Počítačové sítě, Internet, síťové protokoly

Rozměr: px
Začít zobrazení ze stránky:

Download "Počítačové sítě, Internet, síťové protokoly"

Transkript

1 Počítačové sítě, Internet, síťové protokoly Vladimír Hajko 2016 Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 1 / 37

2 1 Základní pojmy Základní pojmy Síťové protokoly v aplikační vrstvě 2 Základní prvky zabezpečení Základní prvky zabezpečení Obranné nástroje 3 Shrnutí Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 2 / 37

3 Základní pojmy Outline 1 Základní pojmy Základní pojmy Síťové protokoly v aplikační vrstvě 2 Základní prvky zabezpečení Základní prvky zabezpečení Obranné nástroje 3 Shrnutí Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 3 / 37

4 Základní pojmy Protokoly Úkolem TCP/IP je obecně přenášet data (TCP, UDP) Nad základním protokolem TCP/IP vznikla řada aplikačních protokolů Úkolem aplikačních protokolů je poskytovat nějakou konkrétní užitečnou činnost Protokol je posloupnost kroků jednotlivých stran pro splnění určitého cíle Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 4 / 37

5 Základní pojmy Protokoly v aplikační vrstvě Programy a procesy využívají síťové komunikace pro poskytování různých služeb uživatelům Existuje množství různých protokolů s rozmanitou funkčností: Telnet; (T/S)FTP; HTTP; DHCP; DNS; SMTP; IMAP; IRC; NFS; NTP; POP3; SMB; SNMP; SSH aj. S některými jsme se už potkali (ARP, DNS), některé patrně rutinně využíváte DNS (překlad jmen), FTP (přenos souborů), NTP (synchronizace času), SNMP (správa sítí a zařízení), BitTorrent (distribuce souborů), HTTP (surfování), SMTP, POP3, IMAP (pošta) aj. Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 5 / 37

6 Síťové protokoly v aplikační vrstvě Outline 1 Základní pojmy Základní pojmy Síťové protokoly v aplikační vrstvě 2 Základní prvky zabezpečení Základní prvky zabezpečení Obranné nástroje 3 Shrnutí Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 6 / 37

7 Síťové protokoly v aplikační vrstvě Protokoly v aplikační vrstvě Telnet: Protokol pro přihlášení ke vzdálenému systému (síťový virtuální terminál) - nezabezpečený Spojení typu klient-server protokolem TCP Umožňuje vzdálenou správu/řízení pomocí příkazů Standardně TCP/23, duplexně Prostřednictvím telnetu se lze připojovat i na jiné (textově orientované) služby aplikační vrstvy Dnes jeho užití nedoporučeno! Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 7 / 37

8 Síťové protokoly v aplikační vrstvě Protokoly v aplikační vrstvě SSH (secure shell): Zabezpečený komunikační protokol pro vzdálené přihlášení (náhrada za Telnet) Podpora autentizace, transparentní šifrování přenášených dat V současnosti verze SSH-2 silná kryptografie a kontrola integrity dat Veřejný klíč vzdáleného stroje Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 8 / 37

9 Síťové protokoly v aplikační vrstvě Protokoly v aplikační vrstvě Trivial File Transfer Protocol (1980) Jednoduchý protokol pro přenos dat/souborů; méně obsáhlý než FTP v případech, kdy se celý protokol musí vejít do omezené paměti (bootování bezdiskových stanicí, flashování firmware do síťových zařízení) Založeno na protokolu UDP (nutnost vlastního řízení spojení), pomalé spojení, maximální velikost souboru je 32 MB, nezabezpečený přenos dat File Transfer Protocol: interaktivní platformově nezávislý protokol pro přenos souborů protokolem TCP/21 a TCP/20 Součást prohlížečů nebo správců souborů; Podpora textového nebo binárního přenosu Podpora přihlášení pomocí login/password Standardně nezabezpečený přenos, možnost rozšíření o TLS/SSL protokoly (pro zabezpečený přenos) SFTP (SSH File Transfer Protocol (SFTP)) =FTPS (FTP Secure) = "FTP over SSH" Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 9 / 37

10 Síťové protokoly v aplikační vrstvě Protokoly v aplikační vrstvě POP3 (Post Office Protocol version 3): získávání ových zpráv ze vzdáleného serveru ze vzdáleného serveru se stáhou všechny zprávy na lokálního klienta Původně nešifrovaný přenos dat a autentizace, v současnosti lze komunikaci šifrovat IMAP (Internet Message Access Protocol) protokol pro vzdálený přístup k ové schránce vyžadující trvalé připojení se schránkou je možné pracovat odkudkoliv IMAP podporuje zabezpečenou/šifrovanou variantu komunikace Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 10 / 37

11 Síťové protokoly v aplikační vrstvě Protokoly v aplikační vrstvě HTTP (Hypertext Transfer Protocol) pro výměnu zpráv/dokumentů ve formátu HTML (ale i jiných dokumentů: MIME (Multipurpose Internet Mail Extensions)) typický požadavek vznášen jako URL (Uniform Resource Locator) Protokol pracuje na principu dotaz-odpověď tzn. je bezstavový (kontinuální komunikaci je potřeba řešit jinak) Zabezpečená varianta protokolu HTTPS Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 11 / 37

12 Síťové protokoly v aplikační vrstvě Protokoly v aplikační vrstvě SMB (Server Message Block) ke sdílení tiskáren, souborů, skenerů apod. zejména v prostředí Windows Podporuje autentizaci klienta/uživatele Pracuje na principu klient-server Server poskytuje přístup ke sdíleným prostředkům SNMP (Simple Network Management Protocol) pro správu sítě; sběr a vyhodnocování různých dat o provozu sítě NTP (Network Time Protocol): protokol pro nastavení přesného času Nastavení času na základě odpovědí z několika NTP serverů, přesnost v řádu milisekund Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 12 / 37

13 Síťové protokoly v aplikační vrstvě Protokoly v aplikační vrstvě NFS (Network File System) Protokol pro vzdálený přístup k souborům Využívá protokolu UDP a později i TCP Typické použití: připojení vzdáleného disku, který se pak jeví jako lokální úložiště IRC (Internet Relay Chat): jedna z prvních možností on-line komunikace v reálném čase, komunikace v kanálech ( místnostech ); dnes už jen omezeně Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 13 / 37

14 Outline 1 Základní pojmy Základní pojmy Síťové protokoly v aplikační vrstvě 2 Základní prvky zabezpečení Základní prvky zabezpečení Obranné nástroje 3 Shrnutí Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 14 / 37

15 Elektronická pošta, slouží ke komunikaci mezi uživateli, (primárně) prostřednictvím textu v kódování ASCII Výhodou je, že není třeba, aby oba uživatelé byli zároveň online Je také možné si y připravit offline a pak odeslat během krátkého sezení online; obdobně pro stahování ů a jejich čtení později Pro odesílání/doručování ů se používá protokol SMTP (Simple Mail Transfer Protocol) Pro získání ů z ového serveru se používá protokol POP3/IMAP případně dnes běžné také využití webového rozhraní (webmail) Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 15 / 37

