Inovace bakalářského studijního oboru Aplikovaná chemie http://aplchem.upol.cz



Podobné dokumenty
Inovace bakalářského studijního oboru Aplikovaná chemie

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

Bezpečnost internetového bankovnictví, bankomaty

SSL Secure Sockets Layer

Elektronická pošta... 3 Historie... 3 Technické principy... 3 Komunikační protokoly... 3 MBOX... 4 Maildir... 4 Jak funguje POP3...

Michaela Sluková, Lenka Ščepánková

Relační vrstva SMB-Síťový komunikační protokol aplikační vrstvy, který slouží ke sdílenému přístupu k souborům, tiskárnám, sériovým portům.

Inovace bakalářského studijního oboru Aplikovaná chemie

Ing. Jitka Dařbujanová. , SSL, News, elektronické konference

3.8 Elektronická pošta

(5) Klientské aplikace pro a web, (6) Elektronický podpis

Inovace výuky prostřednictvím šablon pro SŠ

Elektronická pošta. elementární služba, výchozí pro některé další jedna z prvních síťových služeb vůbec. základní principy popisují

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Bezpečnost vzdáleného přístupu. Jan Kubr

Desktop systémy Microsoft Windows

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Prezentace uvádí výčet poštovních programů, základní postupy při jejich využívání.

Úvod - Podniková informační bezpečnost PS1-2

Šifrování. Tancuj tak, jako když se nikdo nedívá. Šifruj tak, jako když se dívají všichni! Martin Kotyk IT Security Consultnant

Registrační číslo projektu: CZ.1.07/1.5.00/ Elektronická podpora zkvalitnění výuky CZ.1.07 Vzděláním pro konkurenceschopnost

Protokol TELNET. Schéma funkčních modulů komunikace protokolem TELNET. Telnet klient. login shell. Telnet server TCP/IP.

Identifikátor materiálu: ICT-3-03

Uživatel počítačové sítě

Schéma e-pošty. UA (User Agent) rozhraní pro uživatele MTA (Message Transfer Agent) zajišťuje dopravu dopisů. disk. odesilatel. fronta dopisů SMTP

DUM č. 15 v sadě. 36. Inf-12 Počítačové sítě

Bezpečnostní aspekty informačních a komunikačních systémů KS2

Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

Práce s ovými schránkami v síti Selfnet

Identifikátor materiálu: ICT-3-10

Název školy: Základní škola a Mateřská škola Žalany. Číslo projektu: CZ. 1.07/1.4.00/ Téma sady: Informatika pro devátý ročník

Adware ENISA. Aktivní kybernetická obrana. Aktivum. Analýza hrozeb. Analýza počítačového viru. Antispamový filtr. Antivirový program

2. Nízké systémové nároky

Šifrování (2), FTP. Petr Koloros p.koloros [at] sh.cvut.cz.

Směry rozvoje v oblasti ochrany informací KS - 7

Bezpečnost. Michal Dočekal

Obrana sítě - základní principy

2. Thunderbird: jak ho získat 19

Inovace a zkvalitnění výuky prostřednictvím ICT Počítačové sítě Vrstvový model TCP/IP Ing. Zelinka Pavel

Bezpečnost ve světě ICT - 10

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2

Podstata elektronické pošty

Napadnutelná místa v komunikaci

VY_32_INOVACE_IKTO2_0960 PCH

První přihlášení k Office 365

Směry rozvoje v oblasti ochrany informací PS 7

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

ŠIFROVÁNÍ, EL. PODPIS. Kryptografie Elektronický podpis Datové schránky

Uživatelská příručka Portálu CMS Centrální místo služeb (CMS)

ISSS Mgr. Pavel Hejl, CSc. T- SOFT spol. s r.o.

Počítačové sítě Internetový systém elektronické pošty

Be Safe! Radim Roška Installfest 2010 Silicon Hill

Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o.

Česká pošta, s.p. na Linuxu. Pavel Janík open source konzultant

1 ELEKTRONICKÁ POŠTA

Správa linuxového serveru: Úvod do poštovního serveru

Internet Information Services (IIS) 6.0

Metodický list č.1. Vladimír Smejkal: Grada, 1999, ISBN (a další vydání)

Šifrování Autentizace Bezpečnostní slabiny. Bezpečnost. Lenka Kosková Třísková, NTI TUL. 22. března 2013

Protokol TELNET. Schéma funkčních modulů komunikace protokolem TELNET. Telnet klient. login shell. Telnet server TCP/IP TCP/IP.

Protokol pro zabezpečení elektronických transakcí - SET

, OVÝ KLIENT

Technické aspekty zákona o kybernetické bezpečnosti

Elektronický podpis. Základní princip. Digitální podpis. Podpis vs. šifrování. Hashování. Jednosměrné funkce. Odesílatel. Příjemce

Základy kryptografie. Beret CryptoParty Základy kryptografie 1/17

Registrační číslo projektu: Škola adresa: Šablona: Ověření ve výuce Pořadové číslo hodiny: Třída: Předmět: Název: I víme o něm vše?

