SECURITATEA ÎN REŢELELE TCP/IP

Slides:



Advertisements
Similar presentations
© 2006 Cisco Systems, Inc. All rights reserved. Network Security 2 Module 4: Configuring Site to Site VPN with Pre-shared keys.
Advertisements

Virtual Private Networks. Cuprins Introducere Tipuri de VPN-uri Componentele VPN Caracteristicile Secure VPN-urilor VPN Tunneling Integritatea datelor.
Spring 2012: CS419 Computer Security Vinod Ganapathy SSL, etc.
Agenda VPN tunnels Configuration of basic core network components Maintenance of Cisco devices Exercises & troubleshooting.
Ciprian Sandu. Cuprins  Introducere  Aplicație target  Framework-ul Gmarte.
Noua generaţie de clienţi. Noua generaţie de clienţi este aici.
Aplicatie pentru intarirea capacitatii manageriale Coriolis Consulting pentru INCD-PM Alexandru Darabont.
2009 Pag Pag. 2 Agenda 1.Obiectivul proiectului 2.Parteneri 3.Autentificare versus identificare 4.Schema generala 5.Probleme de rezolvat / rezolvate.
Configuration of a Site-to-Site IPsec Virtual Private Network Anuradha Kallury CS 580 Special Project August 23, 2005.
Chapter 10 Virtual Private Networks. VPN Defined  A segment of the public network made to appear part of a private network so that it can be used to.
Network Access for Remote Users: Practical IPSec Dr John S. Graham ULCC
Cosc 4765 SSL/TLS and VPN. SSL and TLS We can apply this generally, but also from a prospective of web services. Multi-layered: –S-http (secure http),
1 © 2005 Cisco Systems, Inc. All rights reserved. 111 © 2004, Cisco Systems, Inc. All rights reserved. CNIT 221 Security 2 Module 3 City College of San.
Generic Routing Encapsulation GRE  GRE is an OSI Layer 3 tunneling protocol: Encapsulates a wide variety of protocol packet types inside.
Chapter 8: Implementing Virtual Private Networks
© 2007 Cisco Systems, Inc. All rights reserved.ISCW-Mod3_L5 1 Implementing Secure Converged Wide Area Networks (ISCW) Module 3.1.
Virtual Private Network. ATHENA Main Function of VPN  Privacy  Authenticating  Data Integrity  Antireplay.
Virtual Private Network Chapter 4. Lecturer : Trần Thị Ngọc Hoa2 Objectives  VPN Overview  Tunneling Protocol  Deployment models  Lab Demo.
Virtual Private Network Configuration
Network Access for Remote Users Dr John S. Graham ULCC
1 Administrarea reţelelor de calculatoare Emil CEBUC conferenţiar Catedra de Calculatoare 2C + 2L Nota= 70% Examen scris + 30%
Computer and Network Security
VPNs & IPsec Dr. X Slides adopted by Prof. William Enck, NCSU.
Module 4: Configuring Site to Site VPN with Pre-shared keys
VPNs and IPSec Review VPN concepts Encryption IPSec Lab.
IPSec Detailed Description and VPN
Analysis of secured VoIP services
Reviews Rocky K. C. Chang 20 April 2007.
Chapter 18 IP Security  IP Security (IPSec)
UNIT.4 IP Security.
BINF 711 Amr El Mougy Sherif Ismail
No.9: IP Security Network Information Security 网络信息安全
Februarie 2018 ASE Bucuresti
Căutarea şi regăsirea informaţiei.
Sisteme criptografice
Candidat: Mihai RUSOAIE
Dispozitive de stocare
Arhitectura Sistemelor de Calcul. Bazele Logice ale Sistemelor de Calcul. Grigore ALBEANU ©galbeanu.
Arhitectura serviciilor web
TSSD Cursul 12 Wireless.
Transport Layer Security TLS, SSL, HTTPS
Căutarea şi regăsirea informaţiei.
Administrarea reţelelor de calculatoare
Gestionarea datelor stiintifice
IP Security - Chapter 6 of William Stallings. Network Security Essentials (2nd edition). Prentice Hall Slides by Henric Johnson Blekinge Institute.
IP Security - Chapter 6 of William Stallings. Network Security Essentials (2nd edition). Prentice Hall Slides by Henric Johnson Blekinge Institute.
Elemente de securitate
Retele de calculatoare
Administrarea reţelelor de calculatoare
VPNs and IPSec Review VPN concepts Encryption IPSec Lab.
SUBNETAREA.
Conferința Națională de Risk Management
Stundent: Mihai-Gabriel PETRESCU Grupa: 2-IISC
Securitatea informatiei
Funcții C/C++ continuare
Ethernet.
Apache WEB Server.
Securizarea Retelelor De Date - IPSEC
Virtual Private Networks
Crearea si gazduirea serviciilor
IPv6.
Security Protocols in the Internet
Virtual Private Networks (VPN)
Functia de documentare
SOAP -Simple Object Access Protocol-
Virtual Private Networks (VPNs)
William Stallings Data and Computer Communications
Model arhitectural de reţea
Security at the Transport Layer: SSL and TLS
Chapter 6 IP Security.
Presentation transcript:

