ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II (Θ)

Σχετικά έγγραφα
ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II (Θ)

ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II (Θ)

ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II (Θ)

Αςφάλεια και Προςταςία Δεδομζνων

ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II (Θ)

ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II (Θ)

ΛΕΙΣΟΤΡΓΙΚΆ ΤΣΉΜΑΣΑ. 2 ο Εργαςτιριο Διαχείριςθ Διεργαςιϊν

ΛΕΙΤΟΥΓΙΚΆ ΣΥΣΤΉΜΑΤΑ. 5 ο Εργαςτιριο Ειςαγωγι ςτθ Γραμμι Εντολϊν

Αςφάλεια και Προςταςία Δεδομζνων

ΘΕΜΑ Α /25 (A1)Χαρακτηρίςτε τισ παρακάτω προτάςεισ ωσ (Σ)ωςτζσ ή (Λ)άθοσ

Πωσ δθμιουργώ φακζλουσ;

ΗΛΕΚΣΡΟΝΙΚΗ ΤΠΗΡΕΙΑ ΑΠΟΚΣΗΗ ΑΚΑΔΗΜΑΪΚΗ ΣΑΤΣΟΣΗΣΑ

ΛΕΙΣΟΤΡΓΙΚΆ ΤΣΉΜΑΣΑ. 7 θ Διάλεξθ Διαχείριςθ Μνιμθσ Μζροσ Γ

Internet a jeho role v našem životě Το Διαδίκτυο και ο ρόλοσ του ςτθ ηωι μασ

TIM Εικονικό Περιβάλλον Συνεργασίας Οδθγίεσ Χριςθσ

Οδηγός χρήσης Blackboard Learning System για φοιτητές

Ιςοηυγιςμζνα δζντρα και Β- δζντρα. Δομζσ Δεδομζνων

Εγχειρίδιο Χριςθσ τθσ διαδικτυακισ εφαρμογισ «Υποβολι και παρακολοφκθςθ τθσ ζγκριςθσ Εκπαιδευτικών Πακζτων»

ΛΕΙΣΟΤΡΓΙΚΆ ΤΣΉΜΑΣΑ. 3 ο Εργαςτιριο υγχρονιςμόσ Διεργαςιϊν

Ειδικά Θζματα Βάςεων Δεδομζνων

ΕΦΑΡΜΟΓΕ ΒΑΕΩΝ ΔΕΔΟΜΕΝΩΝ ΣΗ ΝΟΗΛΕΤΣΙΚΗ. Φιλιοποφλου Ειρινθ

ΛΕΙΣΟΤΡΓΙΚΆ ΤΣΉΜΑΣΑ. 9 θ & 10 θ Διάλεξθ Ιδεατι Μνιμθ Μζροσ Β

Δίκτυα Μεταγωγισ Δεδομζνων

Εγχειρίδιο Χρήςησ Προςωποποιημζνων Υπηρεςιών Γ.Ε.ΜΗ. (Εθνικό Τυπογραφείο)

ΤΙΤΛΟΣ ΜΑΘΗΜΑΤΟΣ: ΜΑΘΗΜΑΣΙΚΑ ΙΙ ΔΝΟΤΗΤΑ: ΤΝΑΡΣΗΔΙ ΜΔΣΑΒΛΗΣΩΝ ΓΙΑΦΟΡΙΚΔ ΔΞΙΩΔΙ ΟΝΟΜΑ ΚΑΘΗΓΗΤΗ: ΦΡ. ΚΟΤΣΔΛΙΔΡΗ ΤΜΗΜΑ: Σκήκα Γηαρείξηζεο Πεξηβάιινληνο

Δείκτεσ Διαχείριςθ Μνιμθσ. Βαγγζλθσ Οικονόμου Διάλεξθ 8

Εγχειρίδιο Χρήςησ Προςωποποιημζνων Υπηρεςιών Γ.Ε.ΜΗ. (Εθνικό Τυπογραφείο)

Οδηγίεσ για την πρόςβαςη των δικαιοφχων ςτο ΟΠΣΑΑ

ΛΕΙΣΟΤΡΓΙΚΆ ΤΣΉΜΑΣΑ. 8 θ Διάλεξθ Ιδεατι Μνιμθ Μζροσ Α

ΡΥΘΜΙΕΙ για περιοριςμένο χρήςτη (limited user)

