsløse brannmurer