Počítačová bezpečnost prakticky



Podobné dokumenty
Šifrování flash a jiných datových úložišť

Michaela Sluková, Lenka Ščepánková

Šifrování Autentizace Bezpečnostní slabiny. Bezpečnost. Lenka Kosková Třísková, NTI TUL. 22. března 2013

Bezpečnost. Michal Dočekal

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

SSL Secure Sockets Layer

Použití čipových karet v IT úřadu

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

GnuPG pro normální lidi

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Informatika / bezpečnost

Šifrování. Tancuj tak, jako když se nikdo nedívá. Šifruj tak, jako když se dívají všichni! Martin Kotyk IT Security Consultnant

Bezpečnost internetového bankovnictví, bankomaty

Napadnutelná místa v komunikaci

Inovace bakalářského studijního oboru Aplikovaná chemie

Inovace bakalářského studijního oboru Aplikovaná chemie

Základy šifrování a kódování

Základy kryptografie. Beret CryptoParty Základy kryptografie 1/17

Integrovaná střední škola, Sokolnice 496

ICZ - Sekce Bezpečnost

Úvod RSA Aplikace, související témata RSA. Ing. Štěpán Sem Festival Fantazie, Štěpán Sem

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Návod k nastavení účtu v emclient (IceWarp Desktop) pro práci s IceWarp Mail serverem.

Identifikátor materiálu: ICT-2-04

Správa linuxového serveru: Šifrování s dm crypt/luks

SADA VY_32_INOVACE_PP1

Podzim Boot možnosti

Operační systémy (OS)

Zabezpečená data. Radek Hranický Lukáš Zobal Vojtěch Večeřa

ŠIFROVÁNÍ, EL. PODPIS. Kryptografie Elektronický podpis Datové schránky

Open Source alternativy

ORION Podpora notebooků

Bezpečnost ve světě ICT - 10

Od Enigmy k PKI. principy moderní kryptografie T-SEC4 / L3. Tomáš Herout Cisco. Praha, hotel Clarion dubna 2013.

EU-OPVK:VY_32_INOVACE_FIL13 Vojtěch Filip, 2014

Inovace bakalářského studijního oboru Aplikovaná chemie

Windows 8.1 (5. třída)

Jen správně nasazené HTTPS je bezpečné

Tel.: (+420)

VY_32_INOVACE_IKTO2_1260 PCH

PSK2-16. Šifrování a elektronický podpis I

Kryptografie, elektronický podpis. Ing. Miloslav Hub, Ph.D. 27. listopadu 2007

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2

DNSSEC. Proč je důležité chránit internetové domény? CZ.NIC z.s.p.o. Pavel Tůma

Poznámky k oficiálním cvičným testům pro modul M12

Windows 10 (5. třída)

Bezpečnostní mechanismy

Číslo a název šablony III/2 Inovace a zkvalitnění výuky prostřednictvím ICT. Popis výukového materiálu Soubory, typy souborů, komprimace

ICT plán školy pro školní rok 2009 / 2010

LIVE CD/DVD ZLÍNSKÝ KRAJ. Obchodní akademie, Vyšší odborná škola a Jazyková škola s právem státní jazykové zkoušky Uherské Hradiště

Metody zabezpečeného přenosu souborů

Kryptografie - Síla šifer

Představení Kerio Control

Šifrovaný disk v Linuxu

Výsledky bezpečnostního auditu TrueCryptu. Ing. Josef Kokeš. CryptoFest 2015

ejabberd - Nasazení XMPP/Jabberu pro IM komunikaci uvnitř firmy

Y36PSI Bezpečnost v počítačových sítích. Jan Kubr - 10_11_bezpecnost Jan Kubr 1/41

CZ.1.07/1.5.00/

Registrační číslo projektu: CZ.1.07/1.5.00/ Název projektu: Moderní škola 21. století. Zařazení materiálu: Ověření materiálu ve výuce:

1 ELEKTRONICKÁ POŠTA

5/8 INSTANT MESSAGING A JEHO BEZPEČNOST V PODNIKOVÝCH SÍTÍCH

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Střední průmyslová škola elektrotechnická Praha 10, V Úžlabině 320 M A T U R I T N Í T É M A T A P Ř E D M Ě T U

RHEV for Desktops & SPICE příklad nasazení v akademickém prostředí. Milan Zelenka, RHCE Enlogit s.r.o.

