Πληροφορική Ι. Μάθημα 10 ο Ασφάλεια. Τμήμα Χρηματοοικονομικής & Ελεγκτικής ΤΕΙ Ηπείρου Παράρτημα Πρέβεζας. Δρ. Γκόγκος Χρήστος

Σχετικά έγγραφα
Ελληνική Δημοκρατία Τεχνολογικό Εκπαιδευτικό Ίδρυμα Ηπείρου. Πληροφορική Ι. Ενότητα 10 : Ασφάλεια. Δρ. Γκόγκος Χρήστος

Εισαγωγή στην επιστήμη της Πληροφορικής και των Τηλεπικοινωνιών. Aσφάλεια

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ. Δ Εξάμηνο

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ. Δ Εξάμηνο

Εισαγωγή στην επιστήμη της Πληροφορικής και των Τηλεπικοινωνιών. Aσφάλεια

κρυπτογραϕία Ψηφιακή ασφάλεια και ιδιωτικότητα Γεώργιος Σπαθούλας Msc Πληροφορική και υπολογιστική βιοιατρική Πανεπιστήμιο Θεσσαλίας

Ιόνιο Πανεπιστήμιο Τμήμα Πληροφορικής Εισαγωγή στην Επιστήμη των Υπολογιστών Ασφάλεια Δεδομένων.

Εισαγωγή στην επιστήμη της Πληροφορικής και των. Aσφάλεια

Οι απειλές. Απόρρητο επικοινωνίας. Αρχές ασφάλειας δεδομένων. Απόρρητο (privacy) Μέσω κρυπτογράφησης

ΕΠΛ 674: Εργαστήριο 1 Ασφάλεια Επικοινωνιακών Συστημάτων - Κρυπτογραφία

Κρυπτογραφία. Εργαστηριακό μάθημα 1

Κρυπτογραφία. Κεφάλαιο 1 Γενική επισκόπηση

Πανεπιστήμιο Πειραιά Τμήμα Ψηφιακών Συστημάτων. Κρυπτογραφία. Εισαγωγή. Χρήστος Ξενάκης

8.3.4 Τεχνικές Ασφάλειας Συμμετρική Κρυπτογράφηση Ασυμμετρική Κρυπτογράφηση Ψηφιακές Υπογραφές

Εισ. Στην ΠΛΗΡΟΦΟΡΙΚΗ. Διάλεξη 8 η. Βασίλης Στεφανής

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

Ασφάλεια Υπολογιστικών Συστηµάτων

Κρυπτογραφία και Ηλεκτρονικοί Υπολογιστές. ΣΥΝΤΕΛΕΣΤΕΣ: Κραβαρίτης Αλέξανδρος Μαργώνη Αγγελική Χαλιμούρδα Κων/να

ΚΡΥΠΤΟΓΡΑΦIΑ Α ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

Ηλεκτρονικό εμπόριο. HE 7 Τεχνολογίες ασφάλειας

ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΑΚΥΒΕΡΝΗΣΗ ΣΤΗΝ ΕΕ

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ. Δ Εξάμηνο

Εισαγωγή στην Κρυπτογραφία και τις Ψηφιακές Υπογραφές

Κρυπτογραφία. Κεφάλαιο 4 Αλγόριθμοι Δημοσίου Κλειδιού (ή ασύμμετροι αλγόριθμοι)

Εφαρμοσμένη Κρυπτογραφία Ι

Σχεδίαση Εφαρμογών και Υπηρεσιών Διαδικτύου 11η Διάλεξη: Ασφάλεια στο Web

Ασφάλεια στο Ηλεκτρονικό Επιχειρείν. ΤΕΙ Δυτικής Ελλάδας Τμήμα Διοίκησης Επιχειρήσεων - Πάτρα Κουτσονίκος Γιάννης

Ασφάλεια Πληροφοριακών Συστημάτων

Κρυπ Κρ το υπ γραφία Κρυπ Κρ το υπ λογίας

YΒΡΙΔΙΚΗ ΚΡΥΠΤΟΓΡΑΦΙΑ

Κρυπτογραφία. Κωνσταντίνου Ελισάβετ

Κεφάλαιο 2. Κρυπτογραφικά εργαλεία

8.3 Ασφάλεια ικτύων. Ερωτήσεις

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ

ΑΣΥΜΜΕΤΡΗ ΚΡΥΠΤΟΓΡΑΦΙΑ Lab 3

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο. Ψηφιακή Υπογραφή και Αυθεντικοποίηση Μηνύματος

