Andmeturve konspekt / kokkuvõte
autentimine on endiselt levinud
· SSH ühenduse sisse tekitatakse mitu virtuaalset loogilist kanalit (näiteks teine toru X jaoks)
- klient saab ise häälestada, kuidas kanalid on ühendatud
· On olemas mähkurid mitmete varasemate käskude turvaliseks asendamiseks
SSH abil saab liikuda välisvõrgust tulemüüriarvuti kaudu sisevõrgu arvutiteni võttes SSH-
ühenduse tulemüüriarvutisse, kust võetakse uus SSH-ühendus sisevõrgu arvutisse.
Datagram TLS (DTLS)
· TLS töötab TCP baiditoru otsas, vahel on vaja kaitsta ka üksikute pakettide vahetust
· DTLS -- TLS-laadne küptoprotokoll paketigranulaarsusega side jaoks - enamasti UDP
jaoks
· UDP, SCTP, DCCP, SRTP protokollide baasil
· Võtmevahetus ja autentimine nagu vastaval TLS versioonil, edasise side jaoks ei
emuleerita baidivoogu
DNSSEC
· DNS (Domain Name System) -- Interneti nimeteenus
· Tavalised DNS päringute vastused on ründaja poolt võltsitavad - kes suudab pealt kuulata,
suudab ka võltsida