Langattomat lähiverkot. Matti Puska
|
|
- Kaija Annemari Heikkinen
- 7 vuotta sitten
- Katselukertoja:
Transkriptio
1 Langattomat lähiverkot 1 FWL
2 2 FWL Salaus Radioaaltojen etenemistä ei voida rajoittaa vain halutulle alueelle. Liikenteen salauksen tavoitteena on turvata radiotiellä siirrettävien sanomien ja datan yksityisyys valitun tietoturvapolitiikan mukaisesti
3 3 FWL Salausmenetelmiä WEP-salaus: 40- ja 104-bittiset avaimet (802.11) TKIP-parannukset WEP-salaukseen (Wi-Fi Protected Access) Advanced Encryption Standard (802.11i) VPN: Virtual Private Networks (IPSec)
4 4 FWL Wired Equivalent Protocol Selväkielinen tavujono Eheyden tarkistus ICV-sormenjälki WEP-avain RC4-avain Alustusvektori IV
5 5 FWL Wired Equivalent Protocol Selväkielinen tavujono Eheyden tarkistus ICV-sormenjälki Selväkielinen tavujono ICV WEP-avain RC4-avain XOR + Salatut tavut IV RC-4 avainvuo
6 6 FWL Wired Equivalent Protocol Selväkielinen tavujono Eheyden tarkistus ICV-sormenjälki Selväkielinen tavujono ICV WEP-avain RC4-avain XOR + Salatut tavut IV RC-4 avainvuo Otsikko Kehyksen runko Initialisointivektori Täyte Eheystarkistus FCS Avaintunnus
7 7 FWL WEP-salauksen ongelmia symmetrinen vuosalaus, vain 40- tai 104-bittinen salausavain alustusvektori (IV) selväkielisenä kehyksessä avainten käyttö uudestaan noin 16,8 miljoonan kehyksen välein (30 Mbit/s, 250 tavun kehyksiä -> 19 minuutin välein) heikot alustusvektorit ((B-3):ff:N: ) ja tunnettu LLC-otsikon alku (aa: ) avaintenjakelun ongelmat
8 Temporal Key Interchange Protocol 128-bitin kehyskohtaisesti muuttuva salausavain -> ei avaimen uudellenkäytön ongelmia Alustusvektorin 48-bitin osoiteavaruus ja määrittelyt alustusvektorin vaihtosekvenssille -> ei heikkojen alustusvektorien ongelmaa Ryhmälähetysten salausavaimen kierrätys -> vähemmän analysoitavaa tietoa Vahva sanomien eheyden tarkistus -> turva bittien järjestyksen vaihdolle 8 FWL
9 9 FWL Uusi i-standardi (kesä -04) TKIP-laajennukset (kehyskohtainen avain jne.) Avainten hallinta ja vaihto turvallisesti CCMP-lohkosalaus vahvalla AES-salauksella Esitunnistus ja vaeltaminen ilman uudelleentunnistusta Parannuksia satunnaislukujen generointiin, kaksisuuntainen PEAP-tunnistus ja muita laajennuksia
10 802.11i-avaintenhallinta Yleisavain (Master Key) Supplicant Authenticator Yleisavain (Master Key) RADIUS Server GTK 10 FWL
11 11 FWL i-avaintenhallinta RADIUS Server Supplicant Authenticator :n siirto Radiuksella Pareittainen yleisavain (Pairwise Master Key)
12 12 FWL i-avaintenhallinta RADIUS Server Supplicant Authenticator PTK PTK:n siirto, salattu :lla, nelinkertainen kättely PTK :n siirto Radiuksella PTK Pareittainen tilapäisavain (Pairwise Transient Key)
13 802.11i-avaintenhallinta RADIUS Server Supplicant Authenticator PTK GTK PTK:n siirto, salattu :lla, nelinkertainen kättely PTK GTK:n siirto, salattu KEK:lla ryhmäavainkättely GTK :n siirto Radiuksella PTK GTK 13 FWL Avaintenvaihdon salausavain (Key Exchange Key) Ryhmälähetysavain (Group Transmit Key)
14 14 FWL Virtual Private Networks Kehitetty salaamaan IP-liikenne turvattoman verkon yli Verkkokerroksen IPSec tarjoaa lähettäjän tunnistuksen, luottamuksellisuuden ja datan eheyden varmistuksen Tunnelimoodi (Tunnel) WLAN-työasemalta VPN-keskittimeen, läpinäkyvä moodi (Transparent) asemalta toiselle VPN:ssä
15 15 FWL IPSec-arkkitehtuuri ESP Arkkitehtuuri AH Salausalgoritmi Tunnistusalgoritmi Soveltamisalue Encapsulation Security Payload: Diffie-Hellman, DES, 3DES, AES-salaus osallistuu myös eheyden varmistamiseen Authentication Header: HMAC, MD5, SHA-tunnistusalgoritmit Internet Key Exchange: ISAKMP Oakley Avainten hallinta Politiikka
16 16 FWL End IPSec-tunnelit Tunnistuspalvelin VPN-keskitin DB Käyttäjätiedot VPN-asiakas VPN Datatunneli (ESP) Avaintenvaihtotunneli
Kuljetus- ja sovelluskerroksen tietoturvaratkaisut. Transport Layer Security (TLS) TLS:n suojaama sähköposti
Kuljetus- ja sovelluskerroksen tietoturvaratkaisut Transport Layer Security (TLS) ja Secure Shell (SSH) TLS Internet 1 2 Transport Layer Security (TLS) Sopii monenlaisille sovellusprotokollille, esim HTTP
LisätiedotTietoturvan perusteet - Syksy 2005. SSH salattu yhteys & autentikointi. Tekijät: Antti Huhtala & Asko Ikävalko (TP02S)
Tietoturvan perusteet - Syksy 2005 SSH salattu yhteys & autentikointi Tekijät: Antti Huhtala & Asko Ikävalko (TP02S) Yleistä SSH-1 vuonna 1995 (by. Tatu Ylönen) Korvaa suojaamattomat yhteydentottotavat
LisätiedotLuento 12: Tietoliikenteen turvallisuus: protokollat (kuten SSL, VPN, IPsec, WEP) Syksy 2014, Tiina Niklander
Tietoliikenteen perusteet Luento 12: Tietoliikenteen turvallisuus: protokollat (kuten SSL, VPN, IPsec, WEP) Syksy 2014, Tiina Niklander Kurose&Ross: Ch 8 Pääasiallisesti kuvien J.F Kurose and K.W. Ross,