SECURITATEA ÎN REŢELELE TCP/IP Coordonator ştiinţific: Sl. dr. ing. ADRIAN FLORIN PĂUN Absolvent: CONSTANTIN MANEA

CAPITOLUL I - Introducere in sfera securitatii TIPURI DE ATACURI INFORMATICE: - INTERNE 70%; - EXTERNE 30% (virusi, viermi, cai troieni, atac de recunoastere, atac de tip acces, negarea serviciului). OBIECTIVELE SECURITATII: - CONFIDENTIALITATEA; - INTEGRITATEA; - AUTENTIFICAREA; NON-REPUDIEREA. TEHNICI DE SECURITATE: SECURITATE PRIN FIREWALL; CRIPTAREA; RETEA VIRTUALA PRIVATA; SECURITATEA LA NIVELUL APLICATIE.

CAPITOLUL II - Algoritmi de criptare Algoritmi criptografici cu chei simerice: DES TripluDES AES IDEA Algoritmi criptografici cu chei asimerice: Algoritmul RSA Algoritmul Diffie-Hellman Semnaturi digitale

CAPITOLUL III - Securizarea comunicatiilor digitale prin intermediul VPN Tipuri de retele VPN Remote VPN Intranet VPN Extranet VPN Protocoale de tunelare Protocoale de nivel 2 OSI Protocoale de nivel 3 OSI Standardizarea retelelor VPN – protocoalele ISAKMP si IPsec Protocolul AH Protocolul ESP

CAPITOLUL III - Principalele avantaje ale reţelelor virtuale private Reducerea costurilor Integrare, simplitate, uşor de implementat Uşurinţa administrării Ignorarea învechirii morale a tehnologiei Mobilitate Scalabilitate Securitate Conectivitate globală

CAPITOLUL IV - Metode de control al accesului la servicii prin schimb de chei de acces DIFERENTE SSL si TLS Numărul de versiune: pentru TLS, numarul de versiune este 1.3, fata de 3.0 pentru SSL, ceea ce întarește convingerea unora ca TLS este doar o actualizare minoră a SSL. MAC: TLS folosește ultima versiune de HMAC, acesta acoperând și câmpul de versiune. Mesajul CERTIFICATE_VERIFY: Funcția de dispersie este calculată doar după mesajele de handshake Coduri de avertizare: TLS definește mai multe coduri de avertizare decât SSL. Cifruri: TLS nu are suport pentru schimbul de chei Fortezza si pentru criptarea Fortezza. Padding: TLS permite padding cu un numar variabil de octeti (maxim 244)

Protocolul SSH la nivel transport CAPITOLUL IV - Metode de control al accesului la servicii prin schimb de chei de acces Arhitectura SSH Protocolul SSH la nivel transport Strategia SSH

CAPITOLUL V - Aplicatie: simularea unei retele VPN Topologia configurata

Captura pachetului netunelat Ping – fara tunel Captura pachetului netunelat

Configurare (Branch1-R) Tunel GRE Configurare (Branch1-R) interface Tunnel2 ip address 172.28.3.1 255.255.255.252 tunnel source 192.168.2.2 tunnel destination 192.168.3.2

Tunel IPSec Configurare HQ-ASA(config)#crypto map HQ-Map 1 set peer 22.22.22.2 HQ-ASA(config)#crypto map HQ-Map 1 set ikev1 transform-set HQ-Br1 HQ-ASA(config)#crypto ipsec ikev1 transform-set HQ-Br1 esp-aes-256 esp-sha-hmac

Tunel IPSec Captura pachetului prin tunelul IPSec

Tunel GRE cu protectie IPSec Configurare GRE (HQ-R) interface Tunnel2 ip address 172.28.2.1 255.255.255.252 tunnel source 192.168.1.2 tunnel destination 192.168.3.2 Configurare IPSec (HQ-ASA) HQ-ASA(config)#crypto map HQ-Map 1 set peer 33.33.33.3 HQ-ASA(config)#crypto map HQ-Map 2 set ikev1 transform-set HQ-Br2 HQ-ASA(config)#crypto ipsec ikev1 transform-set HQ-Br2 esp-aes-256 esp-sha-hmac HQ-ASA#show crypto ipsec sa

Tunel GRE cu protectie IPSec Captura pachetului prin tunelul GRE cu protectie IPSec

Pachetul de date esantion: Ping (64 octeti) Concluzii Pachetul de date esantion: Ping (64 octeti) Pachetul netunelat: 106 octeti; Pachetul prin tunel GRE: 130 octeti; Pachetul prin tunel IPSec: 166 octeti; Pachetul prin tunel GRE cu protectie IPSec: 198 octeti

MULTUMESC PENTRU ATENTIE.