Ασφάλεια Τηλεπικοινωνιακών Συστημάτων ΣΤΑΥΡΟΣ Ν ΝΙΚΟΛΟΠΟΥΛΟΣ 03 ΕΙΣΑΓΩΓΗ ΣΤΗΝ ΚΡΥΠΤΟΛΟΓΙΑ

Κεφάλαιο 21. Κρυπτογραφία δημόσιου κλειδιού και πιστοποίηση ταυτότητας μηνυμάτων

Ασφάλεια ικτύων (Computer Security)

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

Ασφάλεια Πληροφοριακών Συστημάτων

ΤΕΙ Κρήτης Τμήμα Μηχανικών Πληροφορικής. Συμμετρική Κρυπτογραφία

ΑΣΦΑΛΕΙΑ & ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ(Θ)

Εφαρμοσμένη Κρυπτογραφία Ι

Αλγόριθµοι δηµόσιου κλειδιού

ΠΕΡΙΕΧΟΜΕΝΑ 1. Εισαγωγή 2. Θεωρία αριθμών Αλγεβρικές δομές 3. Οι κρυπταλγόριθμοι και οι ιδιότητές τους

Κρυπτογραφία Δημόσιου Κλειδιού II Αλγόριθμος RSA

ΑΣΥΜΜΕΤΡΗ ΚΡΥΠΤΟΓΡΑΦΙΑ

1. Τι είναι ακεραιότητα δεδομένων, με ποιους μηχανισμούς επιτυγχάνετε κ πότε θα χρησιμοποιούσατε τον καθένα εξ αυτών;

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

Πληροφορική Ι. Μάθημα 9 ο Συμπίεση δεδομένων. Τμήμα Χρηματοοικονομικής & Ελεγκτικής ΤΕΙ Ηπείρου Παράρτημα Πρέβεζας. Δρ.

Συμμετρική Κρυπτογραφία

Εισαγωγή στην Κρυπτολογία 3. Ασφάλεια Τηλεπικοινωνιακών Συστημάτων Κωδικός DIΤ114 Σταύρος ΝΙΚΟΛΟΠΟΥΛΟΣ

Κρυπτογράφηση Αποκρυπτογράφηση Ερευνητική εργασία Β'1 1 ο Γενικό Λύκειο Ευόσμου

1.1. Ορισμοί και ορολογία

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

Τετάρτη 20 Ιουνίου, Κρυπτογράφηση Ανωνυμοποίηση Ψευδωνυμοποίηση

ΕΠΑΝΑΛΗΠΤΙΚΟ ΤΕΣΤ ΣΤΗΝ ΕΝΟΤΗΤΑ

ΨΗΦΙΑΚΗ ΥΠΟΓΡΑΦΗ. Απόστολος Πλεξίδας Προϊστάµενος της ιεύθυνσης ιαφάνειας & Ηλεκτρονικής ιακυβέρνησης της Περιφέρεια Κεντρικής Μακεδονίας

ΠΑΝΕΠΙΣΤΗΜΙΟ ΚΥΠΡΟΥ - ΤΜΗΜΑ ΠΛΗΡΟΦΟΡΙΚΗΣ ΕΠΛ 131: ΑΡΧΕΣ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΥ I ΕΡΓΑΣΙΑ 2

Ασφάλεια Πληροφοριακών Συστημάτων

Διαχείριση Ασφάλειας και Εμπιστοσύνης σε Πολιτισμικά Περιβάλλοντα

Εφαρμοσμένη Κρυπτογραφία Ι

ΠΑΝΕΠΙΣΤΗΜΙΟ ΠΑΤΡΩΝ - ΤΜΗΥΠ ΒΑΣΕΙΣ ΔΕΔΟΜΕΝΩΝ Ι

9 - Ασφάλεια Ηλεκτρονικών Συναλλαγών ΕΘΝΙΚΗ ΣΧΟΛΗ ΔΗΜΟΣΙΑΣ ΔΙΟΙΚΗΣΗΣ & ΑΥΤΟΔΙΟΙΚΗΣΗΣ

Δ Εξάμηνο. Κρυπτογραφία: Συμμετρική Κρυπτογράφηση

Τμήμα Μηχανικών Πληροφορικής ΤΕΙ Κρήτης

Παύλος Εφραιμίδης. Βασικές Έννοιες Κρυπτογραφίας. Ασφ Υπολ Συστ

Διακριτά Μαθηματικά ΙΙ Χρήστος Νομικός Τμήμα Μηχανικών Η/Υ και Πληροφορικής Πανεπιστήμιο Ιωαννίνων 2018 Χρήστος Νομικός ( Τμήμα Μηχανικών Η/Υ Διακριτά

Cryptography and Network Security Chapter 9. Fifth Edition by William Stallings

Ασφάλεια Υπολογιστικών Συστημάτων

Διαχείριση Ασφάλειας και Εμπιστοσύνης σε Πολιτισμικά Περιβάλλοντα

ΔΙΠΛΩΜΑΤΙΚΗ ΕΡΓΑΣΙΑ ΕΦΑΡΜΟΓΕΣ ΤΗΣ ΚΡΥΠΤΟΓΡΑΦΙΑΣ

Βασικές Έννοιες Κρυπτογραφίας

ΕΠΑΝΑΛΗΠΤΙΚΟ ΤΕΣΤ ΣΤΗΝ ΕΝΟΤΗΤΑ

ΠΑΝΕΠΙΣΤΗΜΙΟ ΠΕΛΟΠΟΝΝΗΣΟΥ ΤΜΗΜΑ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ ΠΜΣ: Προηγμένα Τηλεπικοινωνιακά Συστήματα και Δίκτυα

Freedom of Speech. Κρυπτογραφία και ασφαλής ανταλλαγή πληροφοριών στο Internet

Πρώτοι αριθμοί και κρυπτογραφικός αλγόριθμος RSA. Άριστος Χαραλάμπους, Δημήτρης Χαραλάμπους, Νικόλας Παρασκευάς

KΕΦΑΛΑΙΟ 5 ΨΗΦΙΑΚΕΣ ΥΠΟΓΡΑΦΕΣ

ρ. Κ. Σ. Χειλάς, ίκτυα Η/Υ ΙΙΙ, Τ.Ε.Ι. Σερρών, 2007

Τεχνολογικό Εκπαιδευτικό Ίδρυμα Ηπείρου Τμήμα Τηλεπληροφορικής & Διοίκησης

Ασφάλεια Πληροφοριακών Συστημάτων Αρχιτεκτονική Ασφάλειας

ΑΣΦΑΛΕΙΑ ΚΑΤΑ ΤΗ ΙΑΚΙΝΗΣΗ ΠΟΛΥΜΕΣΙΚΗΣ ΠΛΗΡΟΦΟΡΙΑΣ

Χρήστος Ξενάκης Τμήμα Ψηφιακών Συστημάτων

;-το αβαπ/ιπ^ίσζγ^κχο ι δ & υ ϊο α. ί / Μ Ο Λ Ο / 7 Τ Ο

Ασφάλεια Πληροφοριακών Συστημάτων

ΑΣΦΑΛΕΙΑ ΔΙΚΤΥΩΝ ΚΑΙ ΣΥΝΑΛΛΑΓΩΝ

6/1/2010. Ασφάλεια Ασύρματων & Κινητών Επικοινωνιών. Περιεχόμενα. Εισαγωγή /1 IEEE

Ασφάλεια (PGP)

ΑΣΦΑΛΕΙΑ & ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ(Θ)

Αλγόριθµοι συµµετρικού κλειδιού

ΠΑΝΕΠΙΣΤΗΜΙΟ ΣΤΕΡΕΑΣ ΕΛΛΑΔΑΣ ΤΜΗΜΑ ΠΛΗΡΟΦΟΡΙΚΗΣ ΜΕ ΕΦΑΡΜΟΓΕΣ ΣΤΗ ΒΙΟΙΑΤΡΙΚΗ «ΣΧΕΔΙΑΣΜΟΣ & ΑΝΑΠΤΥΞΗ ΠΡΟΤΥΠΗΣ ΥΠΟΔΟΜΗΣ ΔΗΜΟΣΙΟΥ ΚΛΕΙΔΙΟΥ»