LisätiedotKuljetus- ja sovelluskerroksen tietoturvaratkaisut. Transport Layer Security (TLS) TLS:n turvaama HTTP. TLS:n suojaama sähköposti
Kuljetus- ja sovelluskerroksen tietoturvaratkaisut Transport Layer Security (TLS) ja Secure Shell (SSH) TLS Internet 1 2 Transport Layer Security (TLS) Sopii monenlaisille sovellusprotokollille, esim HTTP
LisätiedotSalaustekniikat. Kirja sivut: ( )
Salaustekniikat Kirja sivut: 580-582 (647-668) Johdanto Salaus on perinteisesti ollut salakirjoitusta, viestin luottamuksellisuuden suojaamista koodaamalla viesti tavalla, jonka vain vastaanottaja(t) pystyy
LisätiedotTurvallisuus verkkokerroksella
Turvallisuus verkkokerroksella IPsec Authentication Header ( AH) -protokolla Encapsulation Security Payload (ESP) -protokolla ennen käyttöä on luotava kommunikoivien koneiden välille turvasopimus SA (Security
LisätiedotTurvallisuus verkkokerroksella
Turvallisuus verkkokerroksella IPsec Authentication Header ( AH) -protokolla Encapsulation Security Payload (ESP) -protokolla ennen käyttöä on luotava kommunikoivien koneiden välille turvasopimus SA (Security
LisätiedotAH-otsake. Turvallisuus verkkokerroksella. AH-otsake. AH-otsake. ESP-otsake. IP-otsake
Turvallisuus verkkokerroksella IPsec Authentication Header ( AH) -protokolla Encapsulation Security Payload (ESP) -protokolla ennen käyttöä on luotava kommunikoivien koneiden välille turvasopimus SA (Security
LisätiedotKuljetus- ja sovelluskerroksen tietoturvaratkaisut. Transport Layer Security (TLS) ja Secure Shell (SSH)
Kuljetus- ja sovelluskerroksen tietoturvaratkaisut Transport Layer Security (TLS) ja Secure Shell (SSH) TLS Internet 1 2 Transport Layer Security (TLS) Sopii monenlaisille sovellusprotokollille, esim HTTP
LisätiedotKuljetus- ja sovelluskerroksen tietoturvaratkaisut
Kuljetus- ja sovelluskerroksen tietoturvaratkaisut Transport Layer Security (TLS) ja Secure Shell (SSH) 1 Sovelluskerros Kuljetuskerros Verkkokerros Linkkikerros Fyysinen kerros TLS Internet Sovelluskerros
LisätiedotKuljetus/Sovelluskerroksen tietoturvaratkaisut
Kuljetus/Sovelluskerroksen tietoturvaratkaisut 1 Tämän luennon aiheet Transport Layer Security (TLS) Secure Shell (SSH) 2 Transport Layer Security (TLS) Sopii monenlaisille sovellusprotokollille Toimi
LisätiedotTämän luennon aiheet. Kuljetus/Sovelluskerroksen tietoturvaratkaisut. TLS:n turvaama HTTP. Transport Layer Security (TLS) TLS:n suojaama sähköposti
Tämän luennon aiheet Kuljetus/Sovelluskerroksen tietoturvaratkaisut Transport Layer Security (TLS) Secure Shell (SSH) 1 2 Transport Layer Security (TLS) Sopii monenlaisille sovellusprotokollille Toimi
LisätiedotAUTENTIKOINTI LANGATTOMASSA LÄHIVERKOSSA
AUTENTIKOINTI LANGATTOMASSA LÄHIVERKOSSA LAHDEN AMMATTIKORKEAKOULU Tekniikan ala Tietotekniikka Tietoliikennetekniikka Opinnäytetyö Kevät 2015 Tommi Lätti Lahden ammattikorkeakoulu Tietotekniikan koulutusohjelma
LisätiedotLangattoman lähiverkon toteutus. Tuire Vähä-Touru. Tietojenkäsittelyn koulutusohjelma Huhtikuu 2007 Työn ohjaaja: Harri Hakonen
T A M P E R E E N A M M A T T I K O R K E A K O U L U OPINNÄYTETYÖRAPORTTI Langattoman lähiverkon toteutus Tuire Vähä-Touru Tietojenkäsittelyn koulutusohjelma Huhtikuu 2007 Työn ohjaaja: Harri Hakonen
LisätiedotSalaustekniikat. Tuomas Aura T-110.2100 Johdatus tietoliikenteeseen kevät 2010
Salaustekniikat Tuomas Aura T-110.2100 Johdatus tietoliikenteeseen kevät 2010 Luennon sisältö 1. Tietoturvan tavoitteet 2. Kryptografia 3. Salattu webbiyhteys 2 Tietoturvan tavoitteet Tietoturvatavoitteita:
LisätiedotT-79.4501 Cryptography and Data Security
T-79.4501 Cryptography and Data Security Lecture 11 Bluetooth Security Bluetooth turvallisuus Uhkakuvat Bluetooth turvallisuuden tavoitteet Linkkitason turvamekanismit Pairing menettely Autentikointi ja
LisätiedotLangattomien verkkojen tietosuojapalvelut
Langattomien verkkojen tietosuojapalvelut Sisältö Työn tausta & tavoitteet Käytetty metodiikka Työn lähtökohdat IEEE 802.11 verkkojen tietoturva Keskeiset tulokset Demonstraatiojärjestelmä Oman työn osuus
LisätiedotTW- EAV510 ketjutustoiminto (WDS): Kaksi TW- EAV510 laitetta
TW- EAV510 ketjutustoiminto (WDS): Kaksi TW- EAV510 laitetta WDS- VERKON RAKENTAMINEN OSA 1: JOHDANTO WDS- tekniikalla voidaan jatkaa langatonta verkkoa käyttämällä tukiasemia siltana, jolloin verkkoa
LisätiedotTEKNIIKAN JA LIIKENTEEN TOIMIALA. Tietotekniikka. Tietoliikennetekniikka INSINÖÖRITYÖ VPN-RATKAISUJEN VERTAILU
TEKNIIKAN JA LIIKENTEEN TOIMIALA Tietotekniikka Tietoliikennetekniikka INSINÖÖRITYÖ VPN-RATKAISUJEN VERTAILU Työn tekijä: Tuomas Torro Työn valvoja: Seppo Lehtimäki Työn ohjaaja: Jani Koivisto Työ hyväksytty:..