Bezpečnost elektronických platebních systémů

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

LINUX - INSTALACE & KONFIGURACE

Nastavení poštovních klientů pro přístup k ové schránce na VŠPJ

Metody zabezpečeného přenosu souborů

Správa webserveru. Blok 9 Bezpečnost HTTP. 9.1 Úvod do šifrování a bezpečné komunikace Základní pojmy

OpenSSL a certifikáty

Desktop systémy Microsoft Windows

Bezpečnost dat. Možnosti ochrany - realizována na několika úrovních

Nejčastější podvody a útoky na Internetu. Pavel Bašta

Informatika / bezpečnost

Outlook Express

Bezpečnost v sítích Cíl. Kryptografické funkce. Existují čtyři oblasti bezpečnosti v sítích. Každá úroveň se může podílet na bezpečnosti

Centrální místo služeb (CMS)

CASE MOBILE MOBIL JAKO AUTENTIZAČNÍ TOKEN

ORION Podpora notebooků

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

IMPLEMENTACE SYSTÉMU GROUPWISE NA PEF ČZU V PRAZE IMPLEMENTATION OF THE SYSTEM GROUPWISE ON THE PEF ČZU PRAGUE. Jiří Vaněk, Jan Jarolímek

spolupráce více systémů. . Pro zajištění služby je používáno více aplikačních protokolů, např.: DNS SMTP.

Jen správně nasazené HTTPS je bezpečné

Desktop systémy Microsoft Windows

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

Název Popis Lhůta. dne Odmítnuté platby Zobrazení, tisk a export seznamu odmítnutých plateb. Informace připraveny k vyzvednutí z bankovního

DNSSEC Validátor - doplněk prohlížečů proti podvržení domény

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

IMPLEMENTACE OPERAČNÍHO SYSTÉMU LINUX DO VÝUKY INFORMAČNÍCH TECHNOLOGIÍ

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

Inovace výuky prostřednictvím šablon pro SŠ

Postup nastavení bezpečné ové schránky pro zákazníky Logicentra

Na vod k nastavenı u

VUT PŘECHOD NA CLOUDOVÉ SLUŽBY VUT. pro support:

1. Způsoby zabezpečení internetových bankovních systémů

Transkript:

http://aplchem.upol.cz CZ.1.07/2.2.00/15.0247 Tento projekt je spolufinancován Evropským sociálním fondem a státním rozpočtem České republiky.

Internet a zdroje Elektronická pošta a její správa, bezpečnost

Úvod Elektronická pošta (e-mail) internetový komunikační systém založený na protokolu SMTP Historie Vznik v roce 1962 (aplikace starší než Internet!) 1965 První využití komunikace mezi uživateli Mainframového počítace MIT (systémy Q32, SDC) 1966 Síťový e-mail (Systém AUTODIN) 1969 ARPANET 1972 zavedení @

Technické zázemí Výměna zpráv pomocí programu MTA (MUA) protokolem SMTP (Simple Mail Transfer Protokol) Stahování zpráv z poštovního serveru pomocí POP IMAP Prohlížení mailu mailový klient vs. web

MTA, MDA, MUA Architektura pošty MUA Mail User Agent, poštovní klient, který zpracovává zprávy u uživatele MTA Mail Transfer Agent, server, který se stará o doručování zprávy na cílový systém adresáta MDA Mail Delivery Agent, program pro lokální doručování, který umísťuje zprávy do uživatelských schránek, případně je může přímo automaticky zpracovávat (ukládat přílohy, odpovídat, spouštět různé aplikace pro zpracování apod.)

SMTP Simple Mail Transfer Protocol Protokol určený pro přenos e-mailů mezi přepravci elektronické pošty (MTA) Protokol zajišťuje doručení pošty pomocí přímého spojení mezi odesílatelem a adresátem Zpráva je doručena do poštovní schránky adresáta, ke které potom může uživatel kdykoli (off-line) přistupovat (vybírat zprávy) pomocí protokolů POP3 nebo IMAP

POP3 vs. IMAP POP3 (Post Office Protocol version 3) Pracuje pouze v off-line režimu (port 110) Protokol POP3 dovoluje připojení pouze jednoho uživatele ke schránce IMAP (Internet Message Access Protocol) umí pracovat v tzv. on-line i off-line režimu (port 143) pokročilé možnosti vzdálené správy (práce se složkami apod.) IMAP dovoluje současné připojení více uživatelů k jedné schránce využití příznaků přehled o stavu zprávy (jestli byla přečtena, smazána atd.) podpora více schránek na serveru

