Sõna "sokkel" viitab sellele, et andmete edasi-tagasi saatmine klient- ja serverprogrammi vahel toimub läbi soklikihi programmi ja meenutab elektripirni pesasse sisse- ja väljakeeramist. SSL kasutab RSA kahe võtmega (avalik ja privaatvõti) krüpteerimissüsteemi. RSA süsteemi juurde kuulub ka digitaalne sertifikaat e. isikutunnistus. SSL protokolli töötas välja Netscape ja seda kasutatakse laialdaselt näiteks krediitkaardiinfo edastamiseks elektrooniliste äritehingute puhul. 3 2 KASUTATUD KIRJANDUS http://www.vallaste.ee/ http://et.wikipedia.org/wiki/HTTPS/ 4
tehingu osapooli.PKI on arengustaadiumis.SSLturvasoklite kiht.Info- turbe protokoll üle Interneti edastatavate andmete turvalisuse tagami- seks.Andmete edasi-tagasi saatmine klient-ja serverprogrammi.SSL kasutab RSA kahe võtmega (avalik ja privaatvõti) krüpteerimissüsteemi. RSA süsteemi juurde kuulub ka digitaalne sertifikaat e. isikutunnistus. SSL protokolli töötas välja Netscape ja seda kasutatakse laialdaselt näi- teks krediitkaardiinfo edastamiseks elektrooniliste äritehingute puhul.
Sõna "sokkel" viitab sellele, et andmete edasi-tagasi saatmine klient- ja serverprogrammivahel toimub läbi soklikihi programmi ja meenutab elektripirni pesasse sisse- ja väljakeeramist. SSL kasutab RSA kahe võtmega (avalik ja privaatvõti) krüpteerimissüsteemi. RSA süsteemi juurde kuulub ka digitaalne sertifikaat e. isikutunnistus. SSL protokolli töötas välja Netscape ja seda kasutatakse laialdaselt näiteks krediitkaardiinfo edastamiseks elektrooniliste äritehingute puhul TLS Avatud protokoll, mis võimaldab klient-server rakendustel omavahel turvaliselt suhelda üle Interneti, olles kaitstud pealtkuulamise või sõnumite rikkumise ja võltsimise eest. RAKENDUSKIHT DHCP DHCP on protokoll, mis võimaldab võrguülematel ühest keskusest hallata ja automatiseerida dünaamiliste IP aadresside omistamist organisatsiooni võrku ühendatud hostidele.
turvalisuse tagamiseks. Sõna "sokkel" viitab sellele, et andmete edasi-tagasi saatmine klient- ja serverprogrammi vahel toimub läbi soklikihi programmi ja meenutab elektripirni pesasse sisse- ja väljakeeramist. SSL kasutab RSA kahe võtmega (avalik ja privaatvõti) krüpteerimissüsteemi. RSA süsteemi juurde kuulub ka digitaalne sertifikaat e. isikutunnistus. SSL protokolli töötas välja Netscape ja seda kasutatakse laialdaselt näiteks krediitkaardiinfo edastamiseks elektrooniliste äritehingute puhul. 57. E-KAUBANDUS, SET (Secure Electronic Transaction Protocol) ==> SET - Turvaline elektrooniline ülekanne. Loodi turvalisteks rahaülekanneteks internetis. Tagab turvalisusele kliendile, müüjale ja müüjat esindavale pangale, kõigil peavad olema sertifikaadid. SET täpsustab sertifikaatide õigusliku tähenduse - seob endas reegleid usaldusväärsete tehingute teostamiseks. Töötab põhimõttel, et kliendi kaardi number
andmete turvalisuse tagamiseks. Sõna "sokkel" viitab sellele, et andmete edasi- tagasi saatmine klient- ja serverprogrammi vahel toimub läbi soklikihi programmi ja meenutab elektripirni pesasse sisse- ja väljakeeramist. SSL kasutab RSA kahe võtmega (avalik ja privaatvõti) krüpteerimissüsteemi. RSA süsteemi juurde kuulub ka digitaalne sertifikaat e. isikutunnistus. SSL protokolli töötas välja Netscape ja seda kasutatakse laialdaselt näiteks krediitkaardiinfo edastamiseks elektrooniliste äritehingute puhul. 57. E-KAUBANDUS, SET (Secure Electronic Transaction Protocol) ==> SET - Turvaline elektrooniline ülekanne. Loodi turvalisteks rahaülekanneteks internetis. Tagab turvalisusele kliendile, müüjale ja müüjat esindavale pangale, kõigil peavad olema sertifikaadid. SET täpsustab sertifikaatide õigusliku tähenduse - seob endas reegleid usaldusväärsete tehingute teostamiseks. Töötab
krüptograafiat. SSL (Secure Sockets Layer) - (Eesti k. -turvasoklite kiht) Infoturbe protokoll üle Interneti edastatavate andmete turvalisuse tagamiseks. Andmete edasi-tagasi saatmine klient- ja serverprogrammi vahel toimub läbi soklikihi programmi. SSL kasutab RSA kahe võtmega (avalik ja 38 privaatvõti) krüpteerimissüsteemi. SSL protokolli kasutatakse laialdaselt näiteks krediitkaardiinfo edastamiseks elektrooniliste äritehingute puhul Protokoll tomib järgnevalt: 1)Handshake 2)Lepitakse kokku krüpteerimise algoritm ja võtmed ning toimub ka autentimine 3)Andmete vahetus (krüpteeritud kujul, kasutades neid võtmeid ja algoritme, milledes kokku lepiti) SSL-i võib vaadata kui kihti application layeri ja transport layeri vahel. Saatja poolel saab SSL andmed (nt HTTP või IMAP sõnumi rakenduselt) kätte, krüptib andmed ja saadab krüptitud andmed TCP socketisse
Teod, millega sissetungija saab ebameeldivusi tekitada on: 1) Paketi pealtkuulamine: eriti lihtne, kui on avatud võrk (pakett saadetakse kõigile). 2) Spoofing – inimene või programm esitleb end kui keegi teine ehk valetab, ja saab endale illegaalse eelise (e-maili spämmijad) 3) Õngitsemine – tuntud firmana esimemine, personaalse info tahtmine (paroolid, krediitkaardiinfo jne) nt nigeeria printsi kirjad 4) Klikkide kaaperdamine – kasutaja trikitakse kuskile vajutama 5) DOS-rünnak – võrgu ülekoormamine, nii et see muutub väga aeglaseks, või läheb täitsa rivist välja. Tehakse suur hulk päriguid (pingi ujutus või surmav ping). Püsiv kahju! PAHAVARAD: 6) viirus: nakatab faile, paljundab ennast ise, kui on sattunud masinasse 7) uss: iseseisev tarkvaratükk, mis teeb halba