Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
statnice:bakalar:b4b32pks [2026/05/30 15:30] – [Kvalifikovaný certifikát] mates1nstatnice:bakalar:b4b32pks [2026/06/13 18:56] (current) – [IPsec datové protokoly] mates1n
Line 429: Line 429:
     * default gateway     * default gateway
     * DNS servery     * DNS servery
-    * doba platnosti (lease time)+    * lease time (doba platnosti)
   * vlastnosti:   * vlastnosti:
     * škálovatelné řešení pro velké sítě     * škálovatelné řešení pro velké sítě
Line 450: Line 450:
  
 ====== Znalost procesu, jak směrovač používá směrovací tabulku a de facto směruje. ====== ====== Znalost procesu, jak směrovač používá směrovací tabulku a de facto směruje. ======
-{{:statnice:bakalar:screenshot_from_2025-06-03_17-16-11.png?400|}}+{{:statnice:bakalar:screenshot_from_2025-06-03_17-16-11.png?600|}}
 ====== Struktura Internetu, autonomní systémy, ISP hierarchie ====== ====== Struktura Internetu, autonomní systémy, ISP hierarchie ======
  
Line 512: Line 512:
     * BGP uvnitř jednoho AS     * BGP uvnitř jednoho AS
     * distribuce externích cest uvnitř sítě     * distribuce externích cest uvnitř sítě
- 
-  * topologie: 
     * iBGP routery musí mít plnou viditelnost (full mesh) nebo používat route reflectory     * iBGP routery musí mít plnou viditelnost (full mesh) nebo používat route reflectory
 +
  
 ===Směrovací politika=== ===Směrovací politika===
Line 848: Line 847:
 === Autentizace === === Autentizace ===
   * ověření identity subjektu (uživatel, zařízení) -> systém ověřuje „totožnost“   * ověření identity subjektu (uživatel, zařízení) -> systém ověřuje „totožnost“
- +  * typy autentizace: 
-== Typy == +    * **verifikace** -> subjekt se prokáže, systém ověří shodu 
-  * verifikace -> subjekt se prokáže, systém ověří shodu +    * **identifikace** -> systém hledá odpovídající záznam v databázi 
-  * identifikace -> systém hledá odpovídající záznam v databázi +    * jednostranná / vzájemná autentizace 
-  * jednostranná / vzájemná autentizace +  * příklady autentizačních protokolů:  
- +    * **CHAP** 
-== Příklady == +    * **EAP** 
-  * CHAP +    * **802.1X**
-  * EAP +
-  * 802.1X+
  
  
Line 864: Line 861:
   * probíhá až po autentizaci   * probíhá až po autentizaci
   * mapuje identity na oprávnění   * mapuje identity na oprávnění
- +  * například: 
-== Příklady == +    * **OAuth2** 
-  * OAuth2 +    * **Kerberos**
-  * Kerberos+
  
 === Utajení (Confidentiality) === === Utajení (Confidentiality) ===
   * zabránění neautorizovanému čtení dat (šifrování)   * zabránění neautorizovanému čtení dat (šifrování)
- +  * například: 
-== Příklady == +    * AES (symetrické - jeden klíč pro obě strany) 
-  * AES (symetrické - jeden klíč pro obě strany) +    * RSA (asymetrické - pár klíčů (veřejný x soukromý)  
-  * RSA (asymetrické - pár klíčů (veřejný x soukromý)  +    * ECDH (výměna klíčů) 
-  * ECDH (výměna klíčů) +    * ECDSA (digitální podpisy)
-  * ECDSA (digitální podpisy)+
  
 === Integrita === === Integrita ===
   * detekce změny dat (neoprávněné nebo chybové) -> ověření, že data nebyla změněna během přenosu nebo uložení   * detekce změny dat (neoprávněné nebo chybové) -> ověření, že data nebyla změněna během přenosu nebo uložení
 +  * například:
 +    * SHA-3
 +    * Whirlpool
 +====== Autentizační protokoly - PAP, CHAP, Radius, Kerberos, 802.1x, EAP. ======
  