LisätiedotKuljetus- ja sovelluskerroksen tietoturvaratkaisut
Kuljetus- ja sovelluskerroksen tietoturvaratkaisut Transport Layer Security (TLS) ja Secure Shell (SSH) 1 Sovelluskerros Kuljetuskerros Verkkokerros Linkkikerros Fyysinen kerros TLS Internet Sovelluskerros
LisätiedotKuljetus- ja sovelluskerroksen tietoturvaratkaisut
Kuljetus- ja sovelluskerroksen tietoturvaratkaisut Transport Layer Security (TLS) ja Secure Shell (SSH) 1 Sovelluskerros Kuljetuskerros Verkkokerros Linkkikerros Fyysinen kerros TLS Internet Sovelluskerros
LisätiedotIPsec-SA:n perustaminen. Kuljetus/Sovelluskerroksen tietoturvaratkaisut. Luottamuksenhallinta. Arkkitehtuuri Internetin turvallisuudelle
IPsec-SA:n perustaminen IKE Kuljetus/Sovelluskerroksen tietoturvaratkaisut HDR* SA N i [KE i ] [TS i TS r ] IKE SA olemassa HDR* SA N r [KE r ] [TS i TS r ] Transport Layer Security (TLS) ja Secure Shell
LisätiedotKuljetus/Sovelluskerroksen tietoturvaratkaisut
Kuljetus/Sovelluskerroksen tietoturvaratkaisut Transport Layer Security (TLS) ja Secure Shell (SSH) 1 IKE IPsec-SA:n perustaminen HDR* SA N i [KE i ] [TS i TS r ] IKE SA olemassa HDR* SA N r [KE r ] [TS
LisätiedotWLAN-turvallisuus. Juha Niemi
WLAN-turvallisuus Juha Niemi Helsinki 18. huhtikuuta 2003 Tietoturvallisuus nykyaikaisessa liiketoimintaympäristössä -seminaari HELSINGIN YLIOPISTO Tietojenkäsittelytieteen laitos Sisältö 1 Johdanto 1
LisätiedotVPN-YHTEYDEN TOTEUTUS- TAVAT
OPINNÄYTETYÖ - AMMATTIKORKEAKOULUTUTKINTO TEKNIIKAN JA LIIKENTEEN ALA VPN-YHTEYDEN TOTEUTUS- TAVAT T E K I J Ä / T : Kim Ruuskanen SAVONIA-AMMATTIKORKEAKOULU OPINNÄYTETYÖ Tiivistelmä Koulutusala Tekniikan
LisätiedotVuonimiö on pelkkä tunniste
Reitittimelle vuo on joukko peräkkäisiä paketteja, joita tulee käsitellä tietyllä tavalla samat resurssivaraukset samat turvallisuusvaatimukset samat säännöt pakettien hävittämiseen samat etuoikeudet jonoissa
LisätiedotVuonimiö on pelkkä tunniste
Reitittimelle vuo on joukko peräkkäisiä paketteja, joita tulee käsitellä tietyllä tavalla samat resurssivaraukset samat turvallisuusvaatimukset samat säännöt pakettien hävittämiseen samat etuoikeudet jonoissa
Lisätiedot... Laajennusotsakkeet. Reititysotsake. Vuonimiö on pelkkä tunniste. Vuonimiöiden käsittely solmuissa
Reitittimelle vuo on joukko peräkkäisiä paketteja, joita tulee käsitellä tietyllä tavalla samat resurssivaraukset samat turvallisuusvaatimukset samat säännöt pakettien hävittämiseen samat etuoikeudet jonoissa
LisätiedotETÄYHTEYSRATKAISUN TOTEUTTAMINEN JA TUOTTEISTAMINEN
ETÄYHTEYSRATKAISUN TOTEUTTAMINEN JA TUOTTEISTAMINEN LAHDEN AMMATTIKORKEAKOULU Tietotekniikan koulutusohjelma Tietoliikennetekniikka Opinnäytetyö Kevät 2009 Tony Voutilainen Lahden ammattikorkeakoulu Tietotekniikan
Lisätiedotmyynti-insinööri Miikka Lintusaari Instrumentointi Oy
TERVEYDENHUOLLON 25. ATK-PÄIVÄT Kuopio, Hotelli Scandic 31.5-1.6.1999 myynti-insinööri Miikka Lintusaari Instrumentointi Oy Uudet tietoturvaratkaisut SUOMEN KUNTALIITTO Sairaalapalvelut Uudet tietoturvaratkaisut
LisätiedotInternet Protocol version 6. IPv6
Internet Protocol version 6 IPv6 IPv6 Osoiteavaruus 32-bittisestä 128-bittiseksi Otsikkokentässä vähemmän kenttiä Lisäominaisuuksien määritteleminen mahdollista Pakettien salaus ja autentikointi mahdollista
LisätiedotWLAN-VERKON TIETOTURVA
