Bezpecnost Flashcards
Ake su hlavne bezpecnostne problemy v sietach?
dovernost integrita a autentickost dostupnost autentifikacia pouzivatelov a systemov riadenie pristupu
Co je integrita a autentickost?
data naozaj su zo zdroja odkial predpokaldame ze pochadzaju
Ake pozname bezp. mechanizmy?
Fyzicka ochrana pristupu
riadenie pristupu, oddelenie komunikacie
kryptografia
organizacne opatrenia
Ako delime kryptografiu?
sifrovanie
digitalny podpis
hasovacie funkcie s klucom
ako delime sifrovanie?
symetricke (DES, 3DES…) - podla jedneho kluca encrypt aj decrypt
asymetricke (PKI) (RSA …) - public a private key
Ake su problemy distribucie klucov pri symetrickej kryptografii?
potrebujeme zdielat tajny kluc
teda jeden ho vygeneruje a bezpecne ho posle druhej strane aby nenastal man in the middle attack
Ake su problemy distribucie klucov pri asymetrickej kryptografii?
distribucia verejnych klucov a certifikaty
Co obsahuje certifikat?
seriove cislo vydavatel subjekt (server / pouzivatel) platnost (od do) verejny kluc algoritmus podpis CA ...
Ako vieme dosiahnut bezpecnost na fyzickej vrstve?
fyzicka ochrana kablov a sietovych komponentov
separacia sieti
casto nefunguje
Preco bezpecnost nefunguje moc na fyzickej vrstve?
Ak sa viem dostat k pocitacu, tak sa dostanem aj ku kablu
Ako vieme dosiahnut bezpecnost na linkovej vrstve?
bud nekryptograficka - VLAN (virtual LAN), alebo riadenie pristupu k portu na baze linkovej adresy
alebo kryptograficka - sifrovanie, autentifikacia, zname vo wifi svete ako WEP, WPA, WPA2
Co je VLAN?
Rozdelenie ethernetu na logicke virtualne siete
Cim sa identifikuje VLAN?
VLAN ID (VID) - 12 bitov
Ako vieme zistit prislusnost ramca k VLAN?
tagged frame - podla udajov v hlavicke, alebo untagged frame podla portu
Ako funguje switch pre VLAN?
Pre kazdy port: port VID, mnozina VID
posle ramec len na porty danej VLAN
moze filtrovat ramce z VLAN do ktorej zdrojovy port nepatri