ühenduse tulemüüriarvutisse, kust võetakse uus SSH-ühendus sisevõrgu arvutisse. Datagram TLS (DTLS) · TLS töötab TCP baiditoru otsas, vahel on vaja kaitsta ka üksikute pakettide vahetust · DTLS -- TLS-laadne küptoprotokoll paketigranulaarsusega side jaoks - enamasti UDP jaoks · UDP, SCTP, DCCP, SRTP protokollide baasil · Võtmevahetus ja autentimine nagu vastaval TLS versioonil, edasise side jaoks ei emuleerita baidivoogu DNSSEC · DNS (Domain Name System) -- Interneti nimeteenus · Tavalised DNS päringute vastused on ründaja poolt võltsitavad - kes suudab pealt kuulata, suudab ka võltsida · DNSSEC toob juurde vastuste signeerimine ning iga domeenitaseme kohta signeerimisvõtme - lisab DNS-ile krüpto · Tehniline sertifitseerimishierarhia DNS puus · DANE (DNS-based Authentication of Named Entities) -- DNSSEC abil turvatud DNS-i kaudu muude võtmete levitamise initsiatiiv (HTTPS, IPSec võtmed näiteks) Meili signeerimine ja krüpteerimine -- MIME
sõnumi süntaksi (mis väljad sõnumis on), semantika (väljades oleva info tähendus), reeglistik kuidas ja millal rakendused saadavad ja vastavad sõnumitele. Rakenduste arhitektuurid Klient-Server: Server on alati host rollis, püsiva IP aadressiga. Kliendid suhtlevad serveriga, nad võivad olla kuidagi kaudselt omavahel ühendatud ja muutuvate IP aadressidega, aga kaks klienti otse omavahel ei suhtle. On olemas ka nimeteenus - kõigepealt käime läbi nimeteenuse, saame vastava IP aadressi ja siis pääseme serverisse. Iteratiivne server: Üks ühendus korraga (UDP), server istub mingi pordi taga Concurrent server: Rohkem kui üks klient korraga. Pm kui mingi klient võtab serveriga ühendust, siis server teeb iseendast nö koopia ning laseb kliendil sellega suhelda ja kuulab samal ajal edasi, kas keegi teine üritab veel ühendust saada või ei. (TCP). Reinu