Εισαγωγή στην Επιστήμη των Υπολογιστών Κωδικός Μαθήματος: 2895 Κωδικός Διαφανειών: MKT110 Γεωπονικό Πανεπιστήμιο Αθηνών Γενικό Τμήμα Εργαστήριο Πληροφορικής.

Slides:



Advertisements
Παρόμοιες παρουσιάσεις
« Βελτιστοποιώντας τη χρήση της γνώσης στη διαμόρφωση δημοσίων πολιτικών και στην ανάπτυξη επιχειρηματικής δραστηριότητας. Η στρατηγική σημασία της ανοιχτής.
Advertisements

COMPUTERWORMS.
Ποια είναι τα είδη των κακόβουλων προγραμμάτων;. Τι είναι οι ιοί των υπολογιστών;
Προστασία Λογισμικού - Ιοί
Το πρόβλημα της ασφάλειας Προστασία είναι ο μηχανισμός για έλεγχο πρόσβασης προγραμμάτων, διεργασιών ή χρηστών στους πόρους ενός Η/Υ. Αυτό δουλεύει όσο.
ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ και ΔΙΚΤΥΩΝ  Προστασία Πληροφοριών • Εξωτερικό • Εσωτερικό • Διαθεσιμότητα • Ακεραιότητα • ……
ΠΜΣ ΠΡΟΗΓΜΕΝΑ ΣΥΣΤΗΜΑΤΑ ΠΛΗΡΟΦΟΡΙΚΗΣ Κατεύθυνση ΤΕΔΑ Τεχνολογίες Διαχείρισης Ασφάλειας Security Management Engineering Τμήμα Πληροφορικής ΠΑΝΕΠΙΣΤΗΜΙΟ.
Λειτουργικό Σύστημα 2ο μέρος.
FIREWALL Στην επιστήμη των υπολογιστών ο όρος firewall ή τείχος προστασίας χρησιμοποιείται για να δηλώσει κάποια συσκευή ή πρόγραμμα που είναι έτσι ρυθμισμένο.
 Η κύρια λειτουργία ενός firewall είναι η ρύθμιση της κυκλοφορίας δεδομένων ανάμεσα σε δύο δίκτυα υπολογιστών. Συνήθως τα δύο αυτά δίκτυα είναι το Διαδίκτυο.
ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ
ΔΟΥΡΕΙΟΣ ΙΠΠΟΣ (TROJAN HORSE)
Μέθοδοι Υδατοσήμανσης για την Προστασία της Πνευματικής Ιδιοκτησίας
ΠΤΥΧΙΑΚΗ ΕΡΓΑΣΙΑ ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΟ ΔΙΑΔΙΚΤΥΟ
ΑΣΦΑΛΕΙΑ ΣΤΟ ΔΙΑΔΙΚΤΥΟ
Henric Johnson1 Κεφάλαιο 3 Κρυπτογραφία δημόσιου κλειδιού και πιστοποίηση αυθεντικότητας μηνυμάτων Henric Johnson Blekinge Institute of Technology, Sweden.
ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΚΑΙ Η/Υ
ΠΛΗΡΟΦΟΡΙΑΚΑ ΣΥΣΤΗΜΑΤΑ
Διαδίκτυο Κίκα Χρυσοστόμου. Πρωτόκολλο https: HyperText Transfer Protocol Secure Χρησιμοποιείται για ασφαλή επικοινωνία Π.χ μια ασφαλή ιστοσελίδα που.
Τμήμα Αρχειονομίας- Βιβλιοθηκονομίας Ιόνιο Πανεπιστήμιο
Ασφάλεια δικτύων.
Ασφάλεια στο Διαδίκτυο Τεχνολογίες Διαδικτύου National Technical University of Athens.
ΠΡΟΣΤΑΣΙΑ ΛΟΓΙΣΜΙΚΟΥ-ΙΟΙ
Ορισμός Ο δούρειος ίππος είναι ένα πρόγραμμα κακόβουλου λογισμικού, το οποίο κρύβεται μέσα σε άλλα προγράμματα. Εισέρχεται σε έναν υπολογιστή κρυμμένο.
ΙΟΝΙΟ ΠΑΝΕΠΙΣΤΉΜΙΟ ΜΠ ΤΜ. ΑΡΧΕΙΟΝΟΜΙΑΣ ΒΙΒΛΙΟΘΗΚΟΝΟΜΙΑΣ « ΥΠΗΡΕΣΙΕΣ ΠΛΗΡΟΦΟΡΗΣΗΣ ΣΕ ΨΗΦΙΑΚΟ ΠΕΡΙΒΑΛΛΟΝ» «ΨΗΦΙΑΚΕΣ ΒΙΒΛΙΟΘΗΚΕΣ» «ΑΥΘΕΝΤΙΚΟΤΗΤΑ – ΕΜΠΙΣΤΕΥΤΙΚΟΤΗΤΑ.
Είναι το λογισμικό που περιέχει τις απαιτούμενες εντολές έτσι ώστε να μπορέσει να προσβάλλει ένα υπολογιστικό σύστημα. Με τον όρο «προσβάλλει» εννοούμε.
ΔΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ Εργασία του/της…...
Καθ. Γκρίτζαλης Στέφανος Ειδικός Γραμματέας Διοικητικής Μεταρρύθμισης
