Kõigepealt tuleb määratleda, milliste ülesannete täitmiseks hakatakse krüptoprotseduure kasutama ning millist liiki andmeid soovitakse seeläbi kaitsta. Krüptoprotseduuride kasutamise vajadus võib tekkida erinevatel põhjustel (vt lisaks M 3.23 Sissejuhatus krüptograafia põhimõistetesse): - andmete konfidentsiaalsuse ja tervikluse tagamine, - autentimine, - saate ja vastuvõtu kinnitus. Sõltuvalt kasutusvaldkonnast võib olla mõttekas kasutada erinevaid krüptoprotseduure nagu nt krüpteerimine või räsimine (hash). Krüptoprotseduuride tüüpilisteks kasutusvaldkondadeks on: 1. Lokaalne krüpteerimine, 2. Side turvamine kasutustasandil ja edastustasandil, 3. Autentimine, 4. Ümberlükkamatus, 5. Terviklus. Järgnevalt on toodud mõningad näited krüptoprotseduuride erinevate tüüpiliste kasutusvaldkondade kohta: - PC kõvakettale on salvestatud andmed, mida soovitakse krüpteerimise abil kaitsta volitamata juurdepääsu eest.
1. Mitmekihiline arhitektuur 2. OSI mudel 3. TCP/IP mudel 4. Ahelkommutatsioon, pakettkommutatsioon, sõnumi kommutatsioon 5. Multipleksimine 6. Datagramm võrgud, virtuaalahelatega võrgud 7. Edastusmeedia 8. Ajalised viited võrkudes 9. Mida erinevad rakendused nõuavad võrkudelt 10. HTTP 11. FTP 12. Elektronpost, SMTP 13. DNS 14. Usaldatav andmeedastus 15. Go-back-n, selective-repeat 16. TCP 17. TCP voo juhtimine 18. TCP koormuse juhtimine 19. UDP 20. Marsuutimine 21. Hierarhiline marsruutimine 22. Marsruutimisalgoritmid 23. Marsruutimisprotokollid 24. Marsruuterid 25. Ipv4 ja Ipv6 26. Datagrammide edastus läbi võrkude 27. Vigade avastamine ja parandamine 28. Lokaalvõrgud, topoloogiad 29. ALOHA, CSMA/CD, CSMACA 30. Ethernet 31. Token ring, token bus 32. ARP 33. Sillad, jaoturid, kommutaatorid 34. HDLC, PPP, LLC 35. ATM 36. Võrkude turvalisus 37. Sümmeetrilise võtme krüptograafia, DES 38. Avaliku võtme krüptograafia, RSA 39. Autentimine 40. Digitaalallkiri 41. Sertifitseeri
1. üldine kommunikatsiooni mudel 9. Multipleksimine sageduse, aja ja koodi järgi. 17. FTP Failiedastusprotokoll FTP protokoll on ette nähtud Kommunikatsioonisüsteemi eesmärgiks on infovahetus kahe FDM e sagedusmultipleksimine – mitmele sõltumatule failide edastamiseks ühest arvutist teise üle Interneti. See olemi vahel. Allikas – saatja – edastaja – vastuvõtja – signaalile ühises edastusmeedias eraldi sagedusribade võimaldab teisel arvutil asuvaid faile oma arvutisse alla laadida sihtpunkt. Allikaks on olema, mis genereerib info, et see eraldamine. Sagedusmultiplekser võtab vastu sisendsignaale ning oma faile eemalasuvasse arvutisse üles laadida. FTP on kuskile edastada. Saatja on seade, mis kodeerib allika poolt igalt individuaalselt lõppkasutajalt ning genereerib igaühe olekut säilitav protokoll, kasutajainfo ja
Eksamiteemad aines ARVUTIVÕRGUD ISP0040/ISP0041 kevad 2011 1. Üldine kommunikatsiooni mudel allikas saatja - keskkond- vastuvõtja sihtkoht ..ehk.. arvuti modem kaabel modem arvuti 2. Kommunikatsioonisüsteemi ülesanded -signaalide genereerimine -kasutajaliidesed (HTTP ,Telnet ,FTP ) -sünkroniseerimine -vigade avastamine ja parandamine (kontrollsummad) -voo juhtimine ( liikuv aken ,tagasiside ACK, NAK) -adresseerimine (IP , MAC) -marsruutimine (virtuaalkanalid , distantsvektor ,link state) -pakettide formeerimine -turvalisus (võtmed ,algoritmid , krüptograafia) -võrgu haldus (SNMP) 3. Mitmekihiline arhitektuur postisüsteemi näite baasil + Rakenduskiht -> Transpordikiht -> Võrgukiht -> Transpordikiht -> Rakenduskiht. Võimaldab lahutada arvutivõrgu ja riistvara konkreetsest rakendusest. Kõik komponendid on iseseisvad, neid saab sõltumatult asendada. Üks komponent (kiht) ei pea teadma, kuidas teine täpselt töötab. Olulised on ühe kihi poolt teis