WLAN-VERKON TIETOTURVA Jesse Niittylahti Opinnäytetyö Marraskuu 2014 Tietotekniikka Tietoliikennetekniikka ja tietoverkot TIIVISTELMÄ Tampereen ammattikorkeakoulu Tietotekniikan koulutusohjelma Tietoliikennetekniikka
LisätiedotLyhyt oppimäärä mistä salauksessa on kyse? Risto Hakala, Kyberturvallisuuskeskus, Viestintävirasto
Lyhyt oppimäärä mistä salauksessa on kyse? Risto Hakala, risto.hakala@viestintavirasto.fi Kyberturvallisuuskeskus, Viestintävirasto Sisältö Tiedon suojauksessa käytetyt menetelmät Salausratkaisun arviointi
LisätiedotIEEE 802.1X -tunnistautuminen langattomissa verkoissa
IEEE 802.1X -tunnistautuminen langattomissa verkoissa Jarnola, Miikka Katainen, Juhana 2009 Leppävaara Laurea-ammattikorkeakoulu Laurea Leppävaara IEEE 802.1X -tunnistautuminen langattomissa verkoissa
LisätiedotKEMI-TORNIONLAAKSON KOULUTUSKUNTAYHTYMÄ LAPPIA LANGATON VIERAILIJAVERKKO 2(7) VERKKOYHTEYDEN MÄÄRITTELY WINDOWS XP:LLE (WINDOWS XP SP3)
LANGATON VIERAILIJAVERKKO 1(7) LANGATTOMAN VIERAILIJAVERKON KÄYTTÖ Kemi-Tornionlaakson koulutuskuntayhtymä Lappia tarjoaa vierailijoiden, opiskelijoiden ja henkilökunnan käyttöön suojatun langattoman verkon
Lisätiedot6. Langattoman modeemin asennus
6.1 Langattoman modeemin asetukset Cisco EPC3825 Huom! Langattoman verkon käyttöön liittyviä asetuksia voi muuttaa vain sellaiselta tietokoneelta, joka on liitetty laitteeseen verkkokaapelilla. Nyt olet
LisätiedotVerkkojen tietoturva Luentomateriaali, kevät Timo Karvi. HELSINGIN YLIOPISTO Tietojenkäsittelytieteen laitos
Verkkojen tietoturva Luentomateriaali, kevät 2006 Timo Karvi HELSINGIN YLIOPISTO Tietojenkäsittelytieteen laitos Sisältö 1 IPSEC ja VPN-verkot 1 1.1 Yleiskatsaus IPSECiin.......................... 1 1.2
LisätiedotKanditutkielma WLAN- verkkojen tietoturvakartoitus Kismet-ohjelmistolla
Kanditutkielma WLAN- verkkojen tietoturvakartoitus Kismet-ohjelmistolla Jyväskylän yliopisto Santeri Vaara santeri.vaara@jyu.fi 6.10.2011 Sisällysluettelo Lyhenteet... 3 1. Johdanto... 4 1.1. Aiheesta
LisätiedotTIETOTURVALLISET ETÄYHTEYDET IPSEC VPN-TEKNIIKAN AVULLA
OPINNÄYTETYÖ VILLE-MATTI NIKKONEN 2010 TIETOTURVALLISET ETÄYHTEYDET IPSEC VPN-TEKNIIKAN AVULLA TIETOJENKÄSITTELY ROVANIEMEN AMMATTIKORKEAKOULU LUONNONTIETEET Tietojenkäsittelyn koulutusohjelma Opinnäytetyö
LisätiedotPikaviestinnän tietoturva
Ongelmat, vaihtoehdot ja ratkaisut 4.5.2009 Kandidaatintyö, TKK, tietotekniikka, kevät 2009 Varsinainen työ löytyy osoitteesta http://olli.jarva.fi/kandidaatintyo_ pikaviestinnan_tietoturva.pdf Mitä? Mitä?
LisätiedotOngelma 1: Miten tieto kannattaa koodata, jos sen halutaan olevan hyvin vaikeasti luettavaa?
Ongelma 1: Miten tieto kannattaa koodata, jos sen halutaan olevan hyvin vaikeasti luettavaa? 2012-2013 Lasse Lensu 2 Ongelma 2: Miten tietoa voidaan (uudelleen)koodata tehokkaasti? 2012-2013 Lasse Lensu
LisätiedotMarkus Koivisto. Tiedon salaus ja tietoliikenteen suojaus
Markus Koivisto Tiedon salaus ja tietoliikenteen suojaus Liiketalous ja matkailu 2012 VAASAN AMMATTIKORKEAKOULU Tietojenkäsittelyn koulutusohjelma TIIVISTELMÄ Tekijä Markus Koivisto Opinnäytetyön nimi
LisätiedotPalvelukuvaus 1 (10) Handelsbankenin tunnistuspalvelun palvelukuvaus
Palvelukuvaus 1 (10) Handelsbankenin tunnistuspalvelun palvelukuvaus Versio 0.2 Julkaistu 9.12.2018 Palvelukuvaus 2 (10) Sisällysluettelo 1. Yleistä... 4 2. Keskeisiä termejä... 4 3. Handelsbankenin tunnistuspalvelu...
