Formy obrony i zapobieganie

szyfrowanie TLS/ SSL

TLS - (Transport Layer Security) to internetowy standard, rozwinięcie protokołu SSL (Secure Socket Layer). Ma na celu zapewnienie poufności i integralności transmisji danych oraz zapewnienie uwierzytelnienia, stosuje szyfry asymetryczne oraz certyfikaty standardu X.509. Zaletą protokołu jest fakt, że działa on na warstwie TCP:

SSL powłoki

więc można go wygodnie zastosować do zabezpieczenia nieszyforwanych protokołów warstwy aplikacyjnej, np. na obrazku HTTP, czy POP3.

zapory, czyli firewall-e

Zapory sieciowe są zwykle umieszczane na styku dwóch sieci komputerowych, np. Internetu i sieci lokalnej (LAN):

firewall

Zapora sieciowa (firewall) jest urządzeniem do zapobiegania niechcianemu dostępowi do sieci. Może to być niezależny komputer lub inny sprzęt będący elementem sieci. Jest jedynym punktem wejścia do sieci lokalnej, filtruje nadchodzące z zewnątrz zgłoszenia według zadanych reguł. Na zaporze można zdefiniować strefę DMZ, czyli podsieć, izolująca lokalne serwery udostępniające usługi na zewnątrz i lokaną sieć wewnętrzną, czyli taki jakby filtr dostępności na zewnatrz.

Szczegółowo o zaporach: wiecej o firewall-ach i ich typy.

aktywna obrona przed podszywaniem

Jest to tylko przykładowy sposób obrony, w tym wypadku przed arpspoofingem.

statyczny ARP

Inne formy obrony

Prezentacja na Systemy Operacyjne 2006/07 - Informatyka MIMUW.
Michał Raczkowski (O nas)