Σφντομεσ Οδθγίεσ Χριςθσ

Πρόςβαςη και δήλωςη μαθημάτων ςτον Εφδοξο

Παράςταςη ακεραίων ςτο ςυςτημα ςυμπλήρωμα ωσ προσ 2

ΟΔΗΓΙΕ ΓΙΑ ΣΗΝ ΕΙΑΓΩΓΗ ΕΚΔΡΟΜΩΝ & ΝΕΩΝ - ΑΝΑΚΟΙΝΩΕΩΝ ΣΗΝ ΙΣΟΕΛΙΔΑ ΣΗ Δ.Δ.Ε. ΘΕΠΡΩΣΙΑ

Εγχειρίδιο Χρήςησ Προςωποποιημζνων Υπηρεςιών Γ.Ε.ΜΗ. (Περιφέρειες)

Εγχειρίδιο Χρήςησ Support

ΚΡΤΠΣΟΓΡΑΦΙΑ ΚΑΙ ΑΦΑΛΕΙΑ ΤΠΟΛΟΓΙΣΩΝ Δ Εξάμηνο. Αςφμμετρη Κρυπτογράφηςη (Κρυπτογραφία Δημόςιου Κλειδιοφ)

Περιεχόμενα. χολι Χοροφ Αντιγόνθ Βοφτου - Πολιτικι Διαχείριςθσ Cookie 1

ελ. 11/235, Περιεχόμενα Φακζλου "Σεχνικι Προςφορά"

Μάρκετινγκ V Κοινωνικό Μάρκετινγκ. Πόπη Σουρμαΐδου. Σεμινάριο: Αναπτφςςοντασ μια κοινωνική επιχείρηςη

Διδάςκων: Κωνςταντίνοσ τεφανίδθσ

ΕΛΛΗΝΙΚΗ ΔΗΜΟΚΡΑΣΙΑ ΠΑΝΕΠΙΣΗΜΙΟ ΚΡΗΣΗ

ΕΝΟΤΗΤΑ 2: ΕΠΙΚΟΙΝΩΝΩ ΜΕ ΤΟΝ ΥΠΟΛΟΓΙΣΤΗ. ΚΕΦΑΛΑΙΟ 5: Αρχεία - Φάκελοι

Ιδιότθτεσ πεδίων Γενικζσ.

ΤΙΤΛΟΣ: "SWITCH-ΠΩ ΝΑ ΚΑΣΑΦΕΡΕΙ ΣΗΝ ΑΛΛΑΓΗ ΟΣΑΝ Η ΑΛΛΑΓΗ ΕΙΝΑΙ ΔΤΚΟΛΗ" Σσγγραφείς: Chip Heath & Dan Heath. Εκδόζεις: Κσριάκος Παπαδόποσλος/ΕΕΔΕ

Κάνουμε κλικ ςτθν επιλογι του οριηόντιου μενοφ «Get Skype»για να κατεβάςουμε ςτον υπολογιςτι μασ το πρόγραμμα του Skype.

ΛΕΙΤΟΥΓΙΚΆ ΣΥΣΤΉΜΑΤΑ. 2 θ Διάλεξθ - Διεργαςίεσ

Ειςαγωγή ςτην πληροφορική

Ειδικά Θζματα Βάςεων Δεδομζνων

Δθμόςια Διαβοφλευςθ αναφορικά με τθν Τροποποίθςθ και Κωδικοποίθςθ τθσ Απόφαςθσ τθσ ΕΕΤΤ ΑΠ. 480/017/

ΕΦΑΡΜΟΓΖσ ΒΆΕΩΝ ΔΕΔΟΜΖΝΩΝ ΚΑΙ ΔΙΑΔΙΚΣΥΟΤ. Ειρινθ Φιλιοποφλου

Εισαγωγή Νέου Παγίου

ΕΓΧΕΙΡΙΔΙΟ ΧΡΗΗ. του ΙΑΣΡΟΦΑΡΜΑΚΕΤΣΙΚΟΤ ΦΑΚΕΛΟΤ ΑΘΕΝΩΝ Για τον ΟΙΚΟ ΝΑΤΣΟΤ ΕΡΓΑΣΗΡΙΑΚΟΙ ΓΙΑΣΡΟΙ. iknowhow Πληροφορική A.E

ΛΕΙΤΟΥΓΙΚΆ ΣΥΣΤΉΜΑΤΑ. 6 θ Διάλεξθ Διαχείριςθ Μνιμθσ Μζροσ Β

5 ΜΕΘΟΔΟΙ - ΠΑΡΑΜΕΤΡΟΙ

Πληροφορική και Εκπαίδευση

Ειςαγωγι ςτο Δομθμζνο Προγραμματιςμό. Βαγγζλθσ Οικονόμου

Λειτουργικά υςτιματα Windows XP

Διαχείριςθ Δικτφων - Ευφυι Δίκτυα

Μάθημα 9 ο ΤΕΧΝΙΚΕΣ ΔΙΑΧΕΙΡΙΣΗΣ ΕΙΚΟΝΙΚΗΣ ΜΝΗΜΗΣ

ΟΔΗΓΙΕ ΔΗΜΙΟΤΡΓΙΑ ΚΑΙ ΡΤΘΜΙΗ ΔΩΡΕΑΝ ΗΛΕΚΣΡΟΝΙΚΟΤ ΣΑΧΤΔΡΟΜΕΙΟΤ ΣΟ GOOGLE (G-MAIL)