LisätiedotLyhyt oppimäärä mistä tietojen salauksessa on oikeasti kyse? Risto Hakala, Kyberturvallisuuskeskus, Viestintävirasto
Lyhyt oppimäärä mistä tietojen salauksessa on oikeasti kyse? Risto Hakala, risto.hakala@ficora.fi Kyberturvallisuuskeskus, Viestintävirasto Sisältö Miten tietoa voidaan suojata? Mitä yksityiskohtia salausratkaisun
LisätiedotD-Link DSL-G604T ADSL Reitittimen Asennusohje ver. 0.1
D-Link DSL-G604T ADSL Reitittimen Asennusohje ver. 0.1 Tervetuloa D-Link ADSL reitittimen omistajaksi. Tämän ohjeen avulla saat reitittimesi helposti ja nopeasti toimimaan. Tämä ohje kannattaa lukea läpi
LisätiedotKryptografiset vahvuusvaatimukset luottamuksellisuuden suojaamiseen - kansalliset suojaustasot
Ohje 1 (5) Dnro: 11.11.2015 190/651/2015 Kryptografiset vahvuusvaatimukset luottamuksellisuuden suojaamiseen - kansalliset suojaustasot 1 Johdanto Tässä dokumentissa kuvataan ne kryptografiset vähimmäisvaatimukset,
LisätiedotTW- EAV510 v2: WDS- TOIMINTO KAHDEN TW- EAV510 V2 LAITTEEN VÄLILLÄ
TWEAV510 v2: WDSTOIMINTO KAHDEN TWEAV510 V2 LAITTEEN VÄLILLÄ Alla kaksi vaihtoehtoista ohjetta WDSverkon luomiseksi Ohje 1: WDSyhteys käyttää WPAsalausta. Tässä ohjeessa WDSyhteys toimii vain, kun tukiasema
LisätiedotTEKNIIKAN JA LIIKENTEEN TOIMIALA. Tietotekniikka. Tietoliikennetekniikka INSINÖÖRITYÖ PALVELUNTOIMITTAJIEN ETÄKÄYTTÖYHTEYDET
TEKNIIKAN JA LIIKENTEEN TOIMIALA Tietotekniikka Tietoliikennetekniikka INSINÖÖRITYÖ PALVELUNTOIMITTAJIEN ETÄKÄYTTÖYHTEYDET Työn tekijä: Petri Mäkynen Työn valvoja: Marko Uusitalo Työn ohjaaja: Ari Silfverberg
LisätiedotWelho Laajakaista. Langattoman modeemin asennus Scientific Atlanta EPR2325
Welho Laajakaista Langattoman modeemin asennus Scientific Atlanta EPR2325 1 7.1 Langaton (WLAN) -tekniikka Langattomasta lähiverkosta on paljon hyötyä: pääset eroon ikävistä johtosotkuista ja voit käyttää
LisätiedotSALAUSMENETELMÄT. Osa 2. Etätehtävät
SALAUSMENETELMÄT Osa 2 Etätehtävät A. Kysymyksiä, jotka perustuvat luentomateriaaliin 1. Määrittele, mitä tarkoitetaan tiedon eheydellä tieoturvan yhteydessä. 2. Määrittele, mitä tarkoittaa kiistämättömyys
LisätiedotLangattomien Lähiverkkojen Turvallisuus
TEKNILLINEN KORKEAKOULU SÄHKÖ- JA TIETOLIIKENNETEKNIIKAN OSASTO Marko Ahvenainen Langattomien Lähiverkkojen Turvallisuus Diplomityö, joka on jätetty opinnäytteenä tarkastettavaksi diplomi-insinöörin tutkintoa
LisätiedotTurvaa langattomat laitteesi ja verkkosi. Harri Koskinen Rossum Oy www.rossum.fi
Turvaa langattomat laitteesi ja verkkosi Harri Koskinen Rossum Oy www.rossum.fi Aiheet Rossum Oy lyhyesti Langattomien verkkojen lyhyt yleiskatsaus Langattomien verkkojen turvallisuus Turvallisuuden arviointi
LisätiedotLANGATTOMAT TEKNIIKAT
LANGATTOMAT TEKNIIKAT - Tietoliikenneverkoista TCP/IP:n kautta langattomiin tekniikoihin - IEEE 802.11-standardin kuuluvuus- ja estetesti 15.4.2007 Toni Paulamäki & Stefan Nord Porin Ammattiopisto / Tekniikkaopisto
LisätiedotA274101 TIETORAKENTEET JA ALGORITMIT
A274101 TIETORAKENTEET JA ALGORITMIT SALAUKSEN PERUSTEITA Lähteet: Timo Harju, Opintomoniste Keijo Ruohonen, Kryptologia (math.tut.fi/~ruohonen/k.pdf) HISTORIAA Salausta on käytetty alkeellisella tasolla
LisätiedotLangattomien verkkojen tietoturva, sen murtaminen ja siltä suojautuminen. Hermanni Mäkitalo
Langattomien verkkojen tietoturva, sen murtaminen ja siltä suojautuminen Hermanni Mäkitalo Opiskelijanumero: 1002018 Pohjois-Karjalan avoin ammattikorkeakoulu BD2214 Tietoturva syksy 2010 Sisällys 1 Johdanto...
LisätiedotTampereen ammattikorkeakoulun tietokonekeskus
Tietotekniikan koulutusohjelma Tietoliikennetekniikka Tutkintotyö VIRTUAALINEN YKSITYISVERKKO ETÄTYÖNTEON SUOJANA Työn ohjaaja Työn teettäjä Tampere 2008 Yliopettaja Jorma Punju Tampereen ammattikorkeakoulun
LisätiedotIHTE-1900 Seittiviestintä
IHTE-1900 Seittiviestintä Tietoturva 8.11. Päivän aiheet Mitä on tietoturva? - Lyhyt katsaus erilaisiin tietoturvaluokituksiin Miksi tietoturva on tärkeää? Joitakin tietoturvapalveluita Symmetrinen vs.