-== Příklady == +=== Autentizace === 
-  * SHA-3 + 
-  * Whirlpool +== Otevřená (no authentication) == 
-====== Autentizační protokoly PAP, CHAP, RadiusKerberos802.1x, EAP. ======+  * žádné ověřování identity, síť je přístupná bez hesla 
 +  * typicky veřejné Wi-Fi (hotely, letiště) 
 +  * často kombinováno s captive portal 
 + 
 +== Webový portál (captive portal) == 
 +  * uživatel se připojí k síti bez autentizace na L2 přístup je omezen až na úrovni HTTP/HTTPS 
 +  * autentizace probíhá přes webový formulář 
 +  * typicky hotelyletištěkavárny
  
-===Autentizace=== +== MAC autentizace (MAC filtering) == 
-  * Otevřená -> Ne-ověřují se informace +  * ověřuje se MAC adresa zařízení 
-  * Podle MAC -> ne-používá se, MAC se dá změnit +  * velmi slabý mechanismus - MAC adresu lze snadno spoofovat (používá se jen jako doplňková ochrana)
-  * Webovým formulářem -> Hotely, letiště +
-  * WPA-PSK+
  
 ===PAP=== ===PAP===
Line 1014: Line 1018:
     * //volitelně// **integritu** a **autentizaci**     * //volitelně// **integritu** a **autentizaci**
     * ochranu proti replay útokům     * ochranu proti replay útokům
 +  * Problém s PAT (šifruje porty) - varianta **NAT-T**, která zabalí ESP packet do UDP packetu
  
 == AH (Authentication Header) == == AH (Authentication Header) ==
Line 1094: Line 1099:
   * používá se pro **real-time provoz** (VoIP, streaming, VPN)   * používá se pro **real-time provoz** (VoIP, streaming, VPN)
   * musí řešit ztráty a pořadí paketů - retransmission handling   * musí řešit ztráty a pořadí paketů - retransmission handling
-  * **flow stejná jako TLS**, na začátku ale musí navíc proběhnout handshake (podobný TCP handshaku)+  * **flow stejná jako TLS**, na začátku ale musí **navíc proběhnout handshake** (podobný TCP handshaku)
 ====== Certifikáty a certifikační autority ====== ====== Certifikáty a certifikační autority ======
 ===Certifikát=== ===Certifikát===
Line 1134: Line 1139:
  
 ===eIDAS klasifikace=== ===eIDAS klasifikace===
 +* nařízení EU o elektronické identifikaci a službách vytvářejících důvěru
 +
 ==Elektronický podpis== ==Elektronický podpis==
-  * obecný, technologicky neutrální koncept +  * obecný, technologicky neutrální koncept data v elektronické formě připojená k datové zprávě nebo s ní logicky spojená
-  * eIDAS (nařízení EU o elektronické identifikaci a službách vytvářejících důvěru) +
-    * definuje elektronický podpis jako data v elektronické formě připojená k datové zprávě nebo s ní logicky spojená+
   * nejslabší úroveň podpisu   * nejslabší úroveň podpisu
  
 ==Zaručený elektronický podpis== ==Zaručený elektronický podpis==
-  * zajišťuje identifikaci podepisující osoby +  * zajišťuje identifikaci podepisující osoby dokumentu -> umožňuje ověření původu dat
-  * zajišťuje integritu dokumentu +
-  * umožňuje ověření původu dat+
   * vyšší důvěryhodnost oproti prostému elektronickému podpisu   * vyšší důvěryhodnost oproti prostému elektronickému podpisu
- 
  
 == Kvalifikovaný elektronický podpis (QES) == == Kvalifikovaný elektronický podpis (QES) ==
Line 1151: Line 1153:
   * vytvořen pomocí kvalifikovaného prostředku (QSCD – např. HW token, čipová karta)   * vytvořen pomocí kvalifikovaného prostředku (QSCD – např. HW token, čipová karta)
   * právně rovnocenný vlastnoručnímu podpisu v EU   * právně rovnocenný vlastnoručnímu podpisu v EU
-==Kvalifikovaný certifikát==+===Kvalifikovaný certifikát===
   * certifikát definovaný v rámci eIDAS jako nejvyšší úroveň elektronického certifikátu pro ověřování identity   * certifikát definovaný v rámci eIDAS jako nejvyšší úroveň elektronického certifikátu pro ověřování identity
   * váže konkrétní veřejný klíč na identitu osoby   * váže konkrétní veřejný klíč na identitu osoby
Navigation

Playground

QR Code
QR Code statnice:bakalar:b4b32pks (generated for current page)