1. Üldine kommunikatsiooni mudel Üldises kommunikatsiooni mudelis on alati kaks poolt – saatja ja vastuvõtja. Terves süsteemis on meil sisuliselt viis osa: 1) allikas, mis genereerib andmeid 2) saatja, mis teisendab andmed transportimiseks sobivale kujule 3) edastussüsteem, mis transpordib signaalid ühest kohast teise 4) vastuvõtja, mis võtab signaali ja teisendab selle jälle adressaadi jaoks sobivale kujule 5) adressaat, kellele need allika poolt saadetud andmed on mõeldud kasutamiseks Allikas – edastaja – edastuskeskkond – vastuvõttev keskkond – sihtkoht Source (see, kes saadab) > transmitter (saatev seade) > transmissioon system (ü lekande sü steem) > receiver (vastuvõttev seade) > destination (see, kes vastu võtab). Nt: tö öjaam, arvuti > modem > telefoni tavavõrk > modem > vastuvõtja, server. 2. Kommunikatsioonisüsteemi ülesanded 1) Edastussüsteemi kasulikkus – seisneb selles, et teha transport saatja ja
sillad õpivad milliste hoste'deni milliste ükskõik millisele TCP-l põhinevale rakendusele, mis kasutab SSL teenuseid. Pakutavad turvalisuse teenused: serveri autentimine, alamvõrgu ja hostiosa konkreetse masina seal võrgus. IP aadress on jagatud neljaks osaks, mis on eraldatud omavahel punktiga. Igat liideste kaudu saab. Nt: C saadab frame'i D-le ja D vastab C-le frame'ga. > Sild saab frame'i C-lt. Sild näeb, et C on liideses üks. > andmete krüpteerimine, kliendi autentimine (valikuline). Serveri autentimine: SSL-i lubav brauser omab usaldusväärsete CA-de konkreetset võrku saab omakorda jagada alamvõrkudeks, alamvõrgu täpse suuruse määrab kasutatav alamvõrgu mask
NB! Konspektis pole peaaegu ühtegi joonist. Eksamil võivad olla joonised vajalikud. 1. Üldine kommunikatsiooni mudel Üldises kommunikatsiooni mudelis on alati kaks poolt saatja ja vastuvõtja. Terves süsteemis on meil sisuliselt viis osa: 1)allikas, mis genereerib andmeid 2)saatja, mis teisendab andmed transportimiseks sobivale kujule 3)edasustusüsteem, mis transpordib signaalid ühest kohast teise 4)vastuvõtja, mis võtab signaali ja teisendab selle jälle adressaadi jaoks sobivale kujule 5)adressaat, kellele need allika poolt saadetud andmed on mõeldud kasutamiseks 2. Kommunikatsioonisüsteemi ülesanded Kommunikatsioonisüsteemi ülesanded on: 1)Edastussüsteemi kasulikkus seisneb selles, et teha transport saatja ja vastuvõtja vahel nii efektiivseks kui võimalik. 2)Liidestamine - kommunikatsiooni tagamine saatja/vastuvõtja ja edastussüsteemi vahel läbi liideste. 3)Signaali genereerimine kommunikatsiooni tagamiseks peavad signaalide omadused olema sellised, et
1. ÜLDINE KOMMUNIKATSIOONI MUDEL Kommunikatsioonisüsteemi eesmärgiks on infovahetus kahe olemi vahel. Allikas – saatja – edastaja – vastuvõtja – sihtpunkt. Allikaks on olema, mis genereerib info, et see kuskile edastada. Saatja on seade, mis kodeerib allika poolt genereeritud signaali. Edastaja on meedia, mis võimaldab signaali transporti ühest punktist teise. Vastuvõtja on seade, mis dekodeerib saadud signaali sihtpunkti jaoks arusaadavaks. Sihtpunkt on olem, mis lõplikult kasutab infot. /////////// EHK Source (see, kes saadab) > transmitter (saatev seade) > transmissioon system (ülekande süsteem) > receiver (vastuvõttev seade) > destination (see, kes vastu võtab). // Nt: tööjaam, arvuti > modem > telefoni tavavõrk > modem > vastuvõtja, server. 2. KOMMUNIKATSIOONISÜSTEEMI ÜLESANDED •• Ülekandesüsteemi mõistlik kasutamine/koormamine; •• liidestus (kokku ühendamine. Ntx: võrk+võrk, arvuti+võrk); •• Signaalide genereerimine(edastamine) (signa
Kõik kommentaarid