16 , pokračování představuje textový soubor složený z hlaviček a těla u. Oddělovačem hlaviček a těla je prázdný řádek Povinné jsou pouze hlavičky: From (odesílatel) Date (datum a čas vytvoření) Často se používají další hlavičky: To, Cc, Bcc (příjemce, kopie, slepá kopie) Subject (předmět) Content-type (typ obsahu u) Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 16 / 37

17 a MIME navržen pro textové zprávy (v angličtině) Podpora pro přílohy a pro jiné jazyky (tj. jiná kódování - háčky a čárky atp. ) přidána později (historicky běžná netiketa: psani bez hacku a carek :)) MIME (Multipurpose Internet Mail Extensions) umožňuje odesílání netextových součástí u Jedná se o kódování binárních dat pomocí běžných neproblematických znaků (base64 kódování) Velká a malá písmena anglické abecedy, číslice, znaky + a / Jedná se o kódování, ne šifrování - <URL> pro BASE64 konverze Roste však velikost příloh (cca 1 3 objemu dat padne na režii přenosu netextových dat přes kódování určené hlavně pro text) - Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 17 / 37

18 , základní principy Struktura u jednoduchá (textový formát, doplněno o hlavičky), ale typicky pro pohodlí vytvořen v tzv. ovém klientu (např. Outlook nebo webový interface) Odeslání u = se předá nejbližšímu resp. dohodnutému SMTP serveru Tento SMTP server doručí cílovému SMTP serveru (např. centrum.cz) (proces doručení se může sestávat z několika dalších kroků - viz další slide) Příjemce si vyzvedne z cílového serveru (např. centrum.cz) - buď ovým klientem (např. Thunderbird) pomocí protokolu POP3 nebo IMAP nebo přečte na webu Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 18 / 37

19 , doručení Předání prvnímu SMTP serveru Dříve bylo možné předat libovolnému SMTP ( ovému) serveru. Dnes takové ové servery (tzv. open relay) již téměř neexistují PROČ? obrana proti spamům Tedy musím mít domluvený nějaký SMTP server, který bude mnou odeslanou poštu přebírat Např. poskytovatel připojení (Vodafone, O2, Netbox), nebo poskytovatel placené nebo fre ové služby (Seznam, Gmail) Typicky bude při přejímaní pošty zkontrolována moje IP adresa (zda jsem opravdu klient Vodafone) nebo jméno a heslo (mého učtu na centrum.cz) PROČ: opět ochrana proti spamům, nikdo nechce přebírat spamy a pak je pracně doručovat protože odesilatel je identifikován v u jako text, lze hlavičku snadno podvrhnout Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 19 / 37

20 , doručení První SMTP server přijme a snaží se doručit ho na cílový SMTP server Jak zjistíme IP adresu pro cílový ový systém? Z DNS speciální dotazy typu MX Např. pro ucet@ .cz budu hledat MX zaznam pro domenu .cz Těchto MX záznamů může být i více Seřadím podle priority a zkouším jeden po druhém Pokud server odmítne, píšu odesílateli, že nejde doručit. Pokud cílový server nejede/nedostupný nebo není zcela ok, zkouším několikrát znovu (Např. jednou za hodinu po dobu 2 dnů) Pokud ani to nefunguje, tak se vzdám a informuji odesílatele Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 20 / 37

21 Získání u ze serveru Protokoly POP3 nebo IMAP Je třeba znát adresu patřičného serveru Přístup je vždy nějak zabezpečen není žádoucí aby poštu četl kdokoliv, ale jen oprávněný příjemce standardně tedy jméno a heslo Rozdíl mezi POP3 a IMAP POP3 y stáhnu k sobě (lze ponechat kopii na serveru) a pak s nimi pracuji offline IMAP y jsou stále na serveru a tam s nimi pracuji v online režimu Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 21 / 37

22 ová konfigurace Pro odesílání pošty Protokol SMTP Adresa serveru Případně zabezpečení: nic, TLS, START-TLS Port: standardně 25 Případná autentizace: jméno a heslo Přijímaní pošty Protokol: POP3 (stáhnu k sobě) nebo IMAP (složky zůstávají na serveru) Případné zabezpečení: nic nebo TLS Adresa serveru Port: záleží na protokolu Autentizace: jméno a heslo Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 22 / 37

23 HTTP a Web Prohlížení (surfování) webu - obvykle: požadavek na HTML stránku poslaný přes HTTP (HyperText Transfer Protocol) Hypertext = klikatelný odkaz World Wide Web (WWW, Web) - dokumenty identikované přes URL, navzájem prolinkované s využitím hypertextu, dostupné přes Internet Webové stránky - využívají tzv. HTML (HyperText Markup Language) - jazyk pro popis hypertextu Popis (i komplikované) struktury webové stránky, jejího kódování, určení odkazů, vkládání obrázků, seznamů, tabulek, Javascriptu (běží na klientovi a komunikují s uživatelem) Dnes HTML5 docela komplikovaná záležitost U každé stránky lze zobrazit zdrojový kód - to co zobrazuje stránka se vždy musí dostat (přenést) k uživateli (zkuste si zobrazit) Přenos textu, obrázků, tabulek, formulářů aj. (resp. takřka libovolných dat (videa, programy, APK soubory aj.)) Základní protokol není složitý Pošlu požadavek (zakončený prázdným řádkem) - dostanu odpověď od webového serveru Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 23 / 37

24 HTTP a Web Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 24 / 37

25 HTTP a Web Standardně není HTTP požadavek ani odpověď serveru nijak zabezpečená (šifrovaná) To se týká všeho co je zobrazeno (přijímáno), tak i všeho co je odesíláno: Uživatelských jmen a hesel, údajů, které vkládáte do formulářů atp. (např. i osobní údaje, adresa, datum narození, rodné číslo atp.) Pokud má někdo přístup k síťové infrastruktuře, kudy data procházejí, může je bez problémů odposlouchávat To se týká i všech, kteří se dostali k přepínačům, směrovačům apod. kdekoliv po cestě... Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 25 / 37

26 Zabezpeční komunikace Existují způsoby jak zabezpečit přenášená data např. HTTPS (HTTP + SSL) zabezpečena protokolem SSL/TLS SSL/TLS zajišťuje důvěrnost přenášených dat (přenášená data jsou (symetricky) šifrována) Integritu přenášených dat (data jsou zabezpečena pomocí MAC (Message Authentication Code)) Autentizaci (defaultně je povinná autentizace serveru - vím, že se připojuji ke správnému serveru (tomu, který prokáže, že je skutečně ten, na který chci - viz typicky phishing) Další info viz přednáška 9 Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 26 / 37

27 Základní prvky zabezpečení Základní prvky zabezpečení Outline 1 Základní pojmy Základní pojmy Síťové protokoly v aplikační vrstvě 2 Základní prvky zabezpečení Základní prvky zabezpečení Obranné nástroje 3 Shrnutí Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 27 / 37

28 Základní prvky zabezpečení Základní prvky zabezpečení Základní prvky zabezpečení pro síťovou komunikaci Firewally (HW - spíše pro efektivnost vnitřního provozu, SW - konkrétní pravidla pro chování systému) Systémy pro detekci narušení (Intrusion Detection System) Antiviry Antispamové ochrany Aktivní monitoring sítě Zdravý rozum :) Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 28 / 37

