1 / 13

ΑΣΦΑΛΗΣ ΔΙΑΔΙΚΤΥΑΚΗ ΔΙΑΚΙΝΗΣΗ... Πιστωτικών Μονάδων, Βαθμολογιών, Εγγράφων .doc,.xls,...κ.τ.λ.

ΑΣΦΑΛΗΣ ΔΙΑΔΙΚΤΥΑΚΗ ΔΙΑΚΙΝΗΣΗ... Πιστωτικών Μονάδων, Βαθμολογιών, Εγγράφων .doc,.xls,...κ.τ.λ. . Π Τ Υ Χ Ι Α Κ Η Ε Ρ Γ Α Σ Ι Α των Σπουδαστών: Τζούραλη Αντωνία Κολοκοτρώνης Κωνσταντίνος. Περιεχόμενα. Οι έννοιες SSL και Certificate Certificate Server και Certificate Authority

Télécharger la présentation

ΑΣΦΑΛΗΣ ΔΙΑΔΙΚΤΥΑΚΗ ΔΙΑΚΙΝΗΣΗ... Πιστωτικών Μονάδων, Βαθμολογιών, Εγγράφων .doc,.xls,...κ.τ.λ.

An Image/Link below is provided (as is) to download presentation Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author. Content is provided to you AS IS for your information and personal use only. Download presentation by click this link. While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server. During download, if you can't get a presentation, the file might be deleted by the publisher.

E N D

Presentation Transcript


  1. ΑΣΦΑΛΗΣ ΔΙΑΔΙΚΤΥΑΚΗ ΔΙΑΚΙΝΗΣΗ...Πιστωτικών Μονάδων, Βαθμολογιών, Εγγράφων .doc,.xls,...κ.τ.λ. ΠΤΥΧΙΑΚΗ ΕΡΓΑΣΙΑ των Σπουδαστών: Τζούραλη Αντωνία Κολοκοτρώνης Κωνσταντίνος

  2. Περιεχόμενα • Οι έννοιες SSL και Certificate • Certificate Serverκαι Certificate Authority • Παρουσίαση των υπόλοιπων Serversτης εφαρμογής • Η εφαρμογή των πιστοποιητικών στο ηλεκτρονικό ταχυδρομείο • Εφαρμογή : Ασφαλής Διαδικτυακή Διακίνηση Βαθμολογίας

  3. Οι έννοιες SSL και Certificate • Τί είναι το SSL Είναι ένα γενικού σκοπού πρωτόκολλο για την αποστολή κρυπτογραφημένης πληροφορίας μέσω Internet. Προσφέρει: • Απόδειξη γνησιότητας του server, χρησιμοποιώντας ψηφιακές υπογραφές • Απόδειξη γνησιότητας του client, χρησιμοποιώντας ψηφιακές υπογραφές • Εμπιστοσύνη δεδομένων μέσω της χρήσης κρυπτογράφησης • Προστασία ενάντια στις man-in-the-middle και replay επιθέσεις

  4. Digital Certificates - Identification • Τι είναι το ψηφιακό πιστοποιητικό Ψηφιακό έγγραφο το οποίο επιβεβαιώνει την ταυτότητα και την κατοχή δημοσίου κλειδιού ενός ατόμου, ενός Η/Υ ή server, ενός οργανισμού κ.τ.λ. • Κατηγορίες Ψηφιακών Πιστοποιητικών - Personal (or client) certificates - Server (or site) certificates - Secure e-mail certificates - CA certificates • Τι περιέχεται σε ένα Ψηφιακό Πιστοποιητικό

  5. Η συνεργασία SSL και Certificates • Server Authentication • Client Authentication

  6. Certifiacate Server και Certificate Authority • O Certificate Server • Τα συστατικά του Certificate Server

  7. Oι λειτουργίες του Certificate Server • Public Operations Απευθύνονται στους απλούς χρήστες • Privileged Operations Απευθύνονται στους διαχειριστές της CA

  8. Διαδικασία Απόκτησης Προσωπικού Πιστοποιητικού • Aποδοχή του site-certificate της CA • Συμπλήρωση της αίτησης για την απόκτηση ενός Personal Certificate • Eγκατάσταση του ιδιωτικού κλειδιού στον Browser του χρήστη • Παραλαβή του πιστοποιητικού από την CA μέσω e-mail • Eγκατάσταση του πιστοποιητικού στον Browser του χρήστη

  9. Διαδικασία αποδοχής μιας CA στον browser του χρήστη • Εισαγωγή του πιστοποιητικού της CA στον Browser του χρήστη Xρησιμοποιείται για: - την πιστοποίηση διαδικτυακών σελίδων - την αποστολή και λήψη κρυπτογραφημένων μηνυμάτων - την αποκαταστάση SSL συνδιαλλαγών

  10. Διαδικασία έκδοσης πιστοποιητικού

  11. Παρουσίαση των υπόλοιπων servers της εφαρμογής • Ο Administration Server • Ο Directory Server • O Enterprise Server

  12. Η συνεργασία των τεσσάρων servers • Administration Server : Μέσω αυτού γίνεται η διαχείριση των υπολοίπων server και η ρύθμιση των παραμέτρων τους. • Certificate Server : Αποτελεί την Υπηρεσία Παροχής των Πιστοποιητικών καθώς επίσης και την βάση για την πιστοποίηση της ταυτότητας των χρηστών και την κρυπτογραφημένη διακίνηση των πληροφοριών. • Directory Server : Αποτελεί τη βάση δεδομένων της εφαρμογής μας. Σε αυτόν καταχωρούνται όλα τα δεδομένα και οι εγγραφές και με αυτόν ανταλλάσσουν πληροφορίες όλοι οι servers. • Enterprise Server : Μέσω αυτού γίνεται η διαχείριση του έλεγχου πρόσβασης των χρηστών σε συγκεκριμένες περιοχές του συστήματος

  13. Administration Server Certificate Server Directory Server Enterprise Server Ασφαλείς WWW εφαρμογές Εφαρμογή του SSL Encrypted-Signed e-mail Σχηματική απεικόνιση της συνεργασίας των servers

More Related