130 likes | 202 Views
ΑΣΦΑΛΗΣ ΔΙΑΔΙΚΤΥΑΚΗ ΔΙΑΚΙΝΗΣΗ... Πιστωτικών Μονάδων, Βαθμολογιών, Εγγράφων .doc,.xls,...κ.τ.λ. . Π Τ Υ Χ Ι Α Κ Η Ε Ρ Γ Α Σ Ι Α των Σπουδαστών: Τζούραλη Αντωνία Κολοκοτρώνης Κωνσταντίνος. Περιεχόμενα. Οι έννοιες SSL και Certificate Certificate Server και Certificate Authority
E N D
ΑΣΦΑΛΗΣ ΔΙΑΔΙΚΤΥΑΚΗ ΔΙΑΚΙΝΗΣΗ...Πιστωτικών Μονάδων, Βαθμολογιών, Εγγράφων .doc,.xls,...κ.τ.λ. ΠΤΥΧΙΑΚΗ ΕΡΓΑΣΙΑ των Σπουδαστών: Τζούραλη Αντωνία Κολοκοτρώνης Κωνσταντίνος
Περιεχόμενα • Οι έννοιες SSL και Certificate • Certificate Serverκαι Certificate Authority • Παρουσίαση των υπόλοιπων Serversτης εφαρμογής • Η εφαρμογή των πιστοποιητικών στο ηλεκτρονικό ταχυδρομείο • Εφαρμογή : Ασφαλής Διαδικτυακή Διακίνηση Βαθμολογίας
Οι έννοιες SSL και Certificate • Τί είναι το SSL Είναι ένα γενικού σκοπού πρωτόκολλο για την αποστολή κρυπτογραφημένης πληροφορίας μέσω Internet. Προσφέρει: • Απόδειξη γνησιότητας του server, χρησιμοποιώντας ψηφιακές υπογραφές • Απόδειξη γνησιότητας του client, χρησιμοποιώντας ψηφιακές υπογραφές • Εμπιστοσύνη δεδομένων μέσω της χρήσης κρυπτογράφησης • Προστασία ενάντια στις man-in-the-middle και replay επιθέσεις
Digital Certificates - Identification • Τι είναι το ψηφιακό πιστοποιητικό Ψηφιακό έγγραφο το οποίο επιβεβαιώνει την ταυτότητα και την κατοχή δημοσίου κλειδιού ενός ατόμου, ενός Η/Υ ή server, ενός οργανισμού κ.τ.λ. • Κατηγορίες Ψηφιακών Πιστοποιητικών - Personal (or client) certificates - Server (or site) certificates - Secure e-mail certificates - CA certificates • Τι περιέχεται σε ένα Ψηφιακό Πιστοποιητικό
Η συνεργασία SSL και Certificates • Server Authentication • Client Authentication
Certifiacate Server και Certificate Authority • O Certificate Server • Τα συστατικά του Certificate Server
Oι λειτουργίες του Certificate Server • Public Operations Απευθύνονται στους απλούς χρήστες • Privileged Operations Απευθύνονται στους διαχειριστές της CA
Διαδικασία Απόκτησης Προσωπικού Πιστοποιητικού • Aποδοχή του site-certificate της CA • Συμπλήρωση της αίτησης για την απόκτηση ενός Personal Certificate • Eγκατάσταση του ιδιωτικού κλειδιού στον Browser του χρήστη • Παραλαβή του πιστοποιητικού από την CA μέσω e-mail • Eγκατάσταση του πιστοποιητικού στον Browser του χρήστη
Διαδικασία αποδοχής μιας CA στον browser του χρήστη • Εισαγωγή του πιστοποιητικού της CA στον Browser του χρήστη Xρησιμοποιείται για: - την πιστοποίηση διαδικτυακών σελίδων - την αποστολή και λήψη κρυπτογραφημένων μηνυμάτων - την αποκαταστάση SSL συνδιαλλαγών
Διαδικασία έκδοσης πιστοποιητικού
Παρουσίαση των υπόλοιπων servers της εφαρμογής • Ο Administration Server • Ο Directory Server • O Enterprise Server
Η συνεργασία των τεσσάρων servers • Administration Server : Μέσω αυτού γίνεται η διαχείριση των υπολοίπων server και η ρύθμιση των παραμέτρων τους. • Certificate Server : Αποτελεί την Υπηρεσία Παροχής των Πιστοποιητικών καθώς επίσης και την βάση για την πιστοποίηση της ταυτότητας των χρηστών και την κρυπτογραφημένη διακίνηση των πληροφοριών. • Directory Server : Αποτελεί τη βάση δεδομένων της εφαρμογής μας. Σε αυτόν καταχωρούνται όλα τα δεδομένα και οι εγγραφές και με αυτόν ανταλλάσσουν πληροφορίες όλοι οι servers. • Enterprise Server : Μέσω αυτού γίνεται η διαχείριση του έλεγχου πρόσβασης των χρηστών σε συγκεκριμένες περιοχές του συστήματος
Administration Server Certificate Server Directory Server Enterprise Server Ασφαλείς WWW εφαρμογές Εφαρμογή του SSL Encrypted-Signed e-mail Σχηματική απεικόνιση της συνεργασίας των servers