29 Základní prvky zabezpečení Základní prvky zabezpečení Firewall Software, jehož úkolem je kontrolovat síťový provoz zejména pak oddělit provoz z a do vnější sítě Typické umístění mezi WAN a LAN Dále pak na koncových počítačích - tzv. osobní firewall (Personal Firewall) Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 29 / 37

30 Základní prvky zabezpečení Základní prvky zabezpečení Firewall Paketový filtr pravidla na úrovni IP adres a čísla portu (3. a 4. vrstva ISO/OSI modelu povolit/zakázat, IP adresa příchozí/odchozí, port, protokol (TCP, UDP, IP, IGMP aj.), Rychlé zpracování Neumožňuje podrobnou analýzu procházejících dat (např. obsah přenášených dat) Stavový paketový filtr udržuje i informace o povoleném spojení tyto informace využije při rozhodování, zda propustit pakety (patří k povolenému spojení? ano/ne) jednodušší konfigurace než paketový filtr, vysoká rychlost Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 30 / 37

31 Základní prvky zabezpečení Základní prvky zabezpečení Firewall Aplikační brána (gateway) nebo proxy firewall kompletní oddělení sítí všechny požadavky zpracuje brána, předává pouze výsledek, HW náročné, musí umět zpracovat řadu protokolů veškerý provoz navenek jakoby vycházel z brány Pokročilé stavové filtry: stavové filtry, které umožňují detailní analýzu přenášených dat a následné rozhodování heuristické analýzy s cílem identifikovat nebezpečný kód (funkcionalita podobná antiviru) Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 31 / 37

32 Základní prvky zabezpečení Základní prvky zabezpečení Sandbox Např. i množství osobních firewallů dnes nabízí rovněž funkci tzv. sandboxu ( pískoviště ) Aplikace je spuštěna v omezeném režimu není např. dovoleno využít větší než povolené množství sytémových prostředků, využívat některé systémové funkce nebo zařízení, přistupovat k disku (popř. je omezena možnost I/O operací) atp. typicky v případech, kdy si nejste jisti, zda aplikace pochází z bezpečného zdroje Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 32 / 37

33 Základní prvky zabezpečení Obranné nástroje Outline 1 Základní pojmy Základní pojmy Síťové protokoly v aplikační vrstvě 2 Základní prvky zabezpečení Základní prvky zabezpečení Obranné nástroje 3 Shrnutí Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 33 / 37

34 Základní prvky zabezpečení Obranné nástroje Systém detekce průniku (IDS) Detekce neobvyklých aktivit, které by mohly vést k narušení bezpečnosti Detekce i obvyklých podezřelých aktivit (např. skenování portů) na rozdíl od firewallu sleduje i komunikaci v rámci sítě Dělí se na: Network Intrusion Detection Systems - monitorují provoz na síti a srovnávájí se vzorci pro známé typy útoků Host Intrusion Detection Systems - instalovány na jednom zařízení (obvykle nějakém kritickém zařízení, u kterého se nečeká/je nežádoucí jakákoliv systémová změna) pravidelně srovnává systémové soubory se známým bezpečnou konfigurací - pokud je detekována změna, spuštěn poplach a / nebo protiopatření Může fungovat jako tzv. honeypot - past pro útočníky, izolovaný počítač, u kterého jsou zdánlivě vystaveny kritické informace a je sledováno napadení (případný průnik nezpůsobí skutečnou škodu a současně bude odhalen) Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 34 / 37

35 Základní prvky zabezpečení Obranné nástroje Systém prevence průniku (IPS) Systémy detekce průniku, které jsou schopny reakce - např. ukončení spojení podezřelých aktivit někdy proto označovány jako IDPS (Intrusion Detection and Prevention Systems) Funkce: vyvolání poplachu, filtrování škodlivých paketů, vynucené resetování spojení, blokování provozu zpravidla také tzv. Deep Packet Inspection (DPI) / Information extraction (IX): aplikační paketový filtr a/nebo stavový filtr, opravy CRC, defragmentace proudů paketů, řazení TCP paketů, úpravy nastavení síťové vrstvy Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 35 / 37

36 Základní prvky zabezpečení Obranné nástroje Pro subjekty s vlivem na poskytovatele páteřní konektivity: tzv. Deep Packet Inspection může být také zneužito k cenzuře, odposlechu i sledování! Great Firewall of China (cca od r the Golden Shield Project ) Deep Packet Inspection - informace o přenášených datech - využití k cenzuře, blokování nežádoucího obsahu a odposlouchávání (blokován traffic obsahující nežádoucí klíčová slova atp.) Dále taky blokování IP adres (resp. znemožnění routování packetů, které by vedly na nežádoucí IP adresy), blokování URL DNS spoofing (vyžádám si nějakou adresu, dostanu ale něco jiného), omezování provozu, man-in-the-middle útoky, aj. 2015: rozšíření o tzv. Great Cannon - traffic určený čínským webům je přesměrován na cílový server, dojde tak k rozsáhlému DDoS (3/ proveden útok na GreatFire.org a servery GitHub.com - poskytovatele mirrorů webů, které jsou v Číně cenzorovány/zakázány, jako např. Google, BBC nebo New York Times) Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 36 / 37 Systém prevence průniku (IPS) - ve velkém rozsahu

37 Shrnutí Rekapitulace Základní pojmy: protokoly, principy fungování u, HTTP, Web, MIME Firewally, paketový filtr, aplikační brána, sytém detekce průniku, systém prevence průniku Na vlastním PC si ověřtě, zda využíváte nějaký osobní firewall - vyzkoušejte si různá nastavení (např. omezte přístup webového prohlížeče na IP adresu určitého serveru) Vladimír Hajko (FVL UNOB) Aplikovaná Informatika 37 / 37

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča Analýza síťového provozu Ing. Dominik Breitenbacher ibreiten@fit.vutbr.cz Mgr. Radim Janča ijanca@fit.vutbr.cz Obsah cvičení Komunikace na síti a internetu Ukázka nejčastějších protokolů na internetu Zachytávání

Více

PB169 Operační systémy a sítě

PB169 Operační systémy a sítě PB169 Operační systémy a sítě Zabezpečení počítačových sítí Marek Kumpošt, Zdeněk Říha Zabezpečení sítě úvod Důvody pro zabezpečení (interní) sítě? Nebezpečí ze strany veřejného Internetu Spyware Malware

Více

Identifikátor materiálu: ICT-3-03

Identifikátor materiálu: ICT-3-03 Identifikátor materiálu: ICT-3-03 Předmět Téma sady Informační a komunikační technologie Téma materiálu TCP/IP Autor Ing. Bohuslav Nepovím Anotace Student si procvičí / osvojí architekturu TCP/IP. Druh

Více

Uživatel počítačové sítě

Uživatel počítačové sítě Uživatel počítačové sítě Intenzivní kurz CBA Daniel Klimeš, Ivo Šnábl Program kurzu Úterý 8.3.2005 15.00 18.00 Teoretická část Středa 9.3.2005 15.00 19.00 Praktická práce s počítačem Úterý 15.3.2005 15.00

Více

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování Cílem tohoto tematického celku je poznat formát internet protokolu (IP) a pochopit základní principy jeho fungování včetně návazných

Více

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

Internet protokol, IP adresy, návaznost IP na nižší vrstvy Metodický list č. 1 Internet protokol, IP adresy, návaznost IP na nižší vrstvy Cílem tohoto tematického celku je poznat formát datagramů internet protokolu (IP) a pochopit základní principy jeho fungování

Více

7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly.