LisätiedotIHTE-1900 Seittiviestintä
IHTE-1900 Seittiviestintä Tietoturva 8.11. Päivän aiheet Mitä on tietoturva? - Lyhyt katsaus erilaisiin tietoturvaluokituksiin Miksi tietoturva on tärkeää? Joitakin tietoturvapalveluita Symmetrinen vs.
LisätiedotYritysturvallisuuden perusteet. 11. Luento Tietotekninen turvallisuus
Yritysturvallisuuden perusteet Teemupekka Virtanen Helsinki University of Technology Telecommunication Software and Multimedia Laboratory teemupekka.virtanen@hut.fi 11. Luento Tietotekninen turvallisuus
LisätiedotPOP PANKIN TUNNISTUSPALVELUN PALVELUKUVAUS
POP PANKIN TUNNISTUSPALVELUN PALVELUKUVAUS 1.3.2019 Versio 1.0 Sisällysluettelo Yleistä... 3 Keskeisiä termejä... 3 POP Pankin tunnistuspalvelu (uusi)... 4 Palvelun toiminnallinen kuvaus... 4 Palvelun
LisätiedotWL54AP2. Langattoman verkon laajennusohje WDS
WL54AP2 Langattoman verkon laajennusohje WDS Näitä ohjeita seuraamalla saadaan langaton lähiverkko laajennettua yksinkertaisesti kahden tai useamman tukiaseman verkoksi. Tukiasemien välinen liikenne(wds)
LisätiedotLuento 11: Tiedonsiirron turvallisuus: kryptografiaa ja salausavaimia. Syksy 2014, Tiina Niklander
Tietoliikenteen perusteet Luento 11: Tiedonsiirron turvallisuus: kryptografiaa ja salausavaimia Syksy 2014, Tiina Niklander Kurose&Ross: Ch 8 Pääasiallisesti kuvien J.F Kurose and K.W. Ross, All Rights
LisätiedotOption GlobeSurfer III pikakäyttöopas
Option GlobeSurfer III pikakäyttöopas Laitteen ensimmäinen käyttöönotto 1. Aseta SIM-kortti laitteen pohjaan pyötätuen takana olevaan SIM-korttipaikkaan 2. Aseta mukana tullut ethernetkaapeli tietokoneen
LisätiedotEAP30A WLAN-tukiaseman perusominaisuudet ja käyttöohjekirja
Jere Paunonen EAP30A WLAN-tukiaseman perusominaisuudet ja käyttöohjekirja Opinnäytetyö Tietotekniikan koulutusohjelma Toukokuu 2008 KUVAILULEHTI Opinnäytetyön päivämäärä Tekijä(t) Jere Paunonen Koulutusohjelma
LisätiedotTietoturvan peruskurssi
n peruskurssi 811173P 4 op / 3 ov 8. Oulun yliopisto Tietojenkäsittelytieteiden laitos Tavoitteet tutustua Kerberos autentikointijärjestelmään hahmottaa tietoturvan ominaispiirteet verkon eri kerroksissa
LisätiedotTW- EAV510 v2: WDS- TOIMINTO TW- EAV510 V2 LAITTEEN ja TW- LTE REITITTIMEN VÄLILLÄ. Oletus konfiguroinnissa on, että laitteet ovat tehdasasetuksilla
TW- EAV510 v2: WDS- TOIMINTO TW- EAV510 V2 LAITTEEN ja TW- LTE REITITTIMEN VÄLILLÄ Oletus konfiguroinnissa on, että laitteet ovat tehdasasetuksilla Laite 1 TW- EAV510 v2: - Tähän laitteeseen tulee ulkoverkon
LisätiedotTW-EAV510AC-LTE OpenVPN ohjeistus
TW-EAV510AC-LTE OpenVPN ohjeistus OpenVPN Remote Access Android -puhelimen ja TW-EAV510 välille. OpenVPN Remote Access-yhteydellä voidaan luoda VPN-yhteys, jossa liikenne on sallittu toiseen suuntaan eli
LisätiedotWLAN-SALAUSAVAINTEN PURKU
Opinnäytetyö (AMK) Tietotekniikan koulutusohjelma Ohjelmistotuotanto 2011 Jani Rikström WLAN-SALAUSAVAINTEN PURKU OPINNÄYTETYÖ (AMK) TIIVISTELMÄ Turun ammattikorkeakoulu Tietotekniikan koulutusohjelma
LisätiedotTW- EAV510 JA TW- LTE REITITIN: WDS- VERKKO
TW- EAV510 JA TW- LTE REITITIN: WDS- VERKKO Oletus konfiguroinnissa on, että laitteet ovat tehdasasetuksilla WDS- verkko luodaan 2.4G tukiasemien välillä Laite 1 (TW- EAV510 tai TW- EAV510 AC): - Tähän
LisätiedotIdentiteettipohjaiset verkkoja tietoturvapalvelut
Identiteettipohjaiset verkkoja tietoturvapalvelut Timo Lohenoja Kouluttava konsultti Santa Monica Networks Oy 10 vuotta tietoliikennetekniikan moniosaajana Erityisosaaminen: Tietoturva, mobiiliteknologiat
LisätiedotT AMPEREEN AMMATTIKORKEAKOULU
