Zaštita informacionih sistema - seminarski rad

download Zaštita informacionih sistema - seminarski rad

of 26

Transcript of Zaštita informacionih sistema - seminarski rad

........................................................................................................................... 2 1. .................................................... 3 1.1. ........................................ 3 1.2. ...................................................................................... 6 2. ................ 7 2.1. ........................................ 7 2.2. ....................... 8 2.3. .............................................................................................. 8 3. ...................................................................................................... 11 3.1. ... 11 3.2. ....................................... 14 4. ................... 18 4.1. ................................................................................... 18 4.2. ............................................................................................. 21 4.3. , ............ 22 5. ........................................................... 23 ......................................................................................................... 26

1

. . , . , . .

2

1. . , : ; ; . , . 1.1. , . (Risk Management Policy). , . , ,. . : ; () () , , . , ,3

. . 70:30, 80:20 (25). , , (CERT), , . , . , . . . , , , ,

, , , , , , , , , , , , , , , , , , , , , , , , , , , ,

1.1. 4

, , . , . : * . , , ; * , , ; * ; * , ; * , ; * ; * ; * . ; * , , , .

5

: .

1.2. : , . . : 1. 2. 3. , , . : 6

2. () . : 1. 2. 3. 2.1. . : ; ; , ; ; ; ; . , . , . . , .7

(Smart Card) . , , . 2.2. , . , . 2.3. . . . , . . . , . , . . .

8

: 1. (Companion Virus) , ; 2. (Link Virus) ; 3. (Parasite Virus) . . , ,. ; 4. (Multi-Parite Virus) . , : 1. (Polimorphic Virus) ; 2. (Encrypted Virus) , ; 3. (Stealth Virus) . ,. , , .

9

: 1. 2. 3. , . , . , . , . , . . "ITW" (eng.In The Wild). 200 . .

10

3. , . : 1. ; 2. ; 3. . 3.1. , . : . . . , . . : ; .

11

, . : . . , . . (Password), . : ) ( ) ( ); ) ( ) ( ); ) ( ) ( ); ) ( ) ( , ); ) ( ) ( ). . , : . . . , . , . , .12

. " " (Firewall). Firewall , , . Firewall , . ( Web ), (1.1.).

1.

, Firewall , , Firewall. : 1. (Packet Filtering) Firewall , .13

2. (Network Adress Translation, NAT) (IP Masquerading) . , . Firewall . 3. (Proxy Service) Firewall OSI . , HTTP, FTP, SMTP. : (Encrypted Authentication) Firewall , . , ; (Encrypted unnels) Firewall , .. , . . , , , . 3.2. , , , , . , . Shareware , , . ;

14

. , . , , . : 1. ; 2. ; 3. . , . : , , . : : 15

: : , : . . , , . : 1. 2. . , . . , .16

. : . . . , . : , . : .

17

4. , , . : 1. (Confidentiality Control) 2. (Access Control) 3. (Integrity Control) 4. (Availability Control) 5. (Nonrepudiation Control) 4.1. . . . . , . : , , , , . , , . : ) )

18

() . . , . . , . , . : . , . . , , , . . . , , . Vigenoreova , Sestrieva , Playfair, Beassova , Delastelleova . . , . . , . , 1975. . :

19

1. 2. 3. , 4. 5. 6. DES Lucifer, 1970- IBM. DES -, 64- 64- . , (Key). , , . . .

2. Data Encryption Standard DES , : RSA , Ronalda L.Rivesta, Adija Shawira Leonarda M. PGP 20

RSA , , . RSA 40 1024 , . PGP , , , . PGP , , . . , . 4.2. , . . : . , . (Token) , . . , 21

. , . , . . 4.3. , . . . , . . , , . .

22

5.

, , . , , . , . , , . . , , , , . . . . , . , , . , , . , :

23

; ; , .

3.

4.

: 1. 2. 3. 4. .24

, "face to face". . : , , , , Web-, , . , , . , , .

25

. , . ,

" ", , 2005; : , 24.12.2009.

26