WORMS Ένα σκουλήκι υπολογιστή (computer worm) είναι
Κατηγορίες Λογισμικού. Περιγραφή Ενότητας  Στην ενότητα αυτή θα παρουσιάσουμε την έννοια του λογισμικού. Θα αναπτυχθούν οι κατηγορίες λογισμικού με τις.
ΕΝΟΤΗΤΑ 1 – Κεφάλαιο 7: Προστασία λογισμικού - Ιοί
Ασφάλεια Δικτύων. “Αγαθά” πληροφοριακού συστήματος Δεδομένα Πληροφορίες Υπολογιστικοί πόροι.
Διαδίκτυο Κίκα Χρυσοστόμου. Κίνδυνοι: 1.Λήψη ανεπιθύμητων Μηνυμάτων (Spam) 2.Phising 3.Κίνδυνος μόλυνσης Ηλεκτρονικών Ιών.
ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ ΖΗΤΗΜΑΤΑ ΑΣΦΑΛΕΙΑΣ I Β. Μάγκλαρης 20/11/2009.
© 2015 Ασφαλή Λειτουργικά Συστήματα Σχετικά με το μάθημα… Ασφαλή Λειτουργικά Συστήματα Διατμηματικό Πρόγραμμα Μεταπτυχιακών.
Personal Firewalls Ασφάλεια στο Διαδίκτυο Τεχνολογία Firewall Χαρακτηριστικά Personal Firewalls Συγκριτικοί Πίνακες Χρήστος Βενέτης Μάιος 2002.
Φεβρουάριος 2004Οικονομικό Πανεπιστήμιο Αθηνών 1 Ιδιωτική και Ανώνυμη Αυθεντικοποίηση Χρήστη σε Κινητά Δίκτυα Σανίνας Κωνσταντίνος Επιβλέπων καθηγητής:
Διδακτική Πληροφορικής
S/MIME Στα πρώτα στάδια ανάπτυξης η εφαρμογή υποστήριζε αποκλειστικά τη μεταφορά κειμένου μεταξύ των χρηστών Το πρωτόκολλο MIME (Multipurpose Internet.
1 Πληροφορική Ι Ενότητα 10 : Ασφάλεια Δρ. Γκόγκος Χρήστος Ελληνική Δημοκρατία Τεχνολογικό Εκπαιδευτικό Ίδρυμα Ηπείρου.
Malware – Κακόβουλο Λογισμικό Σύντομη Παρουσίαση.
στην Επιστήμη των Υπολογιστών Κωδικός Διαφανειών: MKT110
Β. Μάγκλαρης 14/11/2016 ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Διαχείριση Ασφαλείας (Ι) Απειλές Ασφαλείας Δημόσια & Ιδιωτικά Κλειδιά.
Προχωρημένα Θέματα Δικτύων
Νομικά Θέματα Πληροφορικής
Secure Sockets Layer (SSL)
ΑΣΦΑΛΕΙΑ ΙΑΤΡΙΚΩΝ ΔΕΔΟΜΕΝΩΝ
Γνωριμία με το Λογισμικό του Υπολογιστή
στην Επιστήμη των Υπολογιστών Κωδικός Διαφανειών: MKT110
Κωδικός Διαφανειών: MKT119
Κατηγορίες και Προδιαγραφές Λογισμικού Η/Υ (Software)
Κεφάλαιο 10: Υπηρεσίες και εφαρμογές Διαδικτύου
ΑΣΦΑΛΕΙΑ ΠΛΗΡΟΦΟΡΙΑΚΩΝ ΣΥΣΤΗΜΑΤΩΝ
Κατηγορίες και είδη Λογισμικού Προστασίας Λ.Σ. από κακόβουλο λογισμικό
Firewall Antivirus Antispyware Internet security
ΥΠΗΡΕΣΙΕΣ ΚΑΙ ΕΦΑΡΜΟΓΕΣ ΔΙΑΔΙΚΤΥΟΥ 10.1 Υπηρεσίες Διαδικτύου
Τα μέσα αποθήκευσης μπορεί να χαλάσουν.
ΑΣΦΑΛΕΙΑ ΣΤΟ ΔΙΑΔΙΚΤΥΟ
Κανόνες Ασφαλούς Χρήσης του Διαδικτύου
ΚΑΚΟΒΟΥΛΟ ΛΟΓΙΣΜΙΚΟ (ΟΡΙΣΜΟΣ) Κακόβουλο λογισμικό ονομάζεται το λογισμικό το οποίο εκ προθέσεως διαθέτει τις απαιτούμενες εντολές για να βλάψει ένα υπολογιστικό.
Ιοί στον Η/Υ.
Κακόβουλο ονομάζεται το λογισμικό που εκ προθέσεως δημιουργήθηκε για να βλάψει ένα υπολογιστικό σύστημα. Τα ψηφιακά αρχεία κινδυνεύουν να αλλοιωθούν,
Κανόνες Ασφαλούς Χρήσης του Διαδικτύου
ΕΝΟΤΗΤΑ 2 – Κεφάλαιο 7: Προστασία Λογισμικού - Ιοί
περιεχόμενα ΑΣΦΑΛΕΙΑ ΣΤΟ ΔΙΑΔΙΚΤΙΟ1 ΤΙ ΕΙΝΑΙ ΤΟ ΔΙΑΔΙΚΤΙΟ;
ΤΑ ΘΕΤΙΚΑ ΤΟΥ ΔΙΑΔΙΚΤΥΟΥ
Υπηρεσίες και εφαρμογές Διαδικτύου
1. Τα μέσα αποθήκευσης μπορεί να χαλάσουν.