Οδηγίες αναβάθμισης χαρτών

ΕΡΓΑΣΗΡΙΑΚΗ ΑΚΗΗ 4.1

Διαδικαςία Προγράμματοσ Ωρομζτρθςθσ. (v.1.0.7)

Εγχειρίδιο Χριςθσ: Εφαρμογι Αιτιςεων για τα Εκπαιδευτικά Προγράμματα του Προςωπικοφ των Επιχειριςεων Τροφίμων

Οριςμόσ Τι είναι ιόσ; Ζνα πρόγραμμα ι κομμάτι κϊδικα που προςκολλάται, γράφει από πάνω ι αντικακιςτά με άλλο τρόπο ζνα άλλο πρόγραμμα με ςκοπό να

Epsilon Cloud Services

Ειςαγωγι ςτθν Επιςτιμθ Υπολογιςτϊν. Ειςαγωγι ςτθν Python

Διαχείριςθ του φακζλου "public_html" ςτο ΠΣΔ

ΕΝΟΤΗΤΑ 2: ΤΟ ΛΟΓΙΣΜΙΚΟ ΤΟΥ ΥΠΟΛΟΓΙΣΤΗ. ΚΕΦΑΛΑΙΟ 5: Γνωριμία με το λογιςμικό του υπολογιςτι

Διαδικαςία Διαχείριςθσ Στθλϊν Βιβλίου Εςόδων - Εξόδων. (v.1.0.7)

Αςφάλεια και Προςταςία Δεδομζνων

ΟΔΗΓΙΕΣ ΓΙΑ ΤΗ ΔΗΜΙΟΥΓΙΑ ΚΑΙ ΤΗΝ ΡΙΣΤΟΡΟΙΗΣΗ ΛΟΓΑΙΑΣΜΟΥ ΕΡΙΧΕΙΗΣΗΣ

ΕΝΟΤΗΤΑ 2: ΤΟ ΛΟΓΙΣΜΙΚΟ ΤΟΥ ΥΡΟΛΟΓΙΣΤΗ. ΚΕΦΑΛΑΙΟ 7: Ρροςταςία Λογιςμικοφ - Ιοί

Βάςεισ Δεδομζνων Ι. Ενότητα 12: Κανονικοποίηςη. Δρ. Τςιμπίρθσ Αλκιβιάδθσ Τμιμα Μθχανικών Πλθροφορικισ ΤΕ

ΠΡΟΓΡΑΜΜΑ ΑΓΩΓΗ ΤΓΕΙΑ

Ηλεκτρονικι Επιχειρθςιακι Δράςθ Εργαςτιριο 1

Εγκατάσταση & Διαχείριση Joomla στο Π.Σ.Δ. ΣΥΜΒΟΥΛΟ ΡΛΗΟΦΟΙΚΗΣ Ν. ΣΕΩΝ & ΚΕ.ΡΛΗ.ΝΕ.Τ. Ν. ΣΕΩΝ

Ανάπτυξη Εφαρμογών με Σχεςιακέσ Βάςεισ Δεδομένων

ΒΑΣΕΙΣ ΔΕΔΟΜΕΝΩΝ ΕΓΑΣΤΗΙΟ 3

Θεςιακά ςυςτιματα αρίκμθςθσ

Facebook Μία ειςαγωγι

Διαδικασία Δημιοσργίας Ειδικών Λογαριασμών. (v.1.0.7)

ςυςτιματα γραμμικϊν εξιςϊςεων

Τυπικζσ Γλϊςςεσ Περιγραφισ Υλικοφ Εργαςτιριο 1

Τμήματα Μνήμησ Υπολογιςμόσ Φυςικών διευθύνςεων. Εκπαιδεφτρια: Μαρία Πολίτθ

Διαχείριςη Κοςτολόγηςησ

Megatron ERP Βάςη δεδομζνων Π/Φ - κατηγοριοποίηςη Databox

17. Πολυδιάςτατοι πίνακεσ

ΕΝΟΤΘΤΑ 2: ΕΠΙΚΟΙΝΩΝΩ ΜΕ ΤΟΝ ΥΠΟΛΟΓΙΣΤΘ. ΚΕΦΑΛΑΙΟ 6: Θ «Βοικεια» ςτον Υπολογιςτι

Ψθφιακά Ηλεκτρονικά. Ενότθτα 7 : Ελαχιςτοποίθςθ και κωδικοποίθςθ καταςτάςεων Φϊτιοσ Βαρτηιϊτθσ