Μελέτη απόδοσης αλγορίθμων κρυπρογράϕησης σε CUDA

Π Α Ν Ε Π Ι Σ Τ Η Μ Ι Ο Π ΑΤ Ρ Ω Ν

Ασφάλεια Ασύρματων & Κινητών Επικοινωνιών

Εργαστήριο Ασφάλεια Πληροφοριακών Συστημάτων. PGP (Pretty Good Privacy)

Ψηφιακή Υπογραφή. Εργασία της φοιτήτριας Αμαλίας Γιαννακά. Μάθημα «Ψηφιακές Βιβλιοθήκες» Υπεύθυνος Καθηγητής Σαράντος Καπιδάκης

Πανεπιστήμιο Πειραιά Τμήμα Ψηφιακών Συστημάτων. Κρυπτογραφία. Ασύμμετρη Κρυπτογραφία. Χρήστος Ξενάκης

Ασφάλεια Στο Ηλεκτρονικό Εμπόριο. Λάζος Αλέξανδρος Α.Μ. 3530

Transcript:

Οι διαφάνειες έχουν βασιστεί στο βιβλίο «Εισαγωγή στην επιστήμη των υπολογιστών» του B. Forouzanκαι Firoyz Mosharraf(2 η έκδοση-2010) Εκδόσεις Κλειδάριθμος Τμήμα Χρηματοοικονομικής & Ελεγκτικής ΤΕΙ Ηπείρου Παράρτημα Πρέβεζας Πληροφορική Ι Μάθημα 10 ο Ασφάλεια Δρ. Γκόγκος Χρήστος Version 1.0 (2010)

Στόχοι ασφάλειας Στόχοι ασφάλειας Εμπιστευτικότητα (confidentiality) Ακεραιότητα (integrity) Διαθεσιμότητα (availability) 2

Εμπιστευτικότητα Επιθέσεις με στόχο την εμπιστευτικότητα Η εμπιστευτικότητα αφορά την διατήρηση του απορρήτου των πληροφοριών από μη εξουσιοδοτημένη πρόσβαση Κατασκόπευση(στόχος η υποκλοπή εμπιστευτικών πληροφοριών κατά την μετάδοσή τους) Ανάλυση κυκλοφορίας (παρακολούθηση κυκλοφορίας με στόχο την εξαγωγή συμπερασμάτων) 3

Ακεραιότητα Επιθέσεις με στόχο την ακεραιότητα Οι αλλαγές θα πρέπει να γίνονται μόνο από εξουσιοδοτημένους χρήστες και μόνο μέσω εξουσιοδοτημένων μηχανισμών Τροποποίηση(ο επιτιθέμενος τροποποιεί τις πληροφορίες προς όφελός του) Μεταμφίεση(ο επιτιθέμενος χρησιμοποιεί την ταυτότητα κάποιου άλλου) Αναπαραγωγή(ο επιτιθέμενος αντιγράφει ένα μήνυμα με σκοπό την επανάληψή του) Απάρνηση (ο αποστολέας ή ο παραλήπτης αρνείται ότι έλαβε μέρος σε μια συναλλαγή) 4

Διαθεσιμότητα Επιθέσεις με στόχο την διαθεσιμότητα Οι πληροφορίες που παράγονται και αποθηκεύονται θα πρέπει να είναι συνεχώς διαθέσιμες στους εξουσιοδοτημένους χρήστες Άρνηση υπηρεσιών (στόχος είναι διακοπή των υπηρεσιών προς τους έγκυρους χρήστες) 5

Υπηρεσίες ασφάλειας Υπηρεσίες ασφάλειας Εμπιστευτικότητα δεδομένων Ακεραιότητα δεδομένων Πιστοποίηση αυθεντικότητας Μη απάρνηση Έλεγχος πρόσβασης Η πιστοποίηση αυθεντικότητας ταυτοποιεί τα εμπλεκόμενα μέλη σε μια συναλαγή 6

Τεχνικές Στεγανογραφία Κρυπτογραφία Κρυπτογραφία συμμετρικού κλειδιού Κρυπτογραφία ασύμμετρου κλειδιού 7

Στεγανογραφία Τα δεδομένα ενός μηνύματος αποκρύπτονται καθώς βρίσκονται κρυμμένα σε κάτι άλλο Οι κρυμμένες πληροφορίες δεν χρησιμοποιούνται αποκλειστικά για λόγους μυστικότητας. Μπορούν να χρησιμοποιηθούν για: Προστασία πνευματικών δικαιωμάτων Αποτροπή αλλαγών στα δεδομένα Πρόσθετες πληροφορίες 8

