Nettverkssikkerhet Flashcards

1
Q

Hvilken lag har vi i Internett-stakken?

A
  1. Applikasjon
  2. Transport
  3. Internett
  4. Link
  5. Fysisk
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Hvilken lag har vi i OSI-stakken

A

(Internett-stakk lag)

  1. Applikasjon (5)
  2. Presentasjon (5)
  3. Sesjon (4)
  4. Transport (4)
  5. Nettverk (3)
  6. Link (2)
  7. Fysisk (1)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Hva er TLS?

A

Transport Layer Security
En sikkerhetsprotokoll. som blandt annet støtter kryptert web-kommunikasjon med HTTPS.

Første versjonen hadde navnet SSL - Secure Sockets Layer.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Hva er foroversikkerhet?

A

En egenskap som er ønskelig for sikkerhetsprotokoller, hvor tidligere øktnøkler ikke blir kompromittert selv om en langsiktig kryptonøkkel som brukes for utveksling av øktnøkler blir kompromitert i fremtiden.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Hva er TLS Handshake?

A

En protokoll for å utveksle en hemmelig nøkkel mellom to vertsnoder.

  1. ClientHello: Klient sender sin offentlige DH
  2. ServerHello: Tjener sender sin offentlig DH
  3. Klient og tjener beregner hemmlig nøkkel fra DH
  4. EncryptedExtensions: Tjener sender eventuelle tilleggsparametere, kryptert med DH nøkkel.
  5. Certificate: Tjener sender cert, kryptert med DH nøkkel.
  6. CertificateVerify: Tjener sender digsig over melding (5) som bevis på at tjener er subjektentitet av cert. Krypteres med DH nøkkel.
  7. Klient og tjener beregner øktnøkkel (symmetrisk) basert på den kortvarige DH nøkkelen og andre parametere sendt av tjeneren i mld 4-6.
  8. Finished: Tjener sender bekreftelse på øktnøkkelen i form av en MAC beregnet med øktnøkkelen. Kryptert med kortvarig DH nøkkelen.
  9. Finished: Klient sender bekreftelse på øktnøkkelen i form av en MAC beregnet med øktnøkkelen. Kryptert med kortvarig DH nøkkelen.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Hva gjør TLS Record protokollen?

A

Krypterer datapakkene med brukerdata fra applikasjonslaget.

TLS Record-protokollen kan betraktes som et egent protokoll-lag som sitter mellom applikasjons- og transportlagene.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Hva er HSTS?

A

HTTP Strict Transport Security

- Tvinger nettelesere til å bruke HTTPS til nettsteder som har innført HTTPS over hele sine web-domener.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Hvor i protokollaget legges IPSec-hodet?

A

Utenpå IP-hodet, mellom internett- og linklaget.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Hva er et tilstandsløst pakkefilter?

A

Et pakkefilter som kun inspiserer pakkehoder på transport- og internettlaget
- og ut fra dette avgjør om en IP-pakke skal godtas eller avvises.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Hva er et tilstandsbasert pakkefilter?

A

Et pakkefilter som har oversikt over tilstanden i hver forbindelse eller økt mellom klient og tjener som passerer gjennom filteret.

  • Gjenkjenner pakker som del av en økt.
  • Kan opprette midlertidige regler for hver spesifikke økt.

Krever mye minne, og åpner for tjenestenektangrep.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Hva er spesielt med en applikasjonsbrannmur?

A

Den er i stand til å inspisere brukerdata i tillegg til pakkehoder.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Hva er IDS signaturbasert deteksjon?

A

IDS’n kan identifisere en kjent signatur for et angrep, et mønster med nettverkstrafikk og systemaktivitet kjent fra tidligere angrep.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Hva er IDS anomalibasert deteksjon?

A

IDS’n kan oppdage ukjente angrep (ingen signatur kjent).

Benytter maskinlæring til å modellere normal aktivitet, og sammenligner oppførsel mot denne modellen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly