Datasäkerhet och integritet



Relevanta dokument
Grundläggande datavetenskap, 4p

Grundläggande nätverksteknik. F2: Kapitel 2 och 3

Grundläggande nätverksteknik. F3: Kapitel 4 och 5

Föreläsning 5. Vägval. Vägval: önskvärda egenskaper. Mål:

Datakommunika,on på Internet

Webbteknik II. Föreläsning 4. Watching the river flow. John Häggerud, 2011

Från användare till användare. (Maria Kihl)

IT för personligt arbete F2

Säkerhet. Säker kommunikation - Nivå. Secure . Alice wants to send secret message, m, to Bob.

Objektorienterad Programkonstruktion. Föreläsning 10 7 dec 2015

Nätverk och Java, grunder Föreläsning 0: 0: Introduktion till Internet

Föreläsning 9 Transportprotokoll UDP TCP

5 Internet, TCP/IP och Tillämpningar

Michael Q. Jones & Matt B. Pedersen University of Nevada Las Vegas

Övning 5 ETS052 Datorkommuniktion Routing och Networking

Hur integrera Active Directory och DNS? Rolf Åberg, Simplex System

802.11b Wireless router w. 4 port switch. StarTech ID: BR411BWDC

TCP/IP och Internetadressering

Grundläggande nätverksteknik. F7: Rep66on

Voice over IP / SIP. Switching Costs SIP. Motivation for VoIP. Internet Telephony as PBX replacement. Internet Telephony Modes.

Beijer Electronics AB 2000, MA00336A,

Förändrade förväntningar

Christer Scheja TAC AB

Internet. Internet hur kom det till? Internets framväxt. Ett hierarkiskt uppbyggt telenät Kretskopplat/circuit switching

Plats för projektsymbol. Nätverket för svensk Internet- Infrastruktur

Instuderingsfrågor ETS052 Datorkommuniktion

Grundläggande nätverksteknik. F1: Introduk6on

Karlstads universitet Institutionen för Informationsteknologi Datavetenskap

IP Från användare till användare Vägval DNS Jens A Andersson (Maria Kihl) Att skicka data över flera länkar. Nätprotokoll

Mattias Wiggberg 1. Orientera på Internet. IP-adress. IP-adresserna räcker inte... Mer om IP-adresser

Lösenordsportalen Hosted by UNIT4 For instructions in English, see further down in this document

Alias 1.0 Rollbaserad inloggning

TDDD80. Mobila och sociala applikationer Introduktion HTTP,SaaS. Anders Fröberg Institutionen för Datavetenskap (IDA)

Övning 4 EITF25 & EITF Protokoll. October 29, 2016

Alternativet är iwindows registret som ni hittar under regedit och Windows XP 32 bit.

Tentamen SSY 065, onsdag 20/12, 08:30-12:30, VV. Examinator: Martin Fabian, (772) 3716 Tider för lärarens närvaro: 09:30, 11:30

FÖRBERED UNDERLAG FÖR BEDÖMNING SÅ HÄR

2D1395, Datasäkerhet. GF3 Paketfiltrering

Namn: (Ifylles av student) Personnummer: Tentamensdatum: Tid: Hjälpmedel: Inga hjälpmedel

Datakommunika,on på Internet

DIG IN TO Nätverksteknologier

Övning 5 EITF25 & EITF Routing och Networking. December 5, 2017

Kapitel 6, 7, o 8: ARP Vägval Från användare till användare. Jens A Andersson (Maria Kihl)

WWW. Exempel på klientsidan. Överföring av en html-fil. Snyggare variant. Verkligt format. Meddelandeformat för begäran HTTP

Problem som kan uppkomma vid registrering av ansökan

DIG IN TO Nätverksteknologier

IPv6 i Mobilnät. Mattias Karlsson. mattias.karlsson@telenor.com

Föreläsning 1. På klientsidan... Allmänt. På serversidan... Och dessutom... DD1389 Internetprogrammering 6 hp

Stora datanät. Maria Kihl

Support Manual HoistLocatel Electronic Locks

DIG IN TO Nätverksteknologier

IPv6 och säkerhet.

Schenker Privpak AB Telefon VAT Nr. SE Schenker ABs ansvarsbestämmelser, identiska med Box 905 Faxnr Säte: Borås

Kihl & Andersson: Kapitel 6 (+ introduktioner från kap 7, men följ slides) Stallings: 9.5, 14.1, 14.2, Introduktion i 14.3, 16.1

Lösningar till tentan i ETS052 Datorkommunikation

Isolda Purchase - EDI

KomSys Hela kursen på en föreläsning ;-) Jens A Andersson

Nätverk grunder Föreläsning 1: 1: Introduktion till Internet

Styrteknik: Binära tal, talsystem och koder D3:1

Information technology Open Document Format for Office Applications (OpenDocument) v1.0 (ISO/IEC 26300:2006, IDT) SWEDISH STANDARDS INSTITUTE

Användarhandbok. MHL to HDMI Adapter IM750

SSH-protokollet. Niels Möller

File Transfer Protocol (FTP) Problem och lösningar

"HTML5 och relaterade API:er"

Internet. Maria Kihl

InstalationGuide. English. MODEL:150NHighGain/30NMiniUSBAdapter

SWESIAQ Swedish Chapter of International Society of Indoor Air Quality and Climate

Vad är Internet? - Flera olika slags nät - Vill kunna kommunicera över dessa nät - Vad gör man?

MRD Industriell 3G-Router KI00283C

Chapter 2: Random Variables

Module 6: Integrals and applications

Datakommunikation I 5p

Kapitel 6, 7, 8 o 9: Data och protokoll. LUNET o SUNET

Kapitel 6, 7, o 8: IP DNS Vägval Från användare till användare Jens A Andersson (Maria Kihl) Att skicka data över flera länkar.

Ansvarig lärare: Håkan Sundell, Anders Gidenstam, Jürgen Claussen Telefonnummer: (4214, 4134)

Protokoll i flera skikt Fragmentering Vägval DNS. Jens A Andersson

1. HandsPointer? Viewer. Viewing Viewing Document Viewer. Document Streaming & Page Management. Thin Client Viewer. My PC Access ,, P2P

F6 Exchange EC Utbildning AB

Webbteknik II. Föreläsning 5. Restless farewell. John Häggerud, 2011

IPv6 Jonas Westerlund Institutionen för Informationsbehandling Åbo Akademi, Åbo, Finland

interface Question 1. a) Tillämpningar E-post Filöverföring Webb Traceroute Applikationslagret DNS SMTP HTTP FTP Transportlagret Nätverkslagret

Skriftlig tentamen i kursen TDTS04 Datornät och distribuerade system kl. 8 12

F5 Exchange Elektronikcentrum i Svängsta Utbildning AB

Internet LUNET o SUNET. Jämförelse med OSI-modellen. Protokollstack i OSI-modellen (1) Jens A Andersson. Protokoll. Applikation Presentation Session

2.1 Installation of driver using Internet Installation of driver from disk... 3

BREDBAND MBIT REGISTRERA DIG IDAG. Din guide till Karlshamnsporten

PORTSECURITY IN SÖLVESBORG

1. Unpack content of zip-file to temporary folder and double click Setup

Webbregistrering pa kurs och termin

Vässa kraven och förbättra samarbetet med hjälp av Behaviour Driven Development Anna Fallqvist Eriksson

REGISTRERA DIG IDAG Din guide till Ronnebyporten

Hur Internet fungerar?

Installationsguide. EG200 Multi WAN Residential Gateway. v

Olika slags datornätverk. Föreläsning 5 Internet ARPANET, Internet började med ARPANET

Webbreg öppen: 26/ /

5 Internet, TCP/IP och Applikationer

OFTP2: Secure transfer over the Internet

SVENSK STANDARD SS-EN ISO 19108:2005/AC:2015

Att bygga VPN. Agenda. Kenneth Löfstrand, IP-Solutions AB. Olika VPN scenarios. IPsec LAN - LAN. IPsec host - host SSH

Transkript:

Chapter 4 module A Networking Concepts OSI-modellen TCP/IP This module is a refresher on networking concepts, which are important in information security

A Simple Home Network 2

Unshielded Twisted Pair Wiring (UTP) Cord 3

Building LAN 4

Wide Area Networks (WANs) 5

The Internet 1 6

The Internet 2 The global Internet has thousands of networks connected by routers Browser Network Packet Router Packet Route Router Packet Webserver Software Router 7

Frames and Packets Packet travels in a different frame in each network 8

Internet Service Providers (ISPs) 9

Layered Standards Architectures Super Layer Application Internetworking Network Description Communication between application programs on different hosts attached to different networks on an internet. Transmission of packets across an internet. Packets contain application layer messages. Transmission of frames across a network. Frames contain packets. Super Layer TCP/IP OSI Application Application Internet Transport Internet Subnet Access Application Presentation Session Transport Network Data Link Physical Single Network Hybrid TCP/IPOSI Application Transport Internet Data Link Physical 10

TCP/IP overview 11

Physical and Data Link Layers In a single network, a physical link connects adjacent devices. A data link is the path that a frame takes across a single network. One data link; three physical links. 12

Internet and Transport Layer Standards 13

Internet Protocol (IP) Packet IP Version 4 Packet 14

IP Version 6 (IPv6) Packet 15

Transmission Control Protocol (TCP) Segment 16

Messages in a TCP Session 1 PC transport process Open (3) 1. SYN (Open) Webserver transport process 2. SYN, ACK (1) (Acknowledgement of 1) 3. ACK (2) 3-Way Open 17

Messages in a TCP Session 2 PC transport process Open (3) Carry HTTP Req & Resp (4) 1. SYN (Open) Webserver transport process 2. SYN, ACK (1) (Acknowledgement of 1) 3. ACK (2) 4. Data = HTTP Request 5. ACK (4) 6. Data = HTTP Response 7. ACK (6) Data exchange 18

Messages in a TCP Session 3 PC transport process Carry HTTP Req & Resp (4) Webserver transport process 8. Data = HTTP Request (Error) 9. Data = HTTP Request (No ACK so Retransmit) 10. ACK (9) 11. Data = HTTP Response 12. ACK (11) Error Handling 19

Messages in a TCP Session 4 PC transport process Close (4) Normal Four-Way Close Webserver transport process 13. FIN (Close) 14. ACK (13) 15. FIN 16. ACK (15) Note: An ACK may be combined with the next message if the next message is sent quickly enough 20

TCP/IP function overview 21

Messages in a TCP Session 5 PC transport process Close (1) Abrupt Close Webserver transport process RST Either side can send a Reset (RST) segment at any time Ends the Session Immediately 22

TCP Sequence and Acknowledgement Numbers 23

Multitasking Server Host and Port Numbers 24

Sockets 25

User Datagram Protocol (UDP) 26

Internet Control Message Protocol (ICMP) 27

Domain Name System (DNS) Server 28

Dynamic Routing Protocols 29

Simple Network Management Protocol (SNMP) 30

Application Standards Application Exploits Many Applications Need Two Types of Standards One for the transmission of messages, one for the content of application documents For the World Wide Web, these are HTTP and HTML, respectively For transmission, e-mail uses SMTP, POP, and IMAP For message content, e-mail uses RFC 2822 (all-text), HTML, and MIME FTP and Telnet By taking over applications, hackers gain the permissions of the exploited program A multitude of application standards Consequently, there is a multitude of security issues at the application level Have no security Passwords are transmitted in the clear, making it possible to be captured by sniffers Secure Shell (SSH) can replace both securely Many Other Application Standards Have Security Issues Voice over IP (VoIP) Service-oriented architecture (SOA); web services Peer-to-peer applications 31