T AMPEREEN AMMATTIKORKEAKOULU L IIKETALOUS OPINNÄYTETYÖRAPORTTI WLAN tekniikan heikkoudet ja niiden parantaminen Weaknesses of WLAN technique and repairing them Aku Rautio Tietojenkäsittelyn koulutusohjelma
LisätiedotTietoliikenteen salaaminen Java-sovelluksen ja tietokannan välillä
Tietoliikenteen salaaminen Java-sovelluksen ja tietokannan välillä Miika Päivinen 13.12.2005 Joensuun yliopisto Tietojenkäsittelytiede Pro gradu -tutkielma TIIVISTELMÄ Sähköisen kanssakäymisen määrän lisääntyessä
LisätiedotVPN-YHDYSKÄYTÄVÄ. LAHDEN AMMATTIKORKEAKOULU Tekniikan ala Tietotekniikan koulutusohjelma Tietoliikennetekniikka Opinnäytetyö Kevät 2011 Lauri Syrjä
VPN-YHDYSKÄYTÄVÄ LAHDEN AMMATTIKORKEAKOULU Tekniikan ala Tietotekniikan koulutusohjelma Tietoliikennetekniikka Opinnäytetyö Kevät 2011 Lauri Syrjä Lahden ammattikorkeakoulu Tietotekniikan koulutusohjelma
LisätiedotTW- EAV510/TW- EAV510AC:
TW- EAV510/TW- EAV510AC: L2TP- etäyhteys kahden laitteen välille Esimerkissä on käytetty kahta TW- EAV510 laitetta L2TP- etäyhteydellä voidaan luoda VPN- verkko, jossa liikenne on sallittu yhdensuuntaisesti
LisätiedotTietoliikenteen perusteet
Tietoliikenteen perusteet Luento 11: Tiedonsiirron turvallisuus: kryptografiaa ja salausavaimia Syksy 2015, Timo Karvi Kurose&Ross: Ch 8 Pääasiallisesti kuvien J.F Kurose and K.W. Ross, All Rights Reserved
LisätiedotKvanttiavainjakelu (Kvantnyckeldistribution, Quantum Key Distribution, QKD)
Kvanttiavainjakelu (Kvantnyckeldistribution, Quantum Key Distribution, ) Iikka Elonsalo Elektroniikan ja nanotekniikan laitos 4.5.2017 Sisältö Kryptografia Kvanttiavainjakelu 2/27 4.5.2017 Kryptografia
LisätiedotTURVALLISUUDEN HALLINTA YRITYKSEN LANGATTOMISSA LÄHIVERKOISSA
TEKNILLINEN KORKEAKOULU Tietotekniikan osasto Tietoliikenneohjelmistojen ja multimedian laboratorio Satu Lehtonen TURVALLISUUDEN HALLINTA YRITYKSEN LANGATTOMISSA LÄHIVERKOISSA Työn valvoja: Professori
LisätiedotTIETOTURVALLISEN LANGATTOMAN LÄHIVERKON TOTEUTUS HAKEMISTOPALVELUUN INTEGROITUNA
TIETOTURVALLISEN LANGATTOMAN LÄHIVERKON TOTEUTUS HAKEMISTOPALVELUUN INTEGROITUNA LAHDEN AMMATTIKORKEAKOULU Tietotekniikan koulutusohjelma Tietoliikennetekniikan suuntautumisvaihtoehto Opinnäytetyö Kevät
LisätiedotGROUP ENCRYPTED TRANSPORT VIRTUAL PRIVATE NETWORK JA CISCO DYNAMIC MULTIPOINT VIRTUAL PRIVATE NETWORK -TOTEUTUS
GROUP ENCRYPTED TRANSPORT VIRTUAL PRIVATE NETWORK JA CISCO DYNAMIC MULTIPOINT VIRTUAL PRIVATE NETWORK -TOTEUTUS Pasi Tuovinen Opinnäytetyö Kesäkuu 2012 Tietotekniikan koulutusohjelma Tekniikan ja liikenteen
LisätiedotWRT610N LANGATON REITITIN
WRT610N LANGATON REITITIN Laitteen hyödyntäminen koulun laboratorioverkoissa Ammattikorkeakoulututkinnon opinnäytetyö Tietotekniikan ko. Riihimäki, 11.1.2010 Teri Nikkanen OPINNÄYTETYÖ Tietotekniikan koulutusohjelma
LisätiedotTW- EAV510/TW- EAV510AC: L2TP- OHJEISTUS
TW- EAV510/TW- EAV510AC: L2TP- OHJEISTUS Esimerkki 1: L2TP- yhteys kahden TW- EAV510/TW- EAV510AC laitteen välille Esimerkki 2: L2TP- yhteys TW- EAV510/TW- EAV510 AC ja Windows 8/8.1 koneen välillä Esimerkki
LisätiedotTietokone. Tietokone ja ylläpito. Tietokone. Tietokone. Tietokone. Tietokone
ja ylläpito computer = laskija koostuu osista tulostuslaite näyttö, tulostin syöttölaite hiiri, näppäimistö tallennuslaite levy (keskusyksikössä) Keskusyksikkö suoritin prosessori emolevy muisti levy Suoritin
LisätiedotOMA SÄÄSTÖPANKIN TUNNISTUSPALVELUN PALVELUKUVAUS
OMA SÄÄSTÖPANKIN TUNNISTUSPALVELUN PALVELUKUVAUS LUOTTAMUSVERKOSTO 1.3.2019 versio 1.0 1 Sisällys Yleistä... 2 Keskeisiä termejä... 2 Oma Säästöpankin tunnistuspalvelu... 3 Palvelun toiminnallinen kuvaus...