Bezpečnostní aspekty informačních a komunikačních systémů KS2

Využití informačních technologií v cestovním ruchu P1

EUROPEAN COMPUTER DRIVING LICENCE / INTERNATIONAL COMPUTER DRIVING LICENCE - IT Security SYLABUS 1.0 (M12)

Návod pro šifrování přenosných disků Vysoká škola polytechnická Jihlava

DNSSEC Validátor - doplněk prohlížečů proti podvržení domény

ISMS. Autentizace ve WiFi sítích. V Brně dne 5. a 12. prosince 2013

Testovací protokol USB token etoken PRO 32K

Využití opensource při stavbě infrastrukturního cloudu Martin Kopta

Systém IZIP. internetový přístup ke zdravotním informacím pacienta. Elektronická zdravotní knížka. .:. Jiří Venclík.:.

Střední průmyslová škola elektrotechnická Praha 10, V Úžlabině 320

Testovací protokol čipová karta etoken PRO SmartCard 32K

Přednáška 10. X Window. Secure shell. Úvod do Operačních Systémů Přednáška 10

. CryptoParty Základy počítačové bezpečnosti pro začátečníky. Ondřej Profant. 18. kvˇetna 2013

Práce s ovými schránkami v síti Selfnet

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM č. 2. Název veřejné zakázky: Dodávka SAN switchů včetně příslušenství pro datová centra

PA159 - Bezpečnostní aspekty

Základní definice Aplikace hašování Kontrukce Známé hašovací funkce. Hašovací funkce. Jonáš Chudý. Úvod do kryptologie

Výukový materiál pro projekt Perspektiva zip komprimujeme zdarma a efektivně

Scénáře a důvody pro nasazení Exchange 2010 a Lync Martin Panák

Technické vybavení počítače. (všechny části z nichž je počítač složen)

Co musíte vědět o šifrování

OKsmart a správa karet v systému OKbase

Open Source a šifrování dat OFTE. Pavel Machula

CZ.1.07/1.5.00/

Triky s OpenSSH. 4. listopadu Uvedené dílo podléhá licenci Creative Commons Uved te autora 3.0 Česko.

František Hudek. únor ročník

MS Windows 7. Milan Myšák. Příručka ke kurzu. Milan Myšák

POČÍTAČOVÉ KURZY PRO ÚPLNÉ ZAČÁTEČNÍKY

Programové vybavení OKsmart pro využití čipových karet

Šifrování dat, kryptografie

Desktop systémy Microsoft Windows

Asymetrická kryptografie a elektronický podpis. Ing. Mgr. Martin Henzl Mgr. Radim Janča ijanca@fit.vutbr.cz

VIRTUALBOX INSTALACE OS

Typy bezpečnostních incidentů

Wireshark, aneb jak odposlouchávat síť - 1.díl

Transkript:

Ing. <stepan.sem@gmail.com> PragoFFest 2014

Motto To, že jsem paranoidní, neznamená, že po mně nejdou.

Slidy www.mael.cz

Hesla nejčastější autentizace slabá zjevná fakta (narození,... ) fráze slovníkový útok heslo někoho jiného silná hesla otisk A-Z, a-z 0-9, interpunkce 6(15) znaků rychle se píší vzdálené klávesy

Tvorba silných hesel báseň To be or not to be, that is the question tbontbtitq tbontbtitq tb0ntbtitq tb0n7btitq tb0^l7btitq tb0^l7bt!tq pseudonáhodná

Zabezpečení dat prostředek typ zabezpečení politika hardwarové softwarové proprietární otevřené

Zabezpečení dat cíl proti čemu neoprávněné přečtení nežádoucí obnovení smazané soubory co zabezpečujeme jednotlivé soubory kompletní systém konfigurace hesla

