Internet, www, el. pošta, prohlížeče, služby, bezpečnost



Podobné dokumenty
Bezpečnost internetového bankovnictví, bankomaty

Uživatel počítačové sítě

Úvod do informačních služeb Internetu

Práce s ovými schránkami v síti Selfnet

Počítačové sítě. IKT pro PD1

CZ.1.07/1.5.00/

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

SADA VY_32_INOVACE_PP1

Počítačové sítě. Počítačová síť. VYT Počítačové sítě

Inovace výuky prostřednictvím šablon pro SŠ

Kryptografie, elektronický podpis. Ing. Miloslav Hub, Ph.D. 27. listopadu 2007

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům.

SSL Secure Sockets Layer

KAPITOLA 2 - ZÁKLADNÍ POJMY INFORMAČNÍCH A KOMUNIKAČNÍCH TECHNOLOGIÍ

Název a označení sady: Člověk, společnost a IT technologie; VY_3.2_INOVACE_Ict

Inovace výuky prostřednictvím šablon pro SŠ

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Šifrování Autentizace Bezpečnostní slabiny. Bezpečnost. Lenka Kosková Třísková, NTI TUL. 22. března 2013

Výpočetní technika. PRACOVNÍ LIST č. 8. Ing. Luděk Richter

Technická specifikace

Na vod k nastavenı u

Počítačové síťě (computer network) Realizují propojení mezi PC z důvodu sdílení SW (informací, programů) a HW(disky, tiskárny..)

Jak nastavit elektronickou poštu při využívání služeb sítě FDLnet.CZ

Po ukončení tohoto kurzu budete schopni:

Současný svět Projekt č. CZ.2.17/3.1.00/32038, podpořený Evropským sociálním fondem v rámci Operačního programu Praha adaptabilita

Elektronický podpis. Základní princip. Digitální podpis. Podpis vs. šifrování. Hashování. Jednosměrné funkce. Odesílatel. Příjemce

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Vyšší odborná škola a Střední škola,varnsdorf, příspěvková organizace. Šablona 1 VY 32 INOVACE

Malý průvodce Internetem

Internet. Počítačová síť, adresy, domény a připojení. Mgr. Jan Veverka Střední odborná škola sociální Evangelická akademie

(5) Klientské aplikace pro a web, (6) Elektronický podpis

7. Aplikační vrstva. Aplikační vrstva. Počítačové sítě I. 1 (5) KST/IPS1. Studijní cíl. Představíme si funkci aplikační vrstvy a jednotlivé protokoly.

Použití programu WinProxy

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Identifikátor materiálu: ICT-3-10

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

rychlý vývoj webových aplikací nezávislých na platformě Jiří Kosek

Identifikátor materiálu: ICT-3-03

Internet. Internetový prohlížeč. Mgr. Jan Veverka Střední odborná škola sociální obor ošetřovatel

Příručka pro dodavatele. Systém EZVR 1.1 Verze dokumentu 1.3 Datum vydání:

Úvod do informatiky 5)

Bezpečnostní aspekty informačních a komunikačních systémů KS2

Počítačová síť. je skupina počítačů (uzlů), popřípadě periferií, které jsou vzájemně propojeny tak, aby mohly mezi sebou komunikovat.

Software SMART Bridgit

3.13 Úvod do počítačových sítí

K čemu slouží počítačové sítě

Celosvětová síť Internet. IKT pro PD1

schopni popsat způsoby vytvoření vlastní www stránky; umět vytvořit vlastní fotogalerii, vložit video;

3. HODINA. Prohlížeče Druhy prohlížečů Přehled funkcí Bc. Tomáš Otruba, Informatika 7. třída 1

Úvod - Podniková informační bezpečnost PS1-2

Příručka nastavení funkcí snímání

DUM č. 11 v sadě. 36. Inf-12 Počítačové sítě

Postup nastavení: 1. Spusťte MS Outlook V horním menu klikněte položku Soubor a následně z levého menu vyberte Informace.

Při konfiguraci domácího směrovače a bezdrátové sítě se setkáte s obrovským počtem zkratek, jejichž význam je jen málokdy dostatečně vysvětlen.

Inovace bakalářského studijního oboru Aplikovaná chemie

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2

Nastavení tabletu Apple ipad

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Nastavení poštovních klientů pro přístup k ové schránce na VŠPJ

POKUD JSOU PRACOVNÍCI SPOJENI DO SÍTĚ MOHOU SDÍLET: Data Zprávy Grafiku Tiskárny Faxové přístroje Modemy Další hardwarové zdroje

Co je Czech Point? Podací Ověřovací Informační Národní Terminál, zredukovat přílišnou byrokracii ve vztahu

Integrovaná střední škola, Sokolnice 496

Mobilita a roaming Možnosti připojení

Přednáška 3. Opakovače,směrovače, mosty a síťové brány

InBiz VŠECHNO, CO JE MOŽNÉ

Postup nastavení bezpečné ové schránky pro zákazníky Logicentra

Elektronická pošta. elementární služba, výchozí pro některé další jedna z prvních síťových služeb vůbec. základní principy popisují

Základní pojmy spojené s webovým publikováním ~ malý slovníček pojmů~ C3231 Základy WWW publikování Radka Svobodová, Stanislav Geidl

Systémy pro sběr a přenos dat

1. DATOVÉ SCHRÁNKY OBECNÝ PŘÍSTUP K DATOVÉ SCHRÁNCE DATOVÉ ZPRÁVY... 3

Historie Internetu instalace prvního uzlu společností ARPA

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Síťové protokoly. Filozofii síťových modelů si ukážeme na přirovnání:

InternetovéTechnologie

PoskytovanéslužbyvsítiTUO-Net. PetrOlivka

3.4 Základní služby Internetu

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Informační systém pro vedení živnostenského rejstříku IS RŽP

Odesílání citlivých dat prostřednictvím šifrovaného u s elektronickým podpisem standardem S/MIME

Možnosti využití Windows Server 2003

POČÍTAČOVÉ SÍTĚ 1. V prvním semestru se budeme zabývat těmito tématy:

UŽIVATELSKÉ ŠKOLENÍ LOTUS NOTES

Útoky na HTTPS. PV210 - Bezpečnostní analýza síťového provozu. Pavel Čeleda, Radek Krejčí

Web. Získání informace z internetu Grafické zobrazení dat a jejich struktura Rozšíření funkcí pomocí serveru Rozšíření funkcí pomocí prohlížeče

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Nastavení ového klienta MS Outlook Express. IMAP první spuštění

Nastavení telefonu Nokia 9500

Registrační číslo projektu: Škola adresa: Šablona: Ověření ve výuce Pořadové číslo hodiny: Třída: Předmět: Název: I víme o něm vše?

DNSSEC Validátor - doplněk prohlížečů proti podvržení domény

Inovace bakalářského studijního oboru Aplikovaná chemie

Počítačové sítě. Další informace naleznete na :

s anténou a podstavcem CD-ROM obsahující návod a informace o záruce Ethernetový kabel (CAT5 UTP nekřížený) ADSL kabel (standardní telefonní kabel)

Počítačové sítě. Miloš Hrdý. 21. října 2007

materiál č. šablony/č. sady/č. materiálu: Autor: Karel Dvořák Vzdělávací oblast předmět: Informatika Ročník, cílová skupina: 7.

SIM karty a bezpečnost v mobilních sítích

PŘEHLED SLUŽEB A PARAMETRŮ INTERNETOVÉHO BANKOVNICTVÍ CREDITAS

Ing. Jitka Dařbujanová. TCP/IP, telnet, SSH, FTP

Úvod do aplikací internetu a přehled možností při tvorbě webu

Transkript:

Internet, www, el. pošta, prohlížeče, služby, bezpečnost Internet jedná se o fyzické propojení komponent nacházejících se v počítačových sítí všech rozsahů LAN, MAN, WAN. Patří sem koncové uživatelské počítače, servery DHCP, DNS, routery, switche, opakovače, HUBy, mosty, metalické vedení (kroucená dvoulinka), optické kabely. V této sféře se řeší problémy na úrovni první až třetí vrstvy modelu ISO. Je souborem technických prostředků umožňujících šířit data po celém světě a to bez omezení typu a rozsahu. Je síť sítí postavená na architektuře TCP/IP. Internetové aplikace všechny aplikace, které pro svůj provoz využívají prostředí internetu buďto v roli poskytovatele služby nebo uživatele služby. WWW Elektronická pošta Sdílení a přenášení souborů Přenos multimediálních i jiných dat Poskytování služeb Klient-server systémy P2P systémy Klient-server komunikace server obstarává požadavky klientů, může se jednat o tisk, přístup k databázi, webserver, DNS, atd. Klient vytváří požadavky a zasílá je ke zpracování serveru. Obvykle počet klientů převyšuje počet serverů. P2P všechny stanice mají stejné možnosti a odpovědnosti, dochází k decentralizaci, vytváření požadavků a jejich plnění je zde vzájemné (rovný s rovným) WWW je systém internetových serverů umožňujících používat několik protokolů pomocí jednoho zobrazení. Také je to systém odkazů mezi prostředky v internetu. (prostředek = služba, soubor.) Architekturu nejlépe vyjadřuje obrázek jednotliví klienti pomocí různých protokolů přistupují k různým službám. Funkcionalita WWW je primárně založena na protokolu HTTP anglicky hyperlink. Jedná se o slova, která hypertext propojuje s jinými texty nebo dokumenty.

Vazby mezi dokumenty vytváří komplexní pavučinu (anglicky web), jak je znázorněno na obrázku. Systém www kód html je velmi jednoduchý i pro nezkušené uživatele, proto se velmi rychle rozšířil a zajistil a umožnil rychlé rozšíření velkého množství informací. Další výhodou je nezávislost na operačním systému propojuje počítače s různými OS. Web 2.0 myšlenková platforma, nejedná se o žádný standard ani specifikaci. Podstatou je interaktivní zpřístupnění internetu širokým masám lidí. Web tohoto typu přechází od statických stránek ke generovaným dle požadavků uživatele, zohledňují se i možnosti prohlížečů, uživatelé se stávají aktivními tvůrci webu a to bez větších znalostí tvorby webu blogy, servery typu spoluzaci.cz, atd. Sociální fenomén tvorba distribuce je dostupná komukoliv. Technologie realizace Webu 2.0 třídění informací podle významu a to buď přímo uživateli nebo pomocí vyhledávacích automatů sémantika (přiřazování významu dle umístění informace a jejího vnoření v systému), sociální aspekt příslušnost ke skupinám, role čtenářů i přispěvovatelů, kombinace existujících služeb nová informace, long tail hodně malých zdrojů vytvoří rozsáhlý zdroj informací, využívání webu jako velké databáze. Sémantický web sémantika je nauka o významu jednotlivých slov jako o nositelích významu. Metadata strukturovaná data o datech, informace o informacích na základě jejich významu. URL uniform ressource locator jednotný identifikátor prostředku. Tento složitě vyhlížející pojem není nic jiného než přesné označení polohy prostředku v internetu. Prostředek = soubor, odstavec, informace, webová stránka atd. Př: http://www.dalkovestudiumsou.xf.cz/index_soubory/10okruh.pdf - toto je přesné URL dokumentu, který právě studujete!! Elektronická pošta e-mail je dnes běžnou součástí života, vyznačuje se především velkou rychlostí a při dnešním rozšíření internetu i vysokou dostupností. Pomocí elektronické pošty lze zasílat nejen prostý text, ale hypertextové odkazy a dokumenty všech druhů a poměrně velké velikosti. Poštovní klient je aplikace, která nám usnadňuje příjem elektronické pošty. Pro odesílání pošty se používá výhradně protokol SMTP a pro příjem pošty častěji POP3,který přesune data ze schránky k nám do počítače a schránku vymaže nebo zatím méně rozšířený IMAP, který nám podává informace o příchozí poště a data ve schránce ponechává. HTTP je nejrozšířenější protokol www, jedná se o propojení dokumentů, eventuelně souborů pomocí hypertextových odkazů viz obrázek Vazby mezi hypertextovými dokumenty

FTP tento protokol umožňuje pohlížet na soubory přes okno jako by byly v našem počítači. Obvykle máme možnost soubory pouze stáhnout. Pro práci s dokumentem potřebujeme protokol NFS, to však lze uskutečnit jen v podnikové síti a ještě s nastavením oprávnění pro čtení nebo zápis do souboru. Prohlížeče: Tento software je nainstalován na našem počítači a umožňuje zobrazit vyhledané informace ve svém okně. Lze nastavit řadu různých nastavení jako domovskou stránku, oblíbené často navštěvované stránky apod. Prohlížečů je celá řada nejpoužívanější jsou Internet Explorer, Mozila Firefox a Opera. Internet Explorer Tento prohlížeč z dílny Microsoftu byl dlouhou dobu na špičce mezi prohlížeči díky svým zobrazovacím a stahovacím schopnostem. Mozila Firefox

Firefox je původně prohlížeč určen pro operační systém Linux, do kterého je standardně implementován Opera Tento zajímavý prohlížeč může kromě záložek a různých panelů zobrazit na prázdném listě devět webových miniatur, ty si může uživatel nastavit naprosto libovolně. Usnadní se tak přístup na nečastěji navštěvované stránky na jeden klik. Dále si lze nastavit po startu buď prázdný list s miniaturami, nebo domovskou stránku, nebo navázat na poslední relaci. Zabezpečení - bezpečnost Je nutné si uvědomit, že ne všechna data lze prostřednictvím sítí veřejně zprostředkovávat. Nelze ani v prostředí firmy nechat data napospas osudu, ale vhodným zabezpečením a nastavením oprávnění důležitá data a dokumenty chránit. Mohlo by dojít například ke kolizi se zákonem o ochraně osobních dat. Šifrování převod dat z podoby srozumitelné do podoby nesrozumitelné. Účel je, aby data přečetl jen ten, kdo má klíč k dešifrování. Základní principy šifrování: šifrování symetrickým klíčem šifrování veřejným (asymetrickým) klíčem digitální podpis hashovaní funkce SSL (security socket layer) Šifrování symetrickým klíčem

Zde mají obě strany stejný klíč k šifrování i dešifrování. Nevýhodou tohoto způsobu je zajistit znalost stejného klíče na obou stranách, a také jeho snadné prozrazení. Šifrování asymetrickým klíčem Zde je výhoda ve snadném udržování soukromého klíče jen na jedné straně. Veřejný klíč je zveřejněn, soukromý klíč je držen v tajnosti. Digitální podpis Digitální podpis využívá šifrování privátním (soukromým) klíčem a hashovací funkce. Proces je následující: pomocí hashovací funkce vyrobíme hash podepisovaného dokumentu, tuto hodnotu zašifrujeme soukromým klíčem, dokument zveřejníme. Ověření podpisu na straně příjemce: pomocí hash vytvoříme z dokumentu hash1, s použitím veřejného klíče dešifrujeme podpis čímž získáme hash2, hodnoty hash1 a hash2 porovnáme, pokud jsou hodnoty stejné, jde o původní dokument. Hash funkce Princip této funkce spočívá v matematickém vytvoření čísla pevné délky. Jde o funkci f, ke které neexistuje f -1 inverzní funkce. Hodnota hashovací funkce je unikátní, změna jediného bitu způsobí změnu výsledku hashovací funkce. SHA1 vytváří 160-ti bitový výsledný řetězec (otisk) SHA1 (1.img)=a91a5294aa6abb783b7daaefa37a46c635f5663 (příklad). Otisk kódování MD5 je pouze 128-mi bitový MD5 (1.img)=092410c26f71f1cc81c1c3c514ea8bd9.

SSL Existuje řada způsobů jak zajistit bezpečnost dat, liší se umístěním v hierarchii protokolů TCP/IP. Zařazení SSL do hierarchie protokolů přibližuje varianta b) následujícího obrázku SSL běží nejčastěji pod protokolem HTTP, a zajišťuje následující vlastnosti: - autentizaci serveru ověří identitu serveru (bankovnictví platby kartou) - autentizaci klienta identita klienta (výpisy z účtů) - šifrování dat utajení dat na nejvyšší možnou míru (mezi ověřeným serverem a ověřeným klientem se posílají piny a hesla v zašifrované podobě možný odposlech) Útok typu MITM (Man-in-the-Middle) osoba uprostřed Osobou uprostřed je program zachycující komunikaci mezi serverem a klientem. Z pohledu klienta vypadá jako server, z pohledu serveru jako klient. Je nezbytně důležité autentizaci ověřit zda doménové jméno uvedené v certifikátu odpovídá doménovému jménu serveru. Certifikát Získá ho klient při autentizaci serveru. Každý klient si udržuje seznam platných certifikátů, kde si každý certifikát ověří. V rámci působnosti certifikátu se zadávají přístupové jména a hesla v probíhající relaci jen jedenkrát. Bez použití certifikátu by musel uživatel pro každou operaci znova zadávat své přístupové kódy.