Λογισμικά στεγανογραφίας Hide in Picture (απόκρυψη πληροφοριών μέσα σε αρχεία εικόνας) wbstego (απόκρυψη πληροφοριών μέσα σε pdf αρχεία) mp3stego(απόκρυψη πληροφοριών μέσα σε mp3 αρχεία) Stegomagic 9

Κρυπτογραφία συμμετρικού κλειδιού 10

Κρυπτογραφία συμμετρικού κλειδιού Στόχος είναι η μετάδοση μηνυμάτων μέσω ενός μη ασφαλούς καναλιού επικοινωνίας Αρχή του Kerckhoff: Είναι προτιμότερο να είναι γνωστή η μέθοδος κρυπτογράφησης (The enemy knows the system) Ορολογία Απλό κείμενο (plaintext) Κρυπτοκείμενο (ciphertext) Κρυπταλγόριθμος (ciphers) Μυστικό κλειδί (key) Οι δύο συμμετέχοντες στην επικοινωνία χρησιμοποιούν ένα γνωστό μόνο σε αυτούς κλειδί για να γίνεται η κρυπτογράφηση και η αποκρυπτογράφηση των μηνυμάτων Προβλήματα: Κλοπή κλειδιού Αριθμός κλειδιών 11

Κλασικοί κρυπταλγόριθμοι Κρυπταλγόριθμοι αντικατάστασης: ένα σύμβολο αντικαθίσταται από ένα άλλο Κρυπταλγόριθμοι αναδιάταξης: αλλάζει την θέση των συμβόλων Σπάσιμο κρυπταλγορίθμων Επίθεση κατά μέτωπο Επίθεση ανάλυσης συχνότητας 12

Σύγχρονοι κρυπταλγόριθμοι Βασίζονται σε σειρές από bits αντί για κείμενο Χρησιμοποιούν συνδυασμό από αναδιατάξεις, αντικαταστάσεις και άλλους μετασχηματισμούς 13 Ο AES είναι ισχυρότερος από τον DES DES (Data Encryption Standard): Δέχεται κείμενο 64bit και το κρυπτογραφεί σε κείμενο 64bit χρησιμοποιώντας κλειδί 56bit. AES (Advanced Encryption Standard): Δέχεται κείμενο 128bit και το κρυπτογραφεί σε κείμενο 128bit χρησιμοποιώντας κλειδί 128, 192 ή 256bit.

Κρυπτογραφία ασύμμετρου κλειδιού Η κρυπτογραφία ασύμμετρου κλειδιού χρησιμοποιείται σε μικρές ποσότητες πληροφοριών Χρησιμοποιούνται διαφορετικά κλειδιά: ένα ιδιωτικό και ένα δημόσιο Ένα μήνυμα κωδικοποιείται ως μια σειρά από ακεραίους αριθμούς Σε μια επικοινωνία ανάμεσα στο Α και στον Β που ο Α στέλνει ένα μήνυμα στον Β Και οι δύο διαθέτουν τα δικά τους δημόσια και ιδιωτικά κλειδιά Ο Α κρυπτογραφεί το μήνυμα με το δημόσιο κλειδί του Β Ο Β λαμβάνει το μήνυμα και το αποκρυπτογραφεί με το ιδιωτικό κλειδί του 14

Κρυπτογραφία ασύμμετρου κλειδιού 15

Ο αλγόριθμος RSA Πρώτος είναι ένας αριθμός που διαιρείται μόνον με τον εαυτό του και την μονάδα Ο αλγόριθμος RSA βασίζεται στην δυσκολία παραγοντοποίησης ενός μεγάλου πρώτου αριθμού ως γινόμενο 2 πρώτων αριθμών 16

Σύγκριση ασύμμετρης και συμμετρικής κρυπτογραφίας Οι δύο μέθοδοι κρυπτογραφίας συμπληρώνονται η μια από την άλλη Η κρυπτογραφία συμμετρικού κλειδιού βασίζεται στη διαμοιραζόμενη μυστικότητα ενώ η κρυπτογραφία ασύμμετρου κλειδιού βασίζεται στην «προσωπική» μυστικότητα 17