Andmeturve konspekt / kokkuvõte
ühenduse tulemüüriarvutisse, kust võetakse uus SSH-ühendus sisevõrgu arvutisse.
Datagram TLS (DTLS)
· TLS töötab TCP baiditoru otsas, vahel on vaja kaitsta ka üksikute pakettide vahetust
· DTLS -- TLS-laadne küptoprotokoll paketigranulaarsusega side jaoks - enamasti UDP
jaoks
· UDP, SCTP, DCCP, SRTP protokollide baasil
· Võtmevahetus ja autentimine nagu vastaval TLS versioonil, edasise side jaoks ei
emuleerita baidivoogu
DNSSEC
· DNS (Domain Name System) -- Interneti nimeteenus
· Tavalised DNS päringute vastused on ründaja poolt võltsitavad - kes suudab pealt kuulata,
suudab ka võltsida
· DNSSEC toob juurde vastuste signeerimine ning iga domeenitaseme kohta
signeerimisvõtme - lisab DNS-ile krüpto
· Tehniline sertifitseerimishierarhia DNS puus
· DANE (DNS-based Authentication of Named Entities) -- DNSSEC abil turvatud DNS-i