Andmeturve konspekt / kokkuvõte
· DTLS -- TLS-laadne küptoprotokoll paketigranulaarsusega side jaoks - enamasti UDP
jaoks
· UDP, SCTP, DCCP, SRTP protokollide baasil
· Võtmevahetus ja autentimine nagu vastaval TLS versioonil, edasise side jaoks ei
emuleerita baidivoogu
DNSSEC
· DNS (Domain Name System) -- Interneti nimeteenus
· Tavalised DNS päringute vastused on ründaja poolt võltsitavad - kes suudab pealt kuulata,
suudab ka võltsida
· DNSSEC toob juurde vastuste signeerimine ning iga domeenitaseme kohta
signeerimisvõtme - lisab DNS-ile krüpto
· Tehniline sertifitseerimishierarhia DNS puus
· DANE (DNS-based Authentication of Named Entities) -- DNSSEC abil turvatud DNS-i
kaudu muude võtmete levitamise initsiatiiv (HTTPS, IPSec võtmed näiteks)
Meili signeerimine ja krüpteerimine -- MIME
· S/MIME -- Secure/Multipurpose Internet Mail Extensions
· MIME tüüpide ja reeglite komplekt signeerimise ja krüpteerimise lisamiseks