· informatsiooni turvaliigitust · andmeomanike kohustusi · turvariketest (nende katsetest) teatamist ja nende uurimise vajadust · volitamata tegevuste tagajärgi · turbe vastavuse kontrollimist · muutuse- ja konfiguratsioonihaldust 109. Infoturbe järeltegevused · hooldus · turvaaudit · seire · intsidentide käsitlus · muutuste haldus 110. Steganograafia põhimõtted. kaks põhivõtet. Steganograafia on informatsiooni peitmise tehnika 1. Ühe teabekogumi peitmine teise teabekogumi sisse. On steganograafia ajalooline kasutusvaldkond, kus teabe olemasolu tuleb peita 2. Andmekogumine eemaldamatu digivesimärgi lisamine. On autoriõiguse tagamisest tingituna kaasajal väga oluline: ei võimalda teabekogumi kasutajal selle autorile viitavat eemaldada ilma, et andmete utilitaarne väärtus kaoks 111
penet.fi · Päris anonümiseerijad Ühesuunaline kanal Terve võrk vahendajaid, kiri läbib neist mitut Mitu kihti krüpteerimist (onion routing -- sibul) Serverite administraatorid ei tea, kellega tegu Kahte sorti: Cypherpunks ja Mixmaster Cypherpunks: PGP baasil Mixmaster: oma võtmed (RSA+3DES), fikseeritud suurus, ümber järjestamine Varia · Krüptopoliitika: valitsuse huvid, USA, Prantsusmaa, Venemaa, Wassenaar; ringiga samas tagasi (EU) · Steganograafia ja selle matemaatilisus · Tarkvara patendid, pöördprojekteerimine, fair use · Kopeerimiskaitsed, DMCA (Corley, Johansen/DeCSS, Sklyarov), DRM, CPRM, SDMI (Felten) · Massiline pealtkuulamine (Echelon, PRSIM, XKeyscore, krüpto nõrgestamine, ...) · Tempest