7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly. 7. Aplikační vrstva Studijní cíl Představíme si funkci aplikační vrstvy a jednotlivé protokoly. Doba nutná k nastudování 2 hodiny Aplikační vrstva Účelem aplikační vrstvy je poskytnout aplikačním procesům

Více

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům.

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům. Aplikační vrstva http-protokol, díky kterému je možné zobrazovat webové stránky. -Protokol dokáže přenášet jakékoliv soubory (stránky, obrázky, ) a používá se také k různým dalším službám na internetu

Více

Úvod do informačních služeb Internetu

Úvod do informačních služeb Internetu Úvod do informačních služeb Internetu Rozdělení počítačových sítí Počítačové sítě se obecně rozdělují do základních typů podle toho, na jak velkém území spojují počítače a jaké spojovací prostředky k tomu

Více

SSL Secure Sockets Layer

SSL Secure Sockets Layer SSL Secure Sockets Layer internetové aplikační protokoly jsou nezabezpečené SSL vkládá do architektury šifrující vrstvu aplikační (HTTP, IMAP,...) SSL transportní (TCP, UDP) síťová (IP) SSL poskytuje zabezpečenou

Více

Schéma e-pošty. UA (User Agent) rozhraní pro uživatele MTA (Message Transfer Agent) zajišťuje dopravu dopisů. disk. odesilatel. fronta dopisů SMTP

Schéma e-pošty. UA (User Agent) rozhraní pro uživatele MTA (Message Transfer Agent) zajišťuje dopravu dopisů. disk. odesilatel. fronta dopisů SMTP Elektronická pošta Schéma e-pošty odesilatel UA disk SMTP fronta dopisů disk MTA SMTP MTA adresát UA disk POP IMAP poštovní schránka disk MTA SMTP UA (User Agent) rozhraní pro uživatele MTA (Message Transfer

Více

Elektronická pošta. elementární služba, výchozí pro některé další jedna z prvních síťových služeb vůbec. základní principy popisují

Elektronická pošta. elementární služba, výchozí pro některé další jedna z prvních síťových služeb vůbec. základní principy popisují Elektronická pošta elementární služba, výchozí pro některé další jedna z prvních síťových služeb vůbec v Internetu: protokol SMTP existují i další poštovní systémy, zpravidla propojeny s internetovou poštou

Více

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence schopnost, který je spolufinancován

Více

PSK2-14. Služby internetu. World Wide Web -- www

PSK2-14. Služby internetu. World Wide Web -- www PSK2-14 Název školy: Autor: Anotace: Vzdělávací oblast: Předmět: Vyšší odborná škola a Střední průmyslová škola, Božetěchova 3 Ing. Marek Nožka Nejpoužívanější služby Internetu Informační a komunikační

Více

Inovace výuky prostřednictvím šablon pro SŠ

Inovace výuky prostřednictvím šablon pro SŠ Název projektu Číslo projektu Název školy Autor Název šablony Název DUMu Stupeň a typ vzdělávání Vzdělávací oblast Vzdělávací obor Tematický okruh Inovace výuky prostřednictvím šablon pro SŠ CZ.1.07/1.5.00/34.0748

Více

3.4 Základní služby Internetu

3.4 Základní služby Internetu Název školy Číslo projektu Autor Název šablony Název DUMu Tematická oblast Předmět Druh učebního materiálu Anotace Vybavení, pomůcky Střední průmyslová škola strojnická Vsetín CZ.1.07/1.5.00/34.0483 Ing.

Více

Bezpečnostní aspekty informačních a komunikačních systémů KS2

Bezpečnostní aspekty informačních a komunikačních systémů KS2 VŠFS; Aplikovaná informatika; SW systémy 2005/2006 1 Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Bezpečnostní aspekty informačních a komunikačních systémů KS2 VŠFS; Aplikovaná informatika; SW systémy

Více

Identifikátor materiálu: ICT-3-10

Identifikátor materiálu: ICT-3-10 Identifikátor materiálu: ICT-3-10 Předmět Téma sady Informační a komunikační technologie Téma materiálu Doména a služby Internetu Autor Ing. Bohuslav Nepovím Anotace Student si procvičí / osvojí služby

Více

Ing. Jitka Dařbujanová. E-mail, SSL, News, elektronické konference

Ing. Jitka Dařbujanová. E-mail, SSL, News, elektronické konference Ing. Jitka Dařbujanová E-mail, SSL, News, elektronické konference Elementární služba s dlouhou historií Původně určena pro přenášení pouze textových ASCII zpráv poté rozšíření MIME Pro příjem pošty potřebujete

Více

Počítačová síť. je skupina počítačů (uzlů), popřípadě periferií, které jsou vzájemně propojeny tak, aby mohly mezi sebou komunikovat.

Počítačová síť. je skupina počítačů (uzlů), popřípadě periferií, které jsou vzájemně propojeny tak, aby mohly mezi sebou komunikovat. Počítačové sítě Počítačová síť je skupina počítačů (uzlů), popřípadě periferií, které jsou vzájemně propojeny tak, aby mohly mezi sebou komunikovat. Základní prvky sítě Počítače se síťovým adaptérem pracovní

Více

Úvod do informatiky 5)

Úvod do informatiky 5) PŘEHLED PŘEDNÁŠKY Internet Protokol a služba Jmenná služba (DNS) URL adresa Elektronická pošta Přenos souborů (FTP) World Wide Web (WWW) Téměř zapomenuté služby 1 INTERNET 2 PROTOKOL A SLUŽBA Protokol

Více

Úvod - Podniková informační bezpečnost PS1-2

Úvod - Podniková informační bezpečnost PS1-2 VŠFS; Aplikovaná informatika - 2006/2007 1 Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Úvod - Podniková informační bezpečnost PS1-2 VŠFS; Aplikovaná informatika - 2006/2007 2 Literatura Kovacich G.L.:

Více

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE 1. Počítačové sítě, základní rozdělení počítačových sítí a. vznik a vývoj počítačových sítí b. výhody počítačových sítí c. rozdělení sítí z hlediska

Více

Přednáška 3. Opakovače,směrovače, mosty a síťové brány

Přednáška 3. Opakovače,směrovače, mosty a síťové brány Přednáška 3 Opakovače,směrovače, mosty a síťové brány Server a Client Server je obecné označení pro proces nebo systém, který poskytuje nějakou službu. Služba je obvykle realizována některým aplikačním

Více

Inovace bakalářského studijního oboru Aplikovaná chemie

Inovace bakalářského studijního oboru Aplikovaná chemie http://aplchem.upol.cz CZ.1.07/2.2.00/15.0247 Tento projekt je spolufinancován Evropským sociálním fondem a státním rozpočtem České republiky. Síťové vrstvy a protokoly Síťové vrstvy Síťové vrstvy Fyzická

Více

Název školy: Základní škola a Mateřská škola Žalany. Číslo projektu: CZ. 1.07/1.4.00/ Téma sady: Informatika pro devátý ročník