LisätiedotLuku II: Kryptografian perusteita
Luku II: Kryptografian perusteita Tässä toisessa luvussa esitellään muutamia peruskäsitteita ja -tekniikoita symmetrisestä salauksesta, julkisen avaimen salauksesta eli epäsymmetrisestä salauksesta, kryptografisista
LisätiedotOSI ja Protokollapino
TCP/IP OSI ja Protokollapino OSI: Open Systems Interconnection OSI Malli TCP/IP hierarkia Protokollat 7 Sovelluskerros 6 Esitystapakerros Sovellus 5 Istuntokerros 4 Kuljetuskerros 3 Verkkokerros Linkkikerros
LisätiedotModernien salausalgoritmien aikajana
Osa2: Jono- ja lohkosalaus Modernien salausalgoritmien aikajana II ww 41-45 50 ekr 1550 1919 Block ciphers 1976 DES -----------------------> 2001 AES 1975 Caesarsalaus Vigeneren salaus One Time Pad Enigma
LisätiedotT-110.4100 Tietokoneverkot kertaus
kertaus 1 Infrastruktuuripalvelut: DNS, SNMP Tietoturvaratkaisu TLS Sovelluskerros Käyttäjän sovellukset: sähköposti (SMTP, IMAP) WWW (HTTP) FTP, SSH, Socket-rajapinta ohjelmoinnille IP, osoitteet, reititys
LisätiedotWLAN-salausmenetelmät ja tietoturva
Kalle Havukainen WLAN-salausmenetelmät ja tietoturva Opinnäytetyö Tietotekniikan koulutusohjelma Huhtikuu 2010 KUVAILULEHTI Opinnäytetyön päivämäärä 9.4.2010 Tekijä(t) Kalle Havukainen Nimeke Koulutusohjelma
LisätiedotSatakunnan ammattikorkeakoulu
Satakunnan ammattikorkeakoulu Jarkko Rahkola GPRS-YHDYSLIIKENNE Tietotekniikan koulutusohjelma Tietoliikennetekniikan suuntautumisvaihtoehto 2007 TIIVISTELMÄ GPRS-YHDYSLIIKENNE Jarkko Rahkola SATAKUNNAN
LisätiedotOsa1: Peruskäsitteitä, klassiset salakirjoitukset. Salausmenetelmät. Jouko Teeriaho LapinAMK
Osa1: Peruskäsitteitä, klassiset salakirjoitukset Salausmenetelmät Jouko Teeriaho LapinAMK SALAUSMENELMÄT OSANA TEKNISTÄ TIETOTURVAA Tietoturvallisuus Yleinen tietoturva Tekninen tietoturva Palomuurit,
Lisätiedot5. SALAUS. Salakirjoituksen historiaa
1 5. SALAUS Salakirjoituksen historiaa Egyptiläiset hautakirjoitukset n. 2000 EKr Mesopotamian nuolenpääkirjoitukset n. 1500 EKr Kryptografia syntyi Arabiassa 600-luvulla lbn ad-durahaim ja Qualqashandi,
LisätiedotTietoturva 811168P 5 op
811168P 5 op 6. Oulun yliopisto Tietojenkäsittelytieteiden laitos Mitä se on? on viestin alkuperän luotettavaa todentamista; ja eheyden tarkastamista. Viestin eheydellä tarkoitetaan sitä, että se ei ole
LisätiedotSalakirjoitusmenetelmiä
Salakirjoitusmenetelmiä LUKUTEORIA JA LOGIIKKA, MAA 11 Salakirjoitusten historia on tuhansia vuosia pitkä. On ollut tarve lähettää viestejä, joiden sisältö ei asianomaisen mielestä saanut tulla ulkopuolisten
LisätiedotTURVALLISEN ETÄYHTEYDEN LUOMINEN
Riku Huuhka TURVALLISEN ETÄYHTEYDEN LUOMINEN VPN ja Direct Access TURVALLISEN ETÄYHTEYDEN LUOMINEN VPN ja Direct Access Riku Huuhka Opinnäytetyö Kevät 2011 Tietojenkäsittelyn koulutusohjelma Oulun seudun
LisätiedotTampereen ammattikorkeakoulu Tietotekniikan koulutusohjelma Tietoliikenne ja verkot suuntautumisvaihtoehto
WLAN Ville Leppänen Opinnäytetyö Joulukuu 2013 Tietotekniikan koulutusohjelma Tietoliikenne ja verkot suuntautumisvaihtoehto Tampereen ammattikorkeakoulu TIIVISTELMÄ Tampereen ammattikorkeakoulu Tietotekniikan
LisätiedotVerkottunut suunnittelu
Rintekno Oy / JMM / 10.1.2002 Verkottunut suunnittelu DOKUMENTTI- POHJAINEN Tarkastus ja hyväksyntä Automaattinen dokumenttien luonti MALLIPOHJAINEN 2D:SSÄ JA 3D:SSÄ Tarkastus ja hyväksyntä Virtuaaliset
LisätiedotDiplomi-insinööri Juha Lindström
Lappeenrannan teknillinen yliopisto Tietotekniikan osasto PEAP 802.1x-tunnistuksen toteutus RADIUS-palvelimeen Diplomityön aihe on hyväksytty Tietotekniikan osaston osastoneuvostossa 22.3.2006 Työn tarkastavat:
LisätiedotTURVALLINEN ETÄKÄYTTÖYHTEYS
TURVALLINEN ETÄKÄYTTÖYHTEYS LAHDEN AMMATTIKORKEAKOULU Tietotekniikan koulutusohjelma Tietoliikennetekniikka Opinnäytetyö Kevät 2008 Johannes Nurminen Lahden ammattikorkeakoulu Tietotekniikan koulutusohjelma
LisätiedotTietoturvallinen WLAN CASE: ICM Finland Oy
T AMPEREEN AMMATTIKORKEAKOULU OPINNÄYTETYÖ Tietoturvallinen WLAN CASE: ICM Finland Oy Teemu Wilkman Tietojenkäsittelyn koulutusohjelma joulukuu 2006 Työn ohjaaja: Harri Hakonen T AMPERE 2006 T AMPEREEN
LisätiedotMaailman ensimmäinen Plug & Go etäyhteyslaite
Maailman ensimmäinen Plug & Go etäyhteyslaite PATENTOITU RATKAISU» Suojattu patenteilla laitejärjestely sekä yhteydenmuodostus menetelmä ONGELMA» Sisäverkossa verkkolaitteiden käyttäminen on helppoa» Kun
Lisätiedot