Hardwarové zabezpečení 10 4 + 10 5 + + 10 10 = 11111110000 Poznámka: ilutrační klíčenku PadLock nevlastním, po přednášce jsem se dozvěděl, že každé tlačítko jen přepíná mezi dvěma čísly, nelze tedy vytvářet úplně libovolné kombinace; počet možných kombinací je tedy ještě výrazně nižší. sdílený klíč demontáž Deep Crack 90 mld klíčů/s (DES) 9 dní

Exponenciální štít A-Z a-z 2 26 = 52 znaků 5: 52 5 = 380204032 6: 52 6 = 19770609664 7: 52 7 = 1,028 10 12 ochrana před eliminací kombinací růstem výpočetního výkonu

Softwarové zabezpečení Dokumenty Office < 2007 prolomitelné Office (2010) PDF *x: 128b AES cache příklad sociální inženýrství

PDF cracking

Zaheslované archivy pouze pro čtení RAR ZIP proprietární původně proprietární šifrování WinRAR 128b AES dříve slabiny legacy (Windows XP) WinZIP / 7Zip 256b AES (128 40%) jména komprimovaných souborů

Softwarové zabezpečení obecné soubory, složky TrueCrypt (Windows, GNU/Linux) samonosný EFS (Windows Vista) (LUKS) disk/oddíl nesamonosný TrueCrypt BitLocker (Windows) LUKS

TrueCrypt portable virtuální disk (vs. šifrovaný archiv) oddíl vs. kontejner analýza zdrojových kódů Klíma, Zámostný: 4.3a Win XP MD5 potenciální výhoda open source

TrueCrypt

TrueCrypt 7.1a (ukázka) rozumné výchozí nastavení vytvoření kontejneru použití read-only falešné heslo nezávislé bloky

Zametení stop bezpečné mazání Eraser magnetická média shred magnetické vs. flash úložiště

Zabezpečení systému heslo Live médium... šifrovaný oddíl Truecrypt LUKS co šifrovat? /home /swap? hibernace (Win)

Symetrická kryptografie

Asymetrická kryptografie

Asymetrická kryptografie zabezpečení komunikace web instant messaging elektronická pošta elektronické podepisování časová razítka ověření totožnosti

HTTPS SSL nad HTTP koncové stroje certifikáty modrý zelený ověřena doména ověřenn název firmy,... bezpečnostní výjimka WiFi (akademická)

Instant messaging Pidgin ICQ, Jabber,... pidgin:e pidgin:e OTR Pidgin-Encryption Gaim-E

Pidgin (ukázka) Poznámka: kvůli technickým problémům během přednášky na ukázky v Pidginu nedošlo. Můžete se ale podívat na krátké video ilustrující hlavní principy, které připravil Ondřej Profant.

OTR Off the Record šifrování autentizace odvolatelnost robustnost

PGP (GPG) GPG Cory Doctorow: Malý bratr sítě důvěry keyserver (věrohodný)

Instant messaging Jabber SSL ( HTTPS ) PGP koncoví uživatelé? součást protokolu (XMPP) klientx klienty Xabber Android, OTR Gajim PGP Bombus J2ME

Elektronická pošta OTR? odesílatel neprůkazný křížová validace oceňování PGP Thunderbird: EnigMail

(Linuxové) experimenty flashdisk live CD/DVD virtualizace

Děkuji za pozornost http://www.pictureshut.com/funny-photos/wifi-available/

Zdroje Principy digitální komunikace (Jiroušek a kol., LEDA 2006) Strong Passwords (Official Ubuntu Documentation) Corsair Padlock www.truecrypt.org Root.cz: TrueCrypt: profesionální ochrana dat zdarma (Klíma, Zámostný; TC 4.3a) Šifrovaný popis (geo)cache PDFCrack Wikipedia: RAR Wikipedia: Zip (file format) 7-zip Off-the-Record messaging How PGP works

Doplňující informace Ochrana přenášených dat Šifrované klíčenky Kingston, Sandisk, Verbatim nešifrují! Principy digitální komunikace utajení sdělení v GIF obrázku,... podrobnější popis šifrovacích, kompresních algoritmů