Název školy: Základní škola a Mateřská škola Žalany. Číslo projektu: CZ. 1.07/1.4.00/ Téma sady: Informatika pro devátý ročník Název školy: Základní škola a Mateřská škola Žalany Číslo projektu: CZ. 1.07/1.4.00/21.3210 Téma sady: Informatika pro devátý ročník Název DUM: VY_32_INOVACE_5A_5_Protokoly_a_porty Vyučovací předmět: Informatika

Více

Práce s e-mailovými schránkami v síti Selfnet

Práce s e-mailovými schránkami v síti Selfnet Práce s e-mailovými schránkami v síti Selfnet Obsah návodu Základní informace k nastavení schránky selfnet.cz...2 Doporučené parametry nastavení e-mailového klienta...2 Základní informace k nastavení e-mailové

Více

Inovace bakalářského studijního oboru Aplikovaná chemie

Inovace bakalářského studijního oboru Aplikovaná chemie http://aplchem.upol.cz CZ.1.07/2.2.00/15.0247 Tento projekt je spolufinancován Evropským sociálním fondem a státním rozpočtem České republiky. Tvorba WWW stránek (Historie Internetu, SW a HW prostředky

Více

Inovace bakalářského studijního oboru Aplikovaná chemie

Inovace bakalářského studijního oboru Aplikovaná chemie http://aplchem.upol.cz CZ.1.07/2.2.00/15.0247 Tento projekt je spolufinancován Evropským sociálním fondem a státním rozpočtem České republiky. Síťové vrstvy a protokoly Síťové vrstvy Fyzická vrstva Lan,

Více

Síťové protokoly. Filozofii síťových modelů si ukážeme na přirovnání:

Síťové protokoly. Filozofii síťových modelů si ukážeme na přirovnání: Provoz na síti musí být řízen určitými předpisy, aby dorazila na místo určení a nedocházelo ke kolizím. Tato pravidla se nazývají síťové protokoly. Síťových protokolů je mnoho, a každý zajišťuje specifickou

Více

1 Protokol TCP/IP (Transmission Control Protocol/Internet Protocol) a OSI model

1 Protokol TCP/IP (Transmission Control Protocol/Internet Protocol) a OSI model 1 Protokol TCP/IP (Transmission Control Protocol/Internet Protocol) a OSI model Protokoly určují pravidla, podle kterých se musí daná komunikační část chovat. Když budou dva počítače používat stejné komunikační

Více

POČÍTAČOVÉ SÍTĚ Metodický list č. 1

POČÍTAČOVÉ SÍTĚ Metodický list č. 1 Metodický list č. 1 Cílem tohoto předmětu je posluchačům zevrubně představit dnešní počítačové sítě, jejich technické a programové řešení. Po absolvování kurzu by posluchač měl zvládnout návrh a správu

Více

Inovace bakalářského studijního oboru Aplikovaná chemie http://aplchem.upol.cz

Inovace bakalářského studijního oboru Aplikovaná chemie http://aplchem.upol.cz http://aplchem.upol.cz CZ.1.07/2.2.00/15.0247 Tento projekt je spolufinancován Evropským sociálním fondem a státním rozpočtem České republiky. Historie a současnost Internetu a jeho základní služby Historie

Více

Komunikační protokoly počítačů a počítačových sítí

Komunikační protokoly počítačů a počítačových sítí Komunikační protokoly počítačů a počítačových sítí Autor: Ing. Jan Nožička SOŠ a SOU Česká Lípa VY_32_INOVACE_1138_Komunikační protokoly počítačů a počítačových sítí_pwp Název školy: Číslo a název projektu:

Více

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: EKONOMIKA A PODNIKÁNÍ ZAMĚŘENÍ: VÝPOČETNÍ TECHNIKA FORMA: DENNÍ STUDIUM 1. Počítačové sítě, základní rozdělení počítačových sítí a. vznik a vývoj počítačových sítí b.

Více

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence schopnost, který je spolufinancován

Více

Elektronická pošta... 3 Historie... 3 Technické principy... 3 Komunikační protokoly... 3 MBOX... 4 Maildir... 4 Jak funguje e-mail... 5 POP3...

Elektronická pošta... 3 Historie... 3 Technické principy... 3 Komunikační protokoly... 3 MBOX... 4 Maildir... 4 Jak funguje e-mail... 5 POP3... Elektronická pošta Elektronická pošta... 3 Historie... 3 Technické principy... 3 Komunikační protokoly... 3 MBOX... 4 Maildir... 4 Jak funguje e-mail... 5 POP3... 5 IMAP... 6 Výhody a nevýhody IMAP...

Více

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.) Hodinový rozpis kurzu Správce počítačové sítě (100 hod.) Předmět: Bezpečnost a ochrana zdraví při práci (1 v.h.) 1. VYUČOVACÍ HODINA BOZP Předmět: Základní pojmy a principy sítí (6 v.h.) 2. VYUČOVACÍ HODINA

Více

Audit bezpečnosti počítačové sítě. Předmět: Správa počítačových sítí Jiří Kalenský kalenj1@fel.cvut.cz

Audit bezpečnosti počítačové sítě. Předmět: Správa počítačových sítí Jiří Kalenský kalenj1@fel.cvut.cz Audit bezpečnosti počítačové sítě Předmět: Správa počítačových sítí Jiří Kalenský kalenj1@fel.cvut.cz Zadání Prověřit bezpečnost v dané počítačové síti (cca 180 klientských stanic) Nejsou povoleny destruktivní

Více

Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě Vrstvový model TCP/IP Ing. Zelinka Pavel

Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě Vrstvový model TCP/IP Ing. Zelinka Pavel Střední průmyslová škola a Vyšší odborná škola technická Brno, Sokolská 1 Šablona: Název: Téma: Autor: Číslo: Anotace: Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě Vrstvový model TCP/IP

Více

DUM č. 11 v sadě. 36. Inf-12 Počítačové sítě

DUM č. 11 v sadě. 36. Inf-12 Počítačové sítě projekt GML Brno Docens DUM č. 11 v sadě 36. Inf-12 Počítačové sítě Autor: Lukáš Rýdlo Datum: 06.05.2014 Ročník: 3AV, 3AF Anotace DUMu: WWW, HTML, HTTP, HTTPS, webhosting Materiály jsou určeny pro bezplatné

Více

Počítačové sítě. Počítačová síť. VYT Počítačové sítě

Počítačové sítě. Počítačová síť. VYT Počítačové sítě Počítačové sítě Počítačová síť Je soubor technických prostředků, které umožňují spojení mezi počítači a výměnu informací prostřednictvím tohoto spojení. Postupný rozvoj během druhé poloviny 20. století.

