M04 - Bezpečnost operačního systému a síťové komunikace
Níže je uveden pouze náhled materiálu. Kliknutím na tlačítko 'Stáhnout soubor' stáhnete kompletní formátovaný materiál ve formátu PDF.
Certifikační autorita zajišťuje důvěryhodnost certifikátům, které vydala. Kdo
však ověří veřejný klíč certifikační autority? Tento problém řeší hierarchické
uspořádání certifikačních autorit. Na nejvyšší úrovni se nacházejí kořenové CA,
které mají oprávnění vydávat nejen certifikáty pro běžné objekty (uživatele,
počítače, některé služby), ale rovněž certifikáty pro CA na nižších úrovních.
CA z vyšší úrovně zajišťují důvěryhodnost níže zařazeným CA na nižší úrovni.
Mezi jednotlivými CA lze vytvořit tranzitivní vztah důvěry (CA považuje za
důvěryhodné certifikáty vydané jinou CA).
Obrázek 17: Hierarchická vazba CA
8.
Zabezpečení síťové komunikace
Síťové prostředí je v současnosti přirozeným způsobem integrace počítačů.
Všichni okamžitě vnímají především jeho výhody, zejména rychlý přístup k
informacím. Nicméně připojením do sítě ztrácí počítač své soukromí, které mu
zajišťovalo i určitou míru bezpečnosti. Jeho dostupností prostřednictvím sítě
se zvyšuje počet osob, které k němu mohou získat oprávněný nebo neopráv-
něný přístup. Dalším rizikem je síť jako přenosový kanál. Ohrožení neveřejných
informací spočívá v tom, že síť je obecně nezabezpečené sdílené přenosové pro-
středí. V následujících odstavcích budou stručně popsány základní prostředky
operačního systému, kterými lze bezpečnostní rizika v síťovém prostředí snížit.
8.1.
Síťové filtry a firewally ve Windows
Ochranu počítače připojeného do sítě lze zajistit pomocí určitých praxí ově-
38
Bezpečnost operačního systému a počítačové komunikace
řených bezpečnostních pravidel. Jedná se zejména o metody, které eliminují
snahu o získání neoprávněného přístupu k počítači prostřednictvím sítě, vzdá-
lený útok na známé chyby v operačním systému a další. Útoky se obvykle
vedou směrem na porty známých síťových služeb operačního systému. Následu-
jící informace se budou věnovat převážně problematice bezpečnosti protokolu
TCP/IP, který je nejvíce využívaným protokolem ve sdílených datových sítích.
Nicméně obsah odstavců lze zobecnit pro všechny protokoly síťové vrstvy.