A PKI project célja Digitális kulccsal elérhető szerver Hamisíthatatlan naplózás Új kulcsok dinamikus létrehozása Felhasználók letiltása.

Slides:



Advertisements
Hasonló előadás
IMIR monitoring és információs rendszer
Advertisements

2002. május 29. Hangot, adatot gyorsan és titkosan! Szakmai szeminárium 1/38 Virtual Private Network alapok titkosítás, IPsec Kovács József
Számítógépes operációs rendszerek
Elektronikus aláírás Balogh Zsolt György egyetemi docens
Krasznay Csaba előadása Konzulens: Dr. Magyar Gábor
IPSec.
Magyar törvények és PKI. Büntetőjogi rendelkezések • Bűncselekmények, melyek eszköze az informatika • Bűncselekmények, melyek tárgya az informatika Aki.
Client Access Server. Autodiscovery service Availability service (EWS) Offline Address Book (OAB) service Activesync service Outlook Web Access Public.
Sikolya Zsolt IKF kormányzati nap Budapest, május 19. Egységes azonosítás, hitelesítés és elektronikus aláírás az elektronikus ügyintézésben.
Titkosítás Digitális aláírás Szabványosított tanúsítványok
Elektronikus archiválórendszer fejlesztése PKI alapokon Készítette: Kollár Balázs november 11.
Domain tesztelés bemutatása PHP tesztelés
Vezeték nélküli hálózatok biztonsági megoldásai Készítette Hudac Lóránd (HULRAAI) A Bemutatóban szó lesz: Vezeték nélküli hálózatok felépítése Ezek működtetése.
eBanktitok kommunikáció
Elektronikus aláírás, időbélyegzés, elektronikus hitelesítés
A digitális aláírás technológiája
ILBK451, 2013/2014. I. félév, ea: Kovács Zita 6.Magyar törvények és PKI AZ INFORMATIKAI BIZTONSÁG ALAPJAI.
Az e-kereskedelem (e-business)
SSL és TLS. Mi a TLS SSL – Secure Socket Layer TLS – Transport Layer Security Biztonságos transport layer a böngésző és a szerver között SSL v3.0 : Internet.
Kriptográfiai alapok Szteganográfia és kriptográfia: információk elrejtése A kriptográfia lehet egy vagy kétkulcsú A feldolgozott szövegrész lehet: - karakter.
2004. március eEgészség – Digitális Aláírás Workshop 2004 Március Tim Zoltán, CISA Insurance Technology Kft. „Megbízható harmadik fél szolgáltatás,
„Hagyományos” VPN protokollok PPTP Windows NT és „kortársai” Windows 2000 Windows XP, Windows Server 2003 Windows Vista, Windows Server 2008 L2TP Windows.
Hálózatkezelési újdonságok Windows 7 / R2
Tanúsítványok… …a hétköznapokon Gál Tamás
A titkosítás alkalmazott módszerei az elektronikus kommunikációban
Web service fenyegetések e- közigazgatási környezetben Krasznay Csaba IT biztonsági tanácsadó HP Magyarország Kft.
Web Application for Resource Planning
a Moodle autentikációjához a PTE FEEK-en
SEEGRID használat saját tanusítvánnyal. Lépések Tanusítvány transzformálása –Igen, sajnos megint... Bejelentkezés saját accounttal Tanusítvány és titkos.
Titkosítás, elektronikus és digitális aláírás. Fontos mindig észben tartanunk, hogy ha titkosítatlan csatornán kommunikálunk az Interneten, akkor bármely.
Segédlet vizuális programozáshoz Kovács László
dr. Tomor Tamás dr. Dövényi-Nagy Tamás
OSS szoftverek használta a VINGIS rendszer kialakításában
ELTE WIFI Beállítási útmutató MS Windows XP-hez
Műszer vezérlő - kezelő program GPI-745A teszterhez.
{ PKI } Active Directory Certificate Services
Windows Server 2008 Távoli elérés – I.
BIZTONSÁGOS E- MAILEZÉS ANDROID OKOSTELEFONON Herczeg Ádám – MV2JLC Herczeg Ádám
Web-alapú humán lekérdező rendszer
Eszköz és identitás kezelés Korlátlan fájl szerver kapacitás Másodlagos adatközpont Korlátlanul skálázódó infrastruktúra Biztonságos DMZ Hibrid adat-
Webszolgáltatás szabványok Simon Balázs
Informatika - 1. alkalom Jogi informatika - alapok
Titkosítás - Kriptográfia
AAA AAA Ki, mikor, mivel, hogyan? Mit csinált, mit csinálhat, (mit fog csinálni)? Ki mihez hogyan férhet hozzá? Authentication Authorization Accounting/Audit.
Elektronikus jelentéstovábbító portál vagyonkezelő szervezet számára Ügyfélkapu használatával.
Webes MES keretrendszer fejlesztése Kiss Miklós Dániel G-5S8 Tervezésvezető: Dr. Hornyák Olivér.
Ismerkedés az Active Directory-val
Nagy Sándor CISSP, CEH, CISA, CISM
Ingyenes, online technikai kurzusok Microsoft Virtual Academy.
Nyilvános kulcsú titkosítás Digitális aláírás Üzenet pecsétek.
1 Informatika - 1. alkalom Jogi informatika - alapok szeptember 10. E1 előadó PPKE JÁK Informatikai Oktatási Csoport.
Alapszolgáltatások A fájlszerver – milyen tárolókon?
Windows 10 áttekintés és bevezetés Windows 10 áttekintés rendszergazdáknak Mi változott a Windows 7 óta?
Web alapú humán lekérdező rendszer
Szeged M. J. Város Önkormányzata FLOSS bevezetése az önkormányzatnál Szabad Szoftver Konferencia Szeged, Szegfű László szegfu.laszlo [at] szeged.eu.
Azonosítás és biztonság pénzintézeti környezetben Jakab Péter igazgató Magyar Külkereskedelmi Bank Rt. Bankbiztonság.
ELearning az oktatásban készítette: Melega Kálmán iskola: honlap: eLearning:bubo.pataky.hu.
Webáruház rendszerek Reisz Péter G-3S
Fülemüle informatika tehetségkutató verseny
Informatika - 1. alkalom szeptember 14. E1 előadó
Az ORACLE JDE EnterpriseOne ERP rendszer bevezetésének tapasztalatai
TITKOSÍTÁS.
Informatikai biztonság alapjai 4. Algoritmikus adatvédelem
Informatika - 1. alkalom szeptember 22. E1 előadó
Magyar információbiztonsági szabványok V.
Internet és kommunikáció
IT hálózat biztonság Összeállította: Huszár István
GDPR és a szikla 1. személyes felelősség megvalósítása
Az INTEGRÁLT RENDSZER Több egymáshoz kapcsolódó, egymást kiegészítő biztonsági rendszer összessége, szoftver és hardver elemekből felépítve.
Előadás másolata:

A PKI project célja Digitális kulccsal elérhető szerver Hamisíthatatlan naplózás Új kulcsok dinamikus létrehozása Felhasználók letiltása

RSA alapok Titkos kulcs, nyilvános kulcs Funkciók –Titkosítás –Hitelesítés Feltörés: brute force XY p q

SSL működése Kapcsolódás, kulcscsere Titkosított kommunikáció Feltörés: man in the middle AB ACB

Tanúsítványok Feltörés elleni védelem –Ujjlenyomat –Tanúsítványok Tanúsítványok –Nyilvános kulcs –Tanúsítvány tárgya –Hitelesítés

Hitelesítésszolgáltatók Tanúsítványlánc CA – certificate authority Hivatalos, root CA-k, PKI

Eszközök OpenSSL Apache-SSL PHP, PHP-OpenSSL modul Linux operációs rendszeren

OpenSSL Parancssori interfész Tanúsítvány létrehozása 1.Titkos kulcs generálás 2.CSR – certificate signing request 3.Tanúsítvány Exportálás: PKCS#12

Apache-SSL HTTPS Tanúsítványkérés.htaccess

PHP Összes feladat Előnyök Hátrányok –Sorozatszám –PKCS#12 –Aláírás formátum

Implementáció Keretrendszer Telepítés Alapvető használat, bemutatás Internet Explorerrel

Problémák Titkos kulcs tárolása, védelme Biztonságos exportálás Naplózás biztonságos megvalósítása Ellenőrzések Felhasználók törlése Tanúsítványok lejárata

Keretrendszer Adatbázis init.php crypto.php base.php Funkciók