tagab andmevahetuse turvalisuse Seansikihti kasutab esituskiht Transpodikiht (Transport layer) Transpordikiht OSI mudeli altpoolt neljas kiht. Transpordikiht määrab ära selle, kuidas kasutada võrgukihti virtuaalse veavaba kakspunktühenduse tagamiseks nii, et host A saab saata sõnumeid hostile B õiges järjekorras ja ilma vigadeta. Transpordikihti kasutab sellest kõrgemal asuv seansikiht Võrgukiht (network layer) Võrgukiht Seitsmekihilise OSI sidemudeli altpoolt kolmas kiht. Võrgukiht kasutab andmete edastamiseks vahetult selle all asuvat andmelüli kihti ning teda ennast kasutab kõrgemalasuv transpordikiht. Võrgukihi ülesandeks on pakettide marsruutimine ja edastamine, samuti adresseerimine, võrkudevaheliste ühenduste loomine, veatöötlus, ummistuste reguleerimine ja pakettide järjestamine. Levinuim võrgukihi protokoll on IP protokoll Andmelülikiht (DLL, Data link layer)
Ülemist nimetatakse loogilise lüli juhtimiskihiks (LLC - Logical Link Control) mis tagab universaalse liidese kanalite vahetuseks võrgukihiga ja alumist meediapöörduse juhtimiskihiks (MAC - Media Access Control) mille ülesandeks on adresseerimine ja kanalipöörduse juhtimine. Lülikihi protokollid on näiteks PPP, SLIP, HDLC, ABP, Go Back N, SRP. 5 Võrgukiht on OSI sidemudeli altpoolt kolmas kiht. See haldab pakettide liigutamist seadmete vahel, kasutades nende loogilisi aadresse. Loogilised aadressid on aadressitüübid, mis identifitseerivad unikaalselt iga süsteemi võrgus ja samal ajal tuvastavad ka võrgu, milles konkreetne süsteem asub. Võrgukiht lisab alg- ja sihtarvuti IP aadressi saadetavale paketile. Igal seadmel on 32-bitine IP-aadress. Võrgukiht teeb marsruutimisotsuseid ja edastab vajadusel pakette, et aidata neil jõuda määratud sihtkohta
MAC-aadressile Etherneti kohtvõrgus (Etherneti-aadressile). Interneti kontrollsõnumiprotokoll (ICMP) Hooldusprotokoll TCP/IP protokollistikus, mis on nõutav igas TCP/IP realisatsioonis ja mis võimaldab kahel IP võrgu võrgusõlmel omavahel vahetada ja ühiselt kasutada IP oleku- ja veainformatsiooni. 7 Internetiprotokolli andmeturve (Ipsec) Firma Cisco Systems juhtimisel arendatav andmeturbe standard võrgu- või paketitöötluskihi tasemel. Varem sisestati andmeturve sidemudeli rakenduskihti. IPSec on eriti kasulik virtuaalsete privaatvõrkude ehitamisel ja kasutajatele turvalise kaugpöörduse võimaldamisel virtuaalsetesse privaatvõrkudesse. TRANSPORDIKIHI PROTOKOLLID Edastusohje protokoll (TCP) Levinuim võrgu transpordikihi protokoll, mida kasutatakse Etherneti võrkudes ja Internetis. TCP on ühendusega edastuse protokoll, mis on ehitatud internetiprotokolli (IP) peale ja seetõttu näeme lühendit TCP peaaegu alati kombinatsioonis TCP/IP ("TCP IP peal")
Seansikiht kasutab transpordikihti ühenduse loomiseks kahel erineval hostil toimuvate protsesside vahel. Seansikiht loob, säilitab ja lõpetab seansi ning tagab andmevahetuse turvalisuse · transpordikiht OSI mudeli altpoolt neljas kiht. Transpordikiht määrab ära selle, kuidas kasutada võrgukihti virtuaalse veavaba kakspunktühenduse tagamiseks nii, et host A saab saata sõnumeid hostile B õiges järjekorras ja ilma vigadeta. · võrgukiht Seitsmekihilise OSI sidemudeli altpoolt kolmas kiht. Võrgukiht kasutab andmete edastamiseks vahetult selle all asuvat andmelüli kihti ning teda ennast kasutab kõrgemalasuv transpordikiht. Võrgukihi ülesandeks on pakettide marsruutimine ja edastamine, samuti adresseerimine, võrkudevaheliste ühenduste loomine, veatöötlus, ummistuste reguleerimine ja pakettide järjestamine. · andmelülikiht, lülikiht OSI mudeli altpoolt teine kiht (asub füüsilise kihi peal ja võrgukihi all). Andmelülikiht jagab
Seansikiht loob, säilitab ja lõpetab seansi ning tagab andmevahetuse turvalisuse. Seansikihti kasutab esituskiht. Transpordikiht Transpordikiht OSI mudeli altpoolt neljas kiht. Transpordikiht määrab ära selle, kuidas kasutada võrgukihti virtuaalse veavaba kakspunktühenduse tagamiseks nii, et host A saab saata sõnumeid hostile B õiges järjekorras ja ilma vigadeta. Transpordikihti kasutab sellest kõrgemal asuv seansikiht Võrgukiht Võrgukiht Seitsmekihilise OSI sidemudeli altpoolt kolmas kiht. Võrgukiht kasutab andmete edastamiseks vahetult selle all asuvat andmelüli kihti ning teda ennast kasutab kõrgemalasuv transpordikiht. Võrgukihi ülesandeks on pakettide marsruutimine ja edastamine, samuti adresseerimine, võrkudevaheliste ühenduste loomine, veatöötlus, ummistuste reguleerimine ja pakettide järjestamine. Levinuim võrgukihi protokoll on IP protokoll Andmelülikiht
Hooldusprotokoll TCP/IP protokollistikus, mis on nõutav igas TCP/IP realisatsioonis ja mis võimaldab kahel IP võrgu võrgusõlmel omavahel vahetada ja ühiselt kasutada IP oleku- ja veainformatsiooni. Ping-utiliit kasutab ICMP protokolli kaugarvuti juurdepääsetavuse kindlakstegemiseks. IPSec (Internet Protocol Security) - internetiprotokolli andmeturve. Firma Cisco Systems juhtimisel arendatav andmeturbe standard võrgu- või paketitöötluskihi tasemel. Varem sisestati andmeturve sidemudeli rakenduskihti. IPSec on eriti kasulik virtuaalsete privaatvõrkude ehitamisel ja kasutajatele turvalise kaugpöörduse võimaldamisel virtuaalsetesse privaatvõrkudesse. IPSec'i suur eelis on selles, et andmeturbe tagamiseks pole vaja teha mingeid muudatusi individuaalkasutajate arvutites. Cisco varustab kõiki oma võrgumarsruutereid IPSec'i toega. IPSec pakub kaht turbeteenuse valikut: andmete saatja autentimist
Andmelülikiht jaguneb kaheks alamkihiks - ülemiseks ja alumiseks. Ülemist nimetatakse loogilise lüli juhtimiskihiks (LLC - Logical Link Control) ja alumist meediapöörduse juhtimiskihiks (MAC - Media Access Control).Lülikihi protokollid on näiteks PPP, SLIP, HDLC, ABP, Go Back N, SRP. Füüsiline adresseerimine. Füüsilises kihis tekkinud vigade avastamine. Voo reguleerimine. Kaadrite formeerimine ja saatmine. 3. Võrgukiht - Seitsmekihilise OSI sidemudeli altpoolt kolmas kiht. Võrgukiht kasutab andmete edastamiseks vahetult selle all asuvat andmelüli kihti ning teda ennast kasutab kõrgemalasuv transpordikiht. Võrgukihi ülesandeks on pakettide marsruutimine ja edastamine, samuti adresseerimine, võrkudevaheliste ühenduste loomine, veatöötlus, ummistuste reguleerimine ja pakettide järjestamine.Levinuim võrgukihi protokoll on IP protokoll. Loogiline adresseerimine. Pakettide marsruutimine. 4
protokoll - Visa ja MasterCard'i koostöös välja töötatud standardne protokoll, mis võimaldab turvalisi krediitkaarditehinguid avatud võrkudes, näit. Internetis. (SET-protokoll näeb ette digitaalallkirja kasutamist.) 58. VÕRGUKIHI TURVALISUS, IPSEC ==> IPSec (Internet Protocol Security) - internetiprotokolli andmeturve - Firma Cisco Systems juhtimisel arendatav andmeturbe standard võrgu- või paketitöötluskihi tasemel. Varem sisestati andmeturve sidemudeli rakenduskihti. IPSec on eriti kasulik virtuaalsete privaatvõrkude ehitamisel ja kasutajatele turvalise kaugpöörduse võimaldamisel virtuaalsetesse privaatvõrkudesse. IPSec'i suur eelis on selles, et andmeturbe tagamiseks pole vaja teha mingeid muudatusi individuaalkasutajate arvutites. Cisco varustab kõiki oma võrgumarsruutereid IPSec'i toega. IPSec pakub kaht turbeteenuse valikut: andmete saatja autentimist võimaldavat autentimispäist (AH) ning sõnumi kapselturvet (ESP), mis toetab
tehingute protokoll - Visa ja MasterCard’i koostöös välja töötatud standardne protokoll, mis võimaldab turvalisi krediitkaarditehinguid avatud võrkudes, näit. Internetis. (SET-protokoll näeb ette digitaalallkirja kasutamist.) 58. VÕRGUKIHI TURVALISUS, IPSEC ==> IPSec (Internet Protocol Security) - internetiprotokolli andmeturve - Firma Cisco Systems juhtimisel arendatav andmeturbe standard võrgu- või paketitöötluskihi tasemel. Varem sisestati andmeturve sidemudeli rakenduskihti. IPSec on eriti kasulik virtuaalsete privaatvõrkude ehitamisel ja kasutajatele turvalise kaugpöörduse võimaldamisel virtuaalsetesse privaatvõrkudesse. IPSec’i suur eelis on selles, et andmeturbe tagamiseks pole vaja teha mingeid muudatusi individuaalkasutajate arvutites. Cisco varustab kõiki oma võrgumarsruutereid IPSec’i toega. IPSec pakub kaht turbeteenuse valikut: andmete saatja autentimist
turvalisust teenust 3 osapoole vahel: klient, müüja, pank. Kõik nad peavad omama sertifikaate. Süsteem toimib järgnevalt:Müüja ei tea ostja pangaandmeid; pank ei tea mida osteti. e-kaubandus- internetikaubandus. Kaupade ja teenuste müük Internetis. 57. Võrgukihi turvalisus, IPsec IPSec (Internet Protocol Security) - internetiprotokolli andmeturve - Firma Cisco Systems juhtimisel arendatav andmeturbe standard võrgu- või paketitöötluskihi tasemel. Varem sisestati andmeturve sidemudeli rakenduskihti. IPSec on eriti kasulik virtuaalsete privaatvõrkude ehitamisel ja kasutajatele turvalise kaugpöörduse võimaldamisel virtuaalsetesse privaatvõrkudesse. IPSec'i suur eelis on selles, et andmeturbe tagamiseks pole vaja teha mingeid muudatusi individuaalkasutajate arvutites. Cisco varustab kõiki oma võrgumarsruutereid IPSec'i toega. IPSec pakub kaht turbeteenuse valikut: andmete
see, kes ta väidab end olevat. 2)Müüja server 3)Makselüüs (payment gateway) kuulub tavaliselt pangale, mis viib tavaliselt läbi tuvastamised jms 4)Sertifikaatide hoidja, kes vastutab sertifikaatide eest 58. Võrgukihi turvalisus, Ipsec IPSec (Internet Protocol Security) - internetiprotokolli andmeturve - Firma Cisco Systems juhtimisel arendatav andmeturbe standard võrgu- või paketitöötluskihi tasemel. Varem sisestati andmeturve sidemudeli rakenduskihti. IPSec on eriti kasulik virtuaalsete privaatvõrkude ehitamisel ja kasutajatele turvalise kaugpöörduse võimaldamisel virtuaalsetesse privaatvõrkudesse. IPSec'i suur eelis on selles, et andmeturbe tagamiseks pole vaja teha mingeid muudatusi individuaalkasutajate arvutites. Cisco varustab kõiki oma võrgumarsruutereid IPSec'i toega. IPSec pakub kaht turbeteenuse valikut: andmete saatja autentimist võimaldavat autentimispäist
4)Sertifikaatide hoidja, kes vastutab sertifikaatide eest 57. Võrgukihi turvalisus, IPsec IP turvalisuse parandamiseks loodud protokollide kogu. Ülesanneteks on audentimine, krüpteerimine, algoritmide kooskõlastamine. Kasutatakse VPN- de loomisel. IPSec (Internet Protocol Security) - internetiprotokolli andmeturve - Firma Cisco Systems juhtimisel arendatav andmeturbe standard võrgu- või paketitöötluskihi tasemel. Varem sisestati andmeturve sidemudeli rakenduskihti. IPSec on eriti kasulik virtuaalsete privaatvõrkude ehitamisel ja kasutajatele turvalise kaugpöörduse võimaldamisel virtuaalsetesse privaatvõrkudesse. IPSec’i suur eelis on selles, et andmeturbe tagamiseks pole vaja teha mingeid muudatusi individuaalkasutajate arvutites. Cisco varustab kõiki oma võrgumarsruutereid IPSec’i toega.