180 likes | 390 Views
Coordonator ştiinţific: Sl. dr. ing. ADRIAN FLORIN PĂUN Absolvent: CONSTANTIN MANEA. SECURITATEA Î N RE Ţ ELELE TCP/IP. CAPITOLUL I - Introducere in sfera securitatii. TIPURI DE ATACURI INFORMATICE: - INTERNE 70% ;
E N D
Coordonator ştiinţific: Sl. dr. ing. ADRIAN FLORIN PĂUN Absolvent: CONSTANTIN MANEA SECURITATEA ÎN REŢELELE TCP/IP
CAPITOLUL I - Introducere in sfera securitatii TIPURI DE ATACURI INFORMATICE: - INTERNE 70%; - EXTERNE 30% (virusi, viermi,caitroieni,atac de recunoastere,atac de tip acces,negareaserviciului). OBIECTIVELE SECURITATII: - CONFIDENTIALITATEA; - INTEGRITATEA; - AUTENTIFICAREA; • NON-REPUDIEREA. TEHNICI DE SECURITATE: • SECURITATE PRIN FIREWALL; • CRIPTAREA; • RETEA VIRTUALA PRIVATA; • SECURITATEA LA NIVELUL APLICATIE.
CAPITOLUL II - Algoritmi de criptare Algoritmicriptografici cu cheisimerice: • DES • TripluDES • AES • IDEA Algoritmicriptografici cu cheiasimerice: • Algoritmul RSA • AlgoritmulDiffie-Hellman • Semnaturidigitale
CAPITOLUL III - Securizarea comunicatiilor digitale prin intermediul VPN Tipuri de retele VPN • Remote VPN • Intranet VPN • Extranet VPN Protocoale de tunelare • Protocoale de nivel 2 OSI • Protocoale de nivel 3 OSI Standardizarea retelelor VPN – protocoalele ISAKMP si IPsec • Protocolul AH • Protocolul ESP
CAPITOLUL III - Principalele avantaje ale reţelelor virtuale private • Reducerea costurilor • Integrare, simplitate, uşor de implementat • Uşurinţa administrării • Ignorarea învechirii morale a tehnologiei • Mobilitate • Scalabilitate • Securitate • Conectivitate globală
CAPITOLUL IV - Metode de control al accesului la servicii prin schimb de chei de acces DIFERENTE SSLsi TLS • Numărul de versiune: pentru TLS, numarul de versiuneeste 1.3, fata de 3.0 pentru SSL, ceeaceîntareșteconvingereaunora ca TLS estedoar o actualizareminoră a SSL. • MAC: TLS foloseșteultimaversiune de HMAC, acestaacoperândșicâmpul de versiune. • Mesajul CERTIFICATE_VERIFY: Funcția de dispersieestecalculatădoardupămesajele de handshake • Coduri de avertizare: TLS defineștemaimultecoduri de avertizaredecât SSL. • Cifruri: TLS nu are suportpentruschimbul de cheiFortezzasipentrucriptareaFortezza. • Padding: TLS permite padding cu un numarvariabil de octeti (maxim 244)
CAPITOLUL IV - Metode de control al accesului la servicii prin schimb de chei de acces • Arhitectura SSH • Protocolul SSH la nivel transport • Strategia SSH
CAPITOLUL V - Aplicatie: simularea unei retele VPN • Topologia configurata
Ping – fara tunel • Captura pachetului netunelat
Tunel GRE • Configurare (Branch1-R) interface Tunnel2 ip address 172.28.3.1 255.255.255.252 tunnel source 192.168.2.2 tunnel destination 192.168.3.2
Tunel IPSec • Configurare HQ-ASA(config)#crypto map HQ-Map 1 set peer 22.22.22.2 HQ-ASA(config)#crypto map HQ-Map 1 set ikev1 transform-set HQ-Br1 HQ-ASA(config)#crypto ipsec ikev1 transform-set HQ-Br1 esp-aes-256 esp-sha-hmac
Tunel IPSec • Captura pachetului prin tunelul IPSec
Tunel GRE cu protectie IPSec Configurare GRE (HQ-R) interface Tunnel2 ipaddress 172.28.2.1 255.255.255.252 tunnel source 192.168.1.2 tunnel destination 192.168.3.2 ConfigurareIPSec (HQ-ASA) HQ-ASA(config)#crypto map HQ-Map 1 set peer 33.33.33.3 HQ-ASA(config)#crypto map HQ-Map 2 set ikev1 transform-set HQ-Br2 HQ-ASA(config)#crypto ipsec ikev1 transform-set HQ-Br2 esp-aes-256 esp-sha-hmac HQ-ASA#show crypto ipsecsa
Tunel GRE cu protectie IPSec • Captura pachetului prin tunelul GRE cu protectie IPSec
Concluzii Pachetul de date esantion: Ping (64 octeti) • Pachetulnetunelat: 106 octeti; • Pachetulprintunel GRE: 130 octeti; • PachetulprintunelIPSec: 166 octeti; • Pachetulprintunel GRE cu protectieIPSec: 198 octeti