Více

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace Maturitní okruhy pro 1KŠPA Kladno, sro Předmět Typ zkoušky Obor Forma Období Počítačové sítě a komunikace Profilová ústní Informační technologie Denní / Dálková MZ2019 strana 1 / 5 1 Počítačové sítě, základní

Více

File Transfer Protocol (FTP)

File Transfer Protocol (FTP) File Transfer Protocol (FTP) protokol pro přenos souborů, jeden z klasických RFC 959 přehled specifikací na http://www.wu-ftpd.org/rfc/ opět architektura klient-server navržen s ohledem na efektivní využívání

Více

Počítačová síť a internet. V. Votruba

Počítačová síť a internet. V. Votruba Počítačová síť a internet V. Votruba Obsah Co je to počítačová síť Služby sítě Protokoly a služby TCP/IP model Nastavení sítě ve Windows XP Diagnostika Bezdrátové sítě Co je to počítačová síť? Síť je spojením

Více

Audit bezpečnosti počítačové sítě

Audit bezpečnosti počítačové sítě Jiří Kalenský kalenj1@fel.cvut.cz Audit bezpečnosti počítačové sítě Semestrální práce Y36SPS Zadání Prověřit bezpečnost v dané počítačové síti (cca 180 klientských stanic) Nejsou povoleny destruktivní

Více

Protokoly a Internet. Miloš Hrdý. 19. listopadu 2007

Protokoly a Internet. Miloš Hrdý. 19. listopadu 2007 Protokoly a Internet Miloš Hrdý 19. listopadu 2007 Obsah 1 Pojmy 2 2 Protokoly 2 2.1 Odeslání zprávy............................ 2 2.2 Protokol IP.............................. 4 2.3 Protokoly vyšších

Více

Bezpečnost sítí, Firewally, Wifi. Ing. Pavel Píše

Bezpečnost sítí, Firewally, Wifi. Ing. Pavel Píše Bezpečnost sítí, Firewally, Wifi Ing. Pavel Píše Útoky na síť Z Internetu Ze strany interní sítě Základní typy síťových útoků Útoky na bezpečnost sítě Útoky na propustnost sítě (šířka pásma, záplavové

Více

Počítačové sítě ve vrstvách model ISO/OSI

Počítačové sítě ve vrstvách model ISO/OSI Počítačové sítě ve vrstvách model ISO/OSI Vzhledem ke komplikovanosti celého systému přenosu dat po sítích bylo vhodné nahlížet na přenosové sítě v určitých úrovních. Pro představu: Jak a čím budeme přenášet

Více

Ing. Jitka Dařbujanová. TCP/IP, telnet, SSH, FTP

Ing. Jitka Dařbujanová. TCP/IP, telnet, SSH, FTP Ing. Jitka Dařbujanová TCP/IP, telnet, SSH, FTP Globální systém pro propojení počítačových sítí, který k tomuto využívá sadu protokolů TCP/IP Síť mnoha různých sítí propojených metalickými, optickými kabely,

Více

Integrovaná střední škola, Sokolnice 496

Integrovaná střední škola, Sokolnice 496 Integrovaná střední škola, Sokolnice 496 Název projektu: Moderní škola Registrační číslo: CZ.1.07/1.5.00/34.0467 Název klíčové aktivity: III/2 - Inovace a zkvalitnění výuky prostřednictvím ICT Kód výstupu:

Více

Použití programu WinProxy

Použití programu WinProxy JIHOČESKÁ UNIVERZITA V ČESKÝCH BUDĚJOVICÍCH PEDAGOGICKÁ FAKULTA KATEDRA INFORMATIKY Použití programu WinProxy pro připojení domácí sítě k internetu Semestrální práce z předmětu Lokální počítačové sítě

Více

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě Advanced IT infrastructure control: Do it better, safer, easier and cheaper FlowMon ADS 3 Nová generace řešení pro analýzu provozu datové sítě FlowMon ADS Přehled produktu Řešení pro automatickou analýzu

Více

3.8 Elektronická pošta

3.8 Elektronická pošta Název školy Číslo projektu Autor Název šablony Název DUMu Tematická oblast Předmět Druh učebního materiálu Anotace Vybavení, pomůcky Střední průmyslová škola strojnická Vsetín CZ.1.07/1.5.00/34.0483 Ing.

Více

Telekomunikační sítě Protokolové modely

Telekomunikační sítě Protokolové modely Fakulta elektrotechniky a informatiky, VŠB-TU Ostrava Telekomunikační sítě Protokolové modely Datum: 14.2.2012 Autor: Ing. Petr Machník, Ph.D. Kontakt: petr.machnik@vsb.cz Předmět: Telekomunikační sítě

Více

Úvod Úrovňová architektura sítě Prvky síťové architektury Historie Příklady

Úvod Úrovňová architektura sítě Prvky síťové architektury Historie Příklady Úvod Úrovňová architektura sítě Prvky síťové architektury Historie Příklady 1 Pracovní stanice modem Pracovní stanice Směrovač sítě Směrovač sítě Pracovní stanice Aplikační server Směrovač sítě 2 Soubor

Více

Využití informačních technologií v cestovním ruchu P1

Využití informačních technologií v cestovním ruchu P1 Využití informačních technologií v cestovním ruchu P1 Pavel Petr Petr.USII@upce.cz 1 Obsah kurzu Princip vyhledávání Definování vyhledávacích požadavků Vyhledávací nástroje Zdroje informací Nástroje pro

Více

DUM 16 téma: Protokoly vyšších řádů

DUM 16 téma: Protokoly vyšších řádů DUM 16 téma: Protokoly vyšších řádů ze sady: 3 tematický okruh sady: III. Ostatní služby internetu ze šablony: 8 - Internet určeno pro: 4. ročník vzdělávací obor: 26-41-M/01 Elektrotechnika - Elektronické

Více

ZÁKLADNÍ ANALÝZA SÍTÍ TCP/IP

ZÁKLADNÍ ANALÝZA SÍTÍ TCP/IP ZÁKLADNÍ ANALÝZA SÍTÍ TCP/IP ÚVOD Analýza sítě je jedním z prostředků potřebných ke sledování výkonu, údržbě a odstraňování závad v počítačových sítích. Většina dnešních sítí je založena na rodině protokolů

Více

EU-OPVK:VY_32_INOVACE_FIL9 Vojtěch Filip, 2013

EU-OPVK:VY_32_INOVACE_FIL9 Vojtěch Filip, 2013 Číslo projektu CZ.1.07/1.5.00/34.0036 Tématický celek Inovace výuky ICT na BPA Název projektu Inovace a individualizace výuky Název materiálu Komunikační protokoly v počítačových sítích Číslo materiálu

Více

Adware ENISA. Aktivní kybernetická obrana. Aktivum. Analýza hrozeb. Analýza počítačového viru. Antispamový filtr. Antivirový program

Adware ENISA. Aktivní kybernetická obrana. Aktivum. Analýza hrozeb. Analýza počítačového viru. Antispamový filtr. Antivirový program Adware ENISA Aktivní kybernetická obrana Aktivum Analýza hrozeb Analýza počítačového viru Antispamový filtr Antivirový program Asymetrická kryptografie Autenticita Autentizace (dat, identity, klíče, zprávy)

Více

(5) Klientské aplikace pro a web, (6) Elektronický podpis

(5) Klientské aplikace pro  a web, (6) Elektronický podpis (5) Klientské aplikace pro email a web, (6) Elektronický podpis Osnova 1. Emailový klient 1. Funkce emailového klienat 2. Internetový protokol 1. Příchozí zprávy 1. POP3 2. IMAP 3. Výhody IMAPu v porovnání

Více

KLASICKÝ MAN-IN-THE-MIDDLE

KLASICKÝ MAN-IN-THE-MIDDLE SNIFFING SNIFFING je technika, při které dochází k ukládání a následnému čtení TCP paketů. Používá se zejména při diagnostice sítě, zjištění používaných služeb a protokolů a odposlechu datové komunikace.

Více

Při konfiguraci domácího směrovače a bezdrátové sítě se setkáte s obrovským počtem zkratek, jejichž význam je jen málokdy dostatečně vysvětlen.

Při konfiguraci domácího směrovače a bezdrátové sítě se setkáte s obrovským počtem zkratek, jejichž význam je jen málokdy dostatečně vysvětlen. 1 Při konfiguraci domácího směrovače a bezdrátové sítě se setkáte s obrovským počtem zkratek, jejichž význam je jen málokdy dostatečně vysvětlen. Bez jejich znalosti však jen stěží nastavíte směrovač tak,

Více

Protokol TELNET. Schéma funkčních modulů komunikace protokolem TELNET. Telnet klient. login shell. Telnet server TCP/IP.

Protokol TELNET. Schéma funkčních modulů komunikace protokolem TELNET. Telnet klient. login shell. Telnet server TCP/IP. Protokol TELNET Schéma funkčních modulů komunikace protokolem TELNET Telnet klient Telnet server login shell terminal driver Jádro TCP/IP TCP/IP Jádro Pseudo terminal driver Uživatel u terminálu TCP spojení

Více

Detailní report nezávislého Network auditu pro FIRMA, s.r.o.

Detailní report nezávislého Network auditu pro FIRMA, s.r.o. Detailní report nezávislého Network auditu pro FIRMA, s.r.o. na základě výsledků měření sítě v období 01-02/2014. Digital Telecommunications s.r.o.. Obránců míru 208/12, Ostrava, 703 00 IČ: 00575810, DIČ:

Více

Inovace bakalářského studijního oboru Aplikovaná chemie http://aplchem.upol.cz

Inovace bakalářského studijního oboru Aplikovaná chemie http://aplchem.upol.cz http://aplchem.upol.cz CZ.1.07/2.2.00/15.0247 Tento projekt je spolufinancován Evropským sociálním fondem a státním rozpočtem České republiky. Internet a zdroje Elektronická pošta a její správa, bezpečnost

Více

Bezpečnost vzdáleného přístupu. Jan Kubr

Bezpečnost vzdáleného přístupu. Jan Kubr Bezpečnost vzdáleného přístupu Jan Kubr Vzdálené připojení - protokoly IPsec PPTP, P2TP SSL, TSL IPsec I RFC 4301-4309 IPv6, IPv4 autentizace Authentication Header (AH) šifrování Encapsulating Security

Více

Datum vytvoření. Vytvořeno 18. října 2012. Očekávaný výstup. Žák chápe pojmy URL, IP, umí vyjmenovat běžné protokoly a ví, k čemu slouží

Datum vytvoření. Vytvořeno 18. října 2012. Očekávaný výstup. Žák chápe pojmy URL, IP, umí vyjmenovat běžné protokoly a ví, k čemu slouží Číslo projektu CZ.1.07/1.5.00/34.0394 Škola SOŠ a SOU Hustopeče, Masarykovo nám. 1 Autor Ing. Miriam Sedláčková Číslo VY_32_INOVACE_ICT.3.01 Název Teorie internetu- úvod Téma hodiny Teorie internetu Předmět

Více

Registrační číslo projektu: Škola adresa: Šablona: Ověření ve výuce Pořadové číslo hodiny: Třída: Předmět: Název: E-mail I víme o něm vše?

Registrační číslo projektu: Škola adresa: Šablona: Ověření ve výuce Pořadové číslo hodiny: Třída: Předmět: Název: E-mail I víme o něm vše? Registrační číslo projektu: CZ.1.07/1.4.00/21.3712 Škola adresa: Základní škola T. G. Masaryka Ivančice, Na Brněnce 1, okres Brno-venkov, příspěvková organizace Na Brněnce 1, Ivančice, okres Brno-venkov

Více

Další nástroje pro testování

Další nástroje pro testování Další nástroje pro testování PingPlotter grafická varianta programu ping umožňuje soustavné monitorování, archivování apod. www.pingplotter.com VisualRoute grafický traceroute visualroute.visualware.com

Více

Na vod k nastavenı e-mailu

Na vod k nastavenı e-mailu Na vod k nastavenı e-mailu 1. Návod k nastavení e-mailových schránek na serveru stribrny.net. Do e-mailových schránek lze přistupovat přes webové rozhraní Webmail nebo přes poštovního klienta. Návod popisuje

Více

CZ.1.07/1.5.00/34.0527

CZ.1.07/1.5.00/34.0527 Projekt: Příjemce: Digitální učební materiály ve škole, registrační číslo projektu CZ.1.07/1.5.00/34.0527 Střední zdravotnická škola a Vyšší odborná škola zdravotnická, Husova 3, 371 60 České Budějovice

Více

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace Maturitní témata pro 1KŠPA Kladno, sro Předmět Typ zkoušky Obor Forma Zkoušející Období Počítačové sítě a komunikace Profilová ústní Informační technologie Denní / Dálková Mgr Martin Štorek MZ2017 strana

Více

Provádí ochranu sítě před napadením (ochrana počítačů nestačí) Odděluje uživatele (prvek nespolehlivosti) od prvků ochrany

Provádí ochranu sítě před napadením (ochrana počítačů nestačí) Odděluje uživatele (prvek nespolehlivosti) od prvků ochrany Obranné valy (Firewalls) Vlastnosti Provádí ochranu sítě před napadením (ochrana počítačů nestačí) Odděluje uživatele (prvek nespolehlivosti) od prvků ochrany Filtrování paketů a vlastnost odstínění Různé

Více

HARDWARE SOFTWARE PRINCIPY

HARDWARE SOFTWARE PRINCIPY HARDWARE SOFTWARE PRINCIPY ÚVOD SOFTWARE, HARDWARE BEZPEČNOST, KÓDOVÁNÍ A ŠIFROVÁNÍ SÍTĚ, INTERNET WORD, EXCEL, POWER POINT INFORMAČNÍ SYSTÉMY VE VS E-GOVERNMENT DATOVÉ SCHRÁNKY data PAMĚTI data data PAMĚTI

Více

Postup nastavení bezpečné E-mailové schránky pro zákazníky Logicentra

Postup nastavení bezpečné E-mailové schránky pro zákazníky Logicentra Postup nastavení bezpečné E-mailové schránky pro zákazníky Logicentra Důvod přidělování speciálních schránek. Podle posledních statistik kolem 90 % všech E-mailů na Internetu tvoří nevyžádaná pošta. Patří

Více

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Registrační číslo projektu: CZ.1.07/1.5.00/34.0553 Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost Projekt je realizován v rámci Operačního programu Vzdělávání pro konkurence

Více

Malý průvodce Internetem

Malý průvodce Internetem Malý průvodce Internetem Úvod Toto povídání by mělo sloužit jako užitečný zdroj informací pro ty, co o Internetu zatím mnoho neví nebo o něm jen slyšeli a neví, co si pod tím slovem představit. Klade si

Více

Obsah. Část I Základy bezpečnosti...9 Kapitola 1 Základy obvodového zabezpečení...11. Kapitola 2 Filtrování paketů...27

Obsah. Část I Základy bezpečnosti...9 Kapitola 1 Základy obvodového zabezpečení...11. Kapitola 2 Filtrování paketů...27 Obsah Část I Základy bezpečnosti..............9 Kapitola 1 Základy obvodového zabezpečení.................11 Důležité pojmy...12 Hloubková obrana...15 Případová studie hloubkové obrany...25 Shrnutí...26

Více

Obrana sítě - základní principy

Obrana sítě - základní principy Obrana sítě - základní principy 6.6.2016 Martin Pustka Martin.Pustka@vsb.cz VŠB-TU Ostrava Agenda Základní úvod, přehled designu sítí, technických prostředků a možností zabezpečení. Zaměřeno na nejčastější

Více

Internet Information Services (IIS) 6.0

Internet Information Services (IIS) 6.0 Internet Information Services (IIS) 6.0 V operačním systému Windows Server 2003 je obsažena i služba IIS v 6.0. Služba IIS poskytuje jak www server tak i některé další služby (FTP, NNTP,...). Jedná se

Více

SADA VY_32_INOVACE_PP1

SADA VY_32_INOVACE_PP1 SADA VY_32_INOVACE_PP1 Přehled anotačních tabulek k dvaceti výukovým materiálům vytvořených Ing. Janem Prašivkou. Kontakt na tvůrce těchto DUM: prasivka@szesro.cz Úvod do informatiky VY_32_INOVACE_PP1.PRA.01

Více

Zabezpečení v síti IP

Zabezpečení v síti IP Zabezpečení v síti IP Problematika zabezpečení je dnes v počítačových sítích jednou z nejdůležitějších oblastí. Uvážíme-li kolik citlivých informací je dnes v počítačích uloženo pak je požadavek na co

Více

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík pavel.minarik@advaict.com

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík pavel.minarik@advaict.com 3 Nová generace řešení pro analýzu provozu datové sítě Pavel Minařík pavel.minarik@advaict.com Přehled produktu Plug-in pro řešení FlowMon Network Behavior Analysis Určen pro detekci provozních a bezpečnostních

Více

IVT 2. ročník INFORMAČNÍ SÍTĚ

IVT 2. ročník INFORMAČNÍ SÍTĚ IVT 2. ročník INFORMAČNÍ SÍTĚ HISTORICKÉ DŮVODY VZNIKU SÍTÍ Počítačová síť vznikne ve chvíli, kdy dva (někdy se říká minimálně tři) nebo více počítačů propojíme dohromady pomocí komunikačního systému za

Více

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115 Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115 Číslo projektu: CZ.1.07/1.5.00/34.0410 Číslo šablony: 17 Název materiálu: Ročník: Identifikace materiálu: Jméno autora: Předmět: Tématický celek:

Více

Podstata elektronické pošty

Podstata elektronické pošty Podstata elektronické pošty Elektronická pošta Komunikace v systému elektronické pošty Protokoly elektronické pošty v prostředí TCP/IP sítí Klientská prostředí elektronické pošty Tento materiál si neklade

Více

Po ukončení tohoto kurzu budete schopni:

Po ukončení tohoto kurzu budete schopni: PRÁCE S INTERNETEM A KOMUNIKACE Hana Rohrová, Roman Rohr Cíle kurzu Po ukončení tohoto kurzu budete schopni: porozumět základním pojmům spojeným s používáním Internetu, dodržovat bezpečnostní opatření

Více

KAPITOLA 2 - ZÁKLADNÍ POJMY INFORMAČNÍCH A KOMUNIKAČNÍCH TECHNOLOGIÍ

KAPITOLA 2 - ZÁKLADNÍ POJMY INFORMAČNÍCH A KOMUNIKAČNÍCH TECHNOLOGIÍ KAPITOLA 2 - ZÁKLADNÍ POJMY INFORMAČNÍCH A KOMUNIKAČNÍCH TECHNOLOGIÍ KLÍČOVÉ POJMY Internet World Wide Web FTP, fulltext e-mail, IP adresa webový prohlížeč a vyhledávač CÍLE KAPITOLY Pochopit, co je Internet

Více

Flow monitoring a NBA

Flow monitoring a NBA Flow monitoring a NBA Kdy, kde a jak? Petr Špringl, Zdeněk Vrbka, Michal Holub springl@invea.cz, vrbka@invea.cz, holub@invea.cz Obsah Monitorování datových toků = Flow monitoring Flow monitoring a bezpečnost

Více

Jak ochráníte svoji síť v roce 2015? Michal Motyčka

Jak ochráníte svoji síť v roce 2015? Michal Motyčka Jak ochráníte svoji síť v roce 2015? Michal Motyčka motycka@invea.com Gartner doporučuje Gartner doporučuje monitorovat vnitřní síť pomocí Flow Monitoringu a NBA INVEA-TECH 2015 Přehled síťové bezpečnosti

Více

Firewally a iptables. Přednáška číslo 12

Firewally a iptables. Přednáška číslo 12 Firewally a iptables Přednáška číslo 12 Firewall síťové zařízení, které slouží k řízení a zabezpečování síťového provozu mezi sítěmi s různou úrovní důvěryhodnosti a/nebo zabezpečení. Druhy firewallu Podle

Více

ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ. MEIV - 2.3.1.1 Windows server 2003 (seznámení s nasazením a použitím)

ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ. MEIV - 2.3.1.1 Windows server 2003 (seznámení s nasazením a použitím) Object 12 3 Projekt: ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ Téma: MEIV - 2.3.1.1 Windows server 2003 (seznámení s nasazením a použitím) Obor: Mechanik Elektronik Ročník: 4. Zpracoval(a): Bc. Martin Fojtík Střední

Více

Email. email. Email spolupráce více systémů. email. Pro zajištění služby je používáno více aplikačních protokolů, např.: DNS SMTP.

Email. email. Email spolupráce více systémů. email. Pro zajištění služby je používáno více aplikačních protokolů, např.: DNS SMTP. email Email email Email spolupráce více systémů Pro zajištění služby je používáno více aplikačních protokolů, např.: DNS SMTP POP or IMAP MSGFMT (RFC822,...) a MIME Email splitting & relaying 1 relaying

Více

Úvod Bezpečnost v počítačových sítích Technologie Ethernetu

Úvod Bezpečnost v počítačových sítích Technologie Ethernetu České vysoké učení technické v Praze FAKULTA INFORMAČNÍCH TECHNOLOGIÍ katedra počítačových systémů Úvod Bezpečnost v počítačových sítích Technologie Ethernetu Jiří Smítka jiri.smitka@fit.cvut.cz 26.9.2011

Více

Informatika. 20 Internet

Informatika. 20 Internet Informatika 20 Internet Karel Dvořák 2011 Internet Internet je celosvětový systém navzájem propojených počítačových sítí, ve kterých mezi sebou počítače komunikují pomocí rodiny protokolů TCP/IP. Společným

Více

Představení Kerio Control

Představení Kerio Control Představení Kerio Control UTM - Bezpečnostní řešení bez složitostí Prezentující Pavel Trnka Agenda O společnosti Kerio Kerio Control Přehled jednotlivých vlastností Možnosti nasazení Licenční model O společnosti

Více

Desktop systémy Microsoft Windows

Desktop systémy Microsoft Windows Desktop systémy Microsoft Windows IW1/XMW1 2013/2014 Jan Fiedor, přednášející Peter Solár ifiedor@fit.vutbr.cz, solar@pocitacoveskoleni.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně

Více