Sigurnost - 2. ispit Flashcards
od kriptografije do tls-a/ssl-a
Što je šifriranje(E)?
mat. postupak promjene podataka - otvoreni tekst(p) pomoću ključa(k) u šifrirani(c)
Što je dešifriranje(D)?
šifrirani tekst pomoću kljuca u otvoreni tekst
Kada se alg. za sifriranje smatra sigurnim?
ukoliko sigurnost sifrata zavisi samo o tajnosti kljuca, a ne i od tajnosti algoritma
Vrste šifriranja?
simetricno te algoritmi s javnim kljucem
kakvo je to simetricno sifriranje?
isti k za sifriranje i desifriranje (c=e(k,p) i p=d(k,c))
navedi neke primjere simetricnog sifriranja
DES, AES, IDEA
kakvo je to sifriranje pomocu algoritmi s javnim kljucem?
podaci se sifriranju s javnim, a desifriraju s privatnim kljucem, sporiji algoritam, digitalno potpisivanje
primjeri algoritma s javnim kljucem
RSA, ElGamal
koji je cilj napada na sifrate?
otkrivanje otvorenog teksta te otkrivanje kljuca kojim je tekst sifriran
koja je pretpostavka kod napada na sifrate?
kriptoanaliticar zna kojim se kriptosustavom koristi
razlozi izrade sigurnosnih kopija podataka (6)
zaštita, vrijeme, novac, podaci(gdpr), povijest, statistika
zasto ne raditi sig. kop. podataka?
dodatan posao, trosenje resursa, vrijeme
koje su metode izrade sig. kopije podataka?
mirror backup, full, incremental, differential
kakav je to mirror backup?
zrcaljeno, kod brisanja primarnog izvora brise se i kopija
kakav je to full backup?
kopija podataka u nekom trenutku vremena, jednostavna procedura oporavka
kakav je to incremental backup?
sprema se samo razlika od posljednjeg inkrementalnog
kakav je to differential backup?
spremanje samo razlike od posljednjeg full backupa
mjesta spremanja sig.kop. podataka
vanjski hard disk (prenosiv, prihvatljiva cijena), spremanje u oblak (dostupno 24/7), NAS
što je NAS?
network attached storage - pristupiv s lokalne mreze, ne stiti od fizickih rizika (pozar,poplava…)
izrada plana oporavka
disaster recovery plan
koji su zahtjevi DRP-a?
brz, efikasan, odgovorna osoba, brzina preuzimanja, može li se nešto automatizirati
protokoli na aplikacijskom sloju
HTTP (80), HTTPS (443), FTP (21)…
protokoli na transportnom sloju
TCP/UDP, ICMP
protokoli na mreznom sloju
IP
protokoli na SPV
ARP (za dobivanje MAC adrese, broadcast - ffffffff)
što je NAC?
network admission control (by cisco)