ΕΝΟΤΗΤΑ 2: ΤΟ ΛΟΓΙΣΜΙΚΟ ΤΟΥ ΥΠΟΛΟΓΙΣΤΗ. ΚΕΦΑΛΑΙΟ 6: Το γραφικό περιβάλλον Επικοινωνίασ (Γ.Π.Ε)

ΧΕΔΙΑΜΟ ΠΡΟΪΟΝΣΩΝ ΜΕ Η/Τ

Διπλωμαηική Εργαζία ηνπ θνηηεηή ηνπ Τκήκαηνο Ηιεθηξνιόγσλ Μεραληθώλ θαη Τερλνινγίαο Υπνινγηζηώλ ηεο Πνιπηερληθήο Σρνιήο ηνπ Παλεπηζηεκίνπ Παηξώλ

Περιοριςμοί μιασ Β.Δ. ςτθν Access(1/3)

Τεχνικζσ Ανάλυςησ Διοικητικών Αποφάςεων

ΕΦΑΡΜΟΓΕ ΒΑΕΩΝ ΔΕΔΟΜΕΝΩΝ ΚΑΙ ΔΙΑΔΙΚΣΤΟΤ. Φιλιοποφλου Ειρινθ

Εγχειρίδιο Χρήςησ Αυτοματοποίηςησ Κυκλώματοσ Πληρωμών ΟΛΠ μζςω e-banking VERSION <Final>

Σύ ντομος Οδηγο ς χρη σης wikidot για τα projects

x n D 2 ENCODER m - σε n (m 2 n ) x 1 Παραδείγματα κωδικοποιθτϊν είναι ο κωδικοποιθτισ οκταδικοφ ςε δυαδικό και ο κωδικοποιθτισ BCD ςε δυαδικό.

Transcript:

ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II (Θ) Ενότθτα 5: ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II Νικολαΐδθσ Ακανάςιοσ Διδάκτορασ Ανάπτυξθσ Σεχνικϊν Προςταςίασ Πλθροφορίασ Εικόνασ ΧΟΛΗ ΣΕΧΝΟΛΟΓΙΚΩΝ ΕΦΑΡΜΟΓΩΝ ΣΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ

Άδεηεο Υξήζεο Σν παξόλ εθπαηδεπηηθό πιηθό ππόθεηηαη ζε άδεηεο ρξήζεο Creative Commons. Γηα εθπαηδεπηηθό πιηθό, όπωο εηθόλεο, πνπ ππόθεηηαη ζε άιινπ ηύπνπ άδεηαο ρξήζεο, ε άδεηα ρξήζεο αλαθέξεηαη ξεηώο. ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 2

Υξεκαηνδόηεζε Σν παξόλ εθπαηδεπηηθό πιηθό έρεη αλαπηπρζεί ζηα πιαίζηα ηνπ εθπαηδεπηηθνύ έξγνπ ηνπ δηδάζθνληα. Σν έξγν «Αλνηθηά Αθαδεκαϊθά Μαζήκαηα ζην ΣΔΙ Κεληξηθήο Μαθεδνλίαο» έρεη ρξεκαηνδνηήζεη κόλν ηε αλαδηακόξθωζε ηνπ εθπαηδεπηηθνύ πιηθνύ. Σν έξγν πινπνηείηαη ζην πιαίζην ηνπ Δπηρεηξεζηαθνύ Πξνγξάκκαηνο «Δθπαίδεπζε θαη Γηα Βίνπ Μάζεζε» θαη ζπγρξεκαηνδνηείηαη από ηελ Δπξωπαϊθή Έλωζε (Δπξωπαϊθό Κνηλωληθό Σακείν) θαη από εζληθνύο πόξνπο. ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 3

Δλόηεηα 5 ΛΔΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ I Νηθνιαΐδεο Αζαλάζηνο Γηδάθηνξαο Αλάπηπμεο Σερληθώλ Πξνζηαζίαο Πιεξνθνξίαο Δηθόλαο ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 4

Πεξηερόκελα ελόηεηαο 1. Δπξπδωληθή Πξόζβαζε ΜΔΣΑΛΛΟΤΡΓΙΚΔ 2. Αζύξκαηε Δπξπδωληθή Πξόζβαζε 3. Δπξπδωληθά Αζύξκαηα Γίθηπα 4. Αλάπηπμε ηεο Δπξπδωληθόηεηαο 5. Σερληθέο Πξνθιήζεηο Δπξπδωληθή Πξόζβαζε 6. Σερληθέο Πξνθιήζεηο- Αζύξκαην ξαδηνθπκαηηθό θαλάιη 7. Σερληθέο Πξνθιήζεηο- Παξεκπόδηζε ιόγω κεγάιωλ εκπνδίωλ Γηαθύκαλζε πεξηβάιινπζαο 8. Σερληθέο Πξνθιήζεηο- Γηαζπκβνιηθή Παξεκβνιή 9. Σερληθέο Πξνθιήζεηο-Γηαζπνξά ζπρλόηεηαο ιόγω θίλεζεο 10. Σερληθέο Πξνθιήζεηο- Παξεκβνιή ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 5

θνπνί ελόηεηαο ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 6

Σο πρόβλθμα τθσ αςφάλειασ Προςταςία είναι ο μθχανιςμόσ για ζλεγχο πρόςβαςθσ προγραμμάτων, διεργαςιϊν ι χρθςτϊν ςτουσ πόρουσ ενόσ Η/Τ. Αυτό δουλεφει όςο οι χριςτεσ ςυμμορφϊνονται με τισ κακοριςμζνεσ πολιτικζσ χριςθσ και διαμοιραςμοφ πόρων. ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 7

Σο πρόβλθμα τθσ αςφάλειασ Η αςφάλεια πρζπει να λαμβάνει υπόψθ το εξωτερικό περιβάλλον του ςυςτιματοσ και να το προςτατεφει από: Μθ εξουςιοδοτθμζνθ πρόςβαςθ. Κακόβουλθ τροποποίθςθ ι καταςτροφι. Συχαία ειςαγωγι αςυνζπειασ. Άρνθςθ υπθρεςίασ. Ευκολότερο να προςτατεφςει από τυχαία παρά από κακόβουλθ κατάχρθςθ. ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 8

Σο πρόβλθμα τθσ αςφάλειασ Απόλυτθ προςταςία από κακόβουλθ χριςθ δεν είναι δυνατι. τόχοσ τθσ αςφάλειασ είναι να κάνει το κόςτοσ για τον δράςτθ αρκετά υψθλό ϊςτε να αποτρζψει προςπάκειεσ για μθ εξουςιοδοτθμζνθ πρόςβαςθ. Σα μζτρα αςφαλείασ ςτθ φυςικι τοποκεςία όπωσ και θ διαλογι των χρθςτϊν είναι κρίςιμα. Αςφαλείσ γραμμζσ επικοινωνίασ χρειάηονται για να προςτατεφςουν από υποκλοπι δεδομζνων και διακοπι υπθρεςιϊν. Αςχολοφμαςτε με τθν αςφάλεια ςτο επίπεδο του Λ.. ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 9

Σαυτοποίθςθ Η ταυτότθτα του χριςτθ ςυνικωσ αποδεικνφεται μζςω κωδικών πρόςβαςησ Μπορεί να ςυςχετίηεται με ζνα αγακό ι με διάφορα δικαιϊματα πρόςβαςθσ ςε ζνα αγακό (ανάγνωςθ, εγγραφι, εκτζλεςθ) Οι κωδικοί πρζπει να κρατοφνται μυςτικοί. υχνι αλλαγι κωδικϊν (θλικίωςθ). Χριςθ μθ «μαντζψιμων» κωδικϊν (μεγαλφτεροι, κεφαλαία/πεηά) Αποφυγι surfers και sniffers Καταγραφι όλων των προςπακειϊν πρόςβαςθσ. Οι κωδικοί μπορεί επίςθσ να είναι κρυπτογραφθμζνοι ι να επιτρζπεται να χρθςιμοποιθκοφν μόνο μια φορά. Βιομετρικά ςτοιχεία. ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 10

Προγραμματιςτικζσ απειλζσ Δοφρειοσ Ίπποσ Ελεφκερο πρόγραμμα διακζςιμο ςε ανυποψίαςτο χριςτθ. Σοποκζτθςθ αλλαγμζνθσ ζκδοςθσ προγράμματοσ εφαρμογισ ςτον υπολογιςτι του κφματοσ Εξαπάτθςθ του χριςτθ ϊςτε να εκτελζςει κάτι που δεν κα ζπρεπε Πίςω πόρτα υγκεκριμζνο αναγνωριςτικό χριςτθ ι κωδικόσ που παρακάμπτει τισ κανονικζσ διαδικαςίεσ αςφάλειασ. Μπορεί να περιλαμβάνεται ςε ζνα μεταγλωττιςτι. Όλοι οι αντικείμενοι κϊδικεσ κα ζχουν τθν πίςω πόρτα. Δφςκολο να ανιχνευκοφν. ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 11

Προγραμματιςτικζσ απειλζσ (a) Κανονικόσ κϊδικασ προτροπισ ειςόδου. (b) Κϊδικασ με πίςω πόρτα. ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 12

Προγραμματιςτικζσ απειλζσ Υπερχείλιςη ςτοίβασ και απομονωτή Εκμεταλλεφεται ζνα ςφάλμα ςε πρόγραμμα (υπερχείλιςθ τθσ ςτοίβασ ι του απομονωτι μνιμθσ) για να επιτφχει κλιμάκωςθ δικαιωμάτων. Ο ειςβολζασ ςτζλνει περιςςότερα δεδομζνα από όςα περιμζνει το πρόγραμμα μζχρι να τα γράψει ςτθ ςτοίβα Επικαλφπτει τθν τρζχουςα διεφκυνςθ επιςτροφισ με τθ διεφκυνςθ του κϊδικα υπερχείλιςθσ και εκτελεί τον κϊδικα Παράδειγμα: φόρμα ιςτοςελίδασ περιμζνει ζνα όνομα χριςτθ, ο ειςβολζασ προςκζτει ςτο τζλοσ επιπλζον χαρακτιρεσ για να υπερχειλίςει τον απομονωτι, ςτζλνει τθ διεφκυνςθ επιςτροφισ για να φορτωκεί ςτθ ςτοίβα και τον κϊδικα προσ εκτζλεςθ. Όταν επιςτρζφει θ ρουτίνα ανάγνωςθσ του απομονωτι, τρζχει ο κϊδικασ του ειςβολζα. Ο επεξεργαςτισ SPARC τθσ Sun και το Solaris ζχουν ζνα χαρακτθριςτικό που απαγορεφει τθν εκτζλεςθ κϊδικα ςε ζνα τμιμα ςτοίβασ τθσ μνιμθσ. ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 13

Προγραμματιςτικζσ απειλζσ Υπερχείλιςη ςτοίβασ και απομονωτή ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 14

Απειλζσ ςυςτιματοσ Σα Λ.. παρζχουν ζνα μζςο ϊςτε μια διεργαςία να «γεννά» άλλεσ διεργαςίεσ. Αυτό μπορεί να οδθγιςει ςε κατάχρθςθ των αγακϊν του Λ.. και των αρχείων χρθςτϊν. Σκουλήκια χρθςιμοποιοφν μθχανιςμοφσ αναπαραγωγισ. Σελείωσ ανεξάρτθτα προγράμματα. κουλικι διαδικτφου Εκμεταλλεφτθκε δικτυακά χαρακτθριςτικά του UNIX (απομακρυςμζνθ πρόςβαςθ) και ςφάλματα ςτα προγράμματα finger και sendmail. Σο πρόγραμμα «γάντηοσ αρπαγισ» φόρτωνε το κυρίωσ πρόγραμμα του ςκουλθκιοφ. ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 15

Σο ςκουλικι διαδικτφου του Morris ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 16

Απειλζσ ςυςτιματοσ Ιοί τμιμα κϊδικα ενςωματωμζνο ςε νόμιμο πρόγραμμα. Κυρίωσ αφοροφν μικροχπολογιςτζσ. Οι πολυχρθςτικοί υπολογιςτζσ δεν είναι επιρρεπείσ γιατί τα εκτελζςιμα προςτατεφονται από γράψιμο από το Λ.. Εξαπλϊνονται κατεβάηοντασ μολυςμζνα προγράμματα από το διαδίκτυο ι ανταλλάςςοντασ φορθτά μζςα αποκικευςθσ. Επίςθσ, με μακροεντολζσ ςε αρχεία του MS Office. Καλφτερθ προςταςία: αςφαλισ χριςθ υπολογιςτι (μορφι RTF, ςφραγιςμζνο λογιςμικό, όχι άνοιγμα επιςυνάψεων e-mail που περιζχουν εκτελζςιμο κϊδικα). Άρνηςη υπηρεςίασ Τπερφόρτωςθ υπολογιςτι-ςτόχου αποτρζποντάσ τον να κάνει ουςιαςτικι δουλειά. Αρχικοποίθςθ ςυνδζςεων TCP/IP χωρίσ να ολοκλθρϊνονται. ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 17

Παρακολοφκθςθ απειλϊν Ζλεγξε για φποπτθ δραςτθριότθτα π.χ. πολλζσ αποτυχθμζνεσ προςπάκειεσ για ειςαγωγι κωδικοφ. Καταγραφι ελζγχου καταγράφει ϊρα, χριςτθ και τφπο προςβάςεων ςε ζνα αντικείμενο. Χριςιμο για ανάνθψθ από παραβίαςθ. άρωςε το ςφςτθμα περιοδικά για οπζσ αςφάλειασ (όποτε υπάρχει χαμθλι χριςθ ΚΜΕ). Ζλεγξε για: Μικροφσ ι εφκολουσ να μαντζψεισ κωδικοφσ Μθ εξουςιοδοτθμζνα προγράμματα με set-uid. Μθ εξουςιοδοτθμζνα προγράμματα ςε καταλόγουσ ςυςτιματοσ Διεργαςίεσ που τρζχουν περιςςότερο από το αναμενόμενο Μθ κατάλλθλθ προςταςία καταλόγων Μθ κατάλλθλθ προςταςία ςε αρχεία δεδομζνων ςυςτιματοσ Επικίνδυνεσ εγγραφζσ ςτο μονοπάτι αναηιτθςθσ προγράμματοσ (δοφρειοσ ίπποσ) Αλλαγζσ ςε προγράμματα ςυςτιματοσ: παρακολοφκθςθ τιμϊν ακροιςμάτων ελζγχου ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 18

Σείχοσ προςταςίασ Είναι υπολογιςτισ ι δρομολογθτισ που τοποκετείται ανάμεςα ςε ζμπιςτουσ και μθ ζμπιςτουσ κόμβουσ. Περιορίηει τθν δικτυακι πρόςβαςθ ανάμεςα ςε αυτά τα δφο πεδία αςφαλείασ. Περιορίηει τισ ςυνδζςεισ βάςει τθσ διεφκυνςθσ πθγισ ι προοριςμοφ ι τθσ κατεφκυνςθσ τθσ ςφνδεςθσ Αποςτρατικοποιθμζνθ ηϊνθ (DMZ): είναι ζνα θμιαςφαλζσ και θμιζμπιςτο δίκτυο. ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 19

Αςφάλεια δικτφου με διαχωριςμό πεδίων μζςω τείχουσ προςταςίασ ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 20

Ανίχνευςθ ειςβολισ Ανίχνευςε τισ προςπάκειεσ ειςβολισ ςτον Η/Τ Ανίχνευςθ βάςει υπογραφισ: κακοριςμζνα πρότυπα δικτυακισ κίνθςθσ Πολλαπλζσ αποτυχθμζνεσ προςπάκειεσ ειςόδου ςε λογαριαςμό Ανιχνεφει βάςει γνωςτϊν υπογραφϊν Ανίχνευςθ βάςει ανωμαλίασ Αςυνικιςτθ ϊρα ειςόδου χριςτθ Πικανι χριςθ υπερχείλιςθσ απομονωτι Δυςκολία ανιχνεφει νζεσ επικζςεισ αλλά πϊσ αποφαςίηεισ τι είναι «κανονικό»; Μζκοδοι ανίχνευςθσ: Επεξεργαςία διαδρομϊν ελζγχου αντιςτοίχιςε ςυμβάντα ςχετικά με αςφάλεια με υπογραφζσ επικζςεων ι ανάλυςζ τα ωσ προσ ανϊμαλθ ςυμπεριφορά Εργαλείο tripwire για ζλεγχο ακεραιότθτασ ςυςτιματοσ αρχείων Λογιςμικό για UNIX που ελζγχει αν ζχουν αλλάξει ςυγκεκριμζνα αρχεία ι κατάλογοι Παρακολοφκθςθ κλιςεων ςυςτιματοσ για να ανιχνευκεί αν μια διεργαςία εκτρζπεται από τθν αναμενόμενθ ςυμπεριφορά Μπορεί να χρθςιμοποιθκεί για ανίχνευςθ εκμετάλλευςθσ υπερχείλιςθσ απομονωτι ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 21

Πίνακασ που προκφπτει από ακολουκίεσ κλιςεων ςυςτιματοσ Η ακολουκία [open, read, mmap, open, open, getrlimit, mmap, close] μπορεί να είναι ειςβολι ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 22

Κρυπτογραφία Εξάλειψε τθν ανάγκθ να εμπιςτευτείσ το δίκτυο (κεωρείται ανζφικτο να υπάρξει ζμπιςτο δίκτυο) Ζνα μινυμα για κρυπτογράφθςθ (απλό κείμενο) μεταςχθματίηεται με χριςθ μιασ ςυνάρτθςθσ (ι αλγόρικμου) παραμετροποιθμζνθσ από ζνα κλειδί. Παραδοςιακά, το ίδιο κλειδί χρθςιμοποιείται για τθν κρυπτογράφθςθ και τθν αποκρυπτογράφθςθ. Η αςφάλεια του κρυπτοκείμενου εξαρτάται από: Σθ φφςθ τθσ μεκόδου κρυπτογράφθςθσ Σθ μυςτικότθτα του κλειδιοφ και το μζγεκόσ του Επιτρζπει ςτον παραλιπτθ του μθνφματοσ να επαλθκεφςει ότι δθμιουργικθκε από ζναν Η/Τ που κατζχει ςυγκεκριμζνο κλειδί. Ζνασ αποςτολζασ μπορεί να μεταδϊςει ζνα μινυμα ζτςι ϊςτε μόνο ζνασ υπολογιςτισ με ςυγκεκριμζνο κλειδί μπορεί να το αποκωδικοποιιςει ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 23

Κρυπτογραφία ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 24

Κρυπτογραφία Ιδιότθτεσ καλισ τεχνικισ: Απλότθτα χριςθσ από εξουςιοδοτθμζνουσ χριςτεσ Δε βαςιηόμαςτε ςτθ μυςτικότθτα του αλγορίκμου αλλά του κλειδιοφ Δφςκολο για ειςβολζα να κακορίςει το κλειδί. DES (Data Encryption Standard): αντικακιςτά χαρακτιρεσ και τουσ αναδιατάςςει βάςει ενόσ κλειδιοφ που παρζχεται ςτουσ εξουςιοδοτθμζνουσ χριςτεσ με αςφαλι μθχανιςμό. Πρόβλθμα διανομισ κλειδιοφ. Η κρυπτογραφία δθμόςιου κλειδιοφ βαςίηεται ςτο ότι κάκε χριςτθσ ζχει δυο κλειδιά: Δθμόςιο κλειδί δθμοςιοποιθμζνο κλειδί για κρυπτογράφθςθ δεδομζνων. Ιδιωτικό κλειδί γνωςτό μόνο ςε ςυγκεκριμζνο χριςτθ για αποκρυπτογράφθςθ δεδομζνων. ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 25

Κρυπτογραφία Σο κλειδί κρυπτογράφθςθσ πρζπει να μπορεί να δθμοςιοποιθκεί χωρίσ να είναι εφκολο να υποτεκεί το κλειδί αποκρυπτογράφθςθσ. Εφκολα ελζγχεται αν ζνασ αρικμόσ είναι πρϊτοσ αλλά δφςκολα βρίςκονται οι πρϊτοι παράγοντεσ Η κρυπτογραφία δθμόςιου κλειδιοφ είναι πολφ πιο αργι από αυτι απλοφ κλειδιοφ (και είναι δφςκολο να ελεγχκεί θ γνθςιότθτα δθμόςιων κλειδιϊν, παλιϊν κλειδιϊν, επικίνδυνων κλειδιϊν κλπ.). ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 26

Κρυπτογραφία Κάκε μζλοσ που εμπλζκεται δθμιουργεί ζνα ηεφγοσ κλειδιϊν. Κάκε μζροσ δθμοςιοποιεί το δθμόςιο κλειδί του. Αυτό γνωςτοποιείται ςε όλουσ τουσ πικανοφσ εταίρουσ επικοινωνίασ. Κάκε μζροσ αςφαλίηει το ιδιωτικό του κλειδί, το οποίο πρζπει να παραμείνει μυςτικό. Τποκζτοντασ ότι ο Α κζλει να ςτείλει ζνα μινυμα ςτον Β, ο Α κρυπτογραφεί το μινυμα χρθςιμοποιϊντασ το δθμόςιο κλειδί του Β. Ο Β μπορεί να αποκρυπτογραφιςει το μινυμα χρθςιμοποιϊντασ το ιδιωτικό του κλειδί. Αφοφ κανείσ άλλοσ δεν ξζρει το ιδιωτικό κλειδί του Β, αυτό είναι απολφτωσ αςφαλζσ κανείσ άλλοσ δε μπορεί να το αποκρυπτογραφιςει. ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 27

Σέινο Δλόηεηαο ΛΕΙΣΟΤΡΓΙΚΑ ΤΣΗΜΑΣΑ II - ΣΜΗΜΑ ΜΗΥΑΝΙΚΩΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΕ 28