E-mail a bezpečnost e-mailové zprávy obecně nejsou šifrované Nutnost tvorby kopií e-mailů + Nutnost zapojení šifrování S/MIME PEM PGP GPG TLS (SSL) VPN

S/MIME, PEM, PGP, GPG S/MIME (Secure/Multipurpose Internet Mail Extensions) Šifrování zpráv + digitální podpis Obsah zprávy symetrická šifra Klíč se následně šifruje asymetricky Autentizace: otisk zprávy + digitální podpis PEM (Privacy-Enhanced Mail) Obsah zprávy symetrická šifra Klíč se následně šifruje asymetricky PGP (Pretty Good Privacy) Obsah zprávy symetrická bloková šifra (náhodně generovaný klíč: 128 bit) Klíč se následně šifruje asymetricky Autentizace: digitální podpis GPG (GNU Privacy Guard) Open alternativa k PGP

TLS/SSL Transport Layer Security (TLS), Secure Sockets Layer (SSL) kryptografické protokoly Poskytnutí koncovým uživatelům autentizaci a soukromí během komunikace Možnost vzájemné autentizace infrastruktura veřejných klíčů Tři fáze TLS dohoda účastníků na podporovaných algoritmech (RSA, DES, AES atd.) výměna klíčů založena na šifrování s veřejným klíčem a autentizaci vycházející z certifikátů šifrování provozu symetrickou šifrou

VPN VPN (virtual private network) Propojení PC prostřednictvím nedůvěryhodné sítě (Internet) bezpečné spojení mezi dvěma či více sítěmi využití dig. podpisů + šifrování Aplikace: 1. Zprovoznit VPN server 2. Připojit PC k Internetu 3. Připojit klienty k VPN serveru Úloha VPN serveru: 1. Síťová brána (zprostředkovává spojení) 2. Šifrování komunikace Princip fungování: 1. Uživatele blokuje firewall 2. proto se hlásí na Domácí VPN koncentrátor 3. Který ověří jeho důvěryhodnost (domácí síť) 4. Pokud je známý, povolí komunikaci 5. A konečně se může připojit do hostující sítě

Bezpečnostní rizika Spam, Scam, Phishing, Hoaxy Scam 419 Nigerijské dopisy (podvody s převodem peněz) Spam = nevyžádaná reklamní pošta (přetěžování serverů) Phishing = internetový podvod (př. snaha získat přístup k bankovním účtům) Příklady: Facebook podvodná žádost o přátelství Překročení kóty e-mailu Bankovní zprávy Hoax = nesmyslné a poplašné zprávy putující Internetem http://www.hoax.cz/cze/

Nigerijské dopisy:

Bezpečnostní rizika Policejní virus Využití JavaScriptu Platforma Windows Linux OS X Obrana: Vymazání cash a cookies

Bezpečnostní rizika exekuční příkaz Výše pohledávky na vašem účtu Příloha emailu Platforma Windows Win32/TrojanDownloader.Tiny.NKK, Win32/Tinba.AX Trojan Zbot, Win32/Injector.BSCO

Co se děje při otevření přílohy? Po spuštění.exe souboru instalace Win32/Tinba.AX Trojan Specializace na uživatele České spořitelny, ČSOB, Era a Fio banky 1. krok: Falešný login 2. krok: Dvoufaktorová autentizace OTPdirekt = přímá cesta do pekla http://blog.avast.com/cs/2014/07/17/falesny-exekucni-prikaz-ohrozuje-uzivatele-ceskych-bank-2/

Bezpečnostní rizika Zablokování Apple ID účtu Emailu Platforma OS X

Bezpečnostní rizika Droga Krokodil pohltila celé Česko a Slovensko! VIDEO ZDE! Forma Clickjackingu Obrana: forma pluginu, např. FireFox Clickjacking Reveal

Bezpečnostní rizika sociální sítě Heslo přes e-mail nikdy neobnovujte! Podvodná zpráva vyzývající k resetu hesla z důvodu bezpečnosti instalace trojského koně Bredolab Červ Koobface stránky podobné YouTube výzva k instalaci doplňku pro přehrání videa Zásady bezpečnosti na sociálních sítích: 1. Uvádět o sobě jen nezbytné informace 2. Kontrola toho, kdo se může na co dívat 3. Používat jen prověřené aplikace

Bezpečnostní rizika Facebook Vysoká koncentrace osobních údajů Absence mechanismů ověřování pravosti identity Problematická pravidla používání Facebooku Práva na uploadovaný materiál Neexistence obchodního zastoupení Problematické blokace Nové funkce automaticky aktivní Nemožnost dokonalého smazání účtu Časté aktualizace licenčních podmínek a pravidel užívání služby DESET DŮVODŮ, PROČ ODEJÍT Z FACEBOOKU: http://www.root.cz/clanky/deset-duvodu-proc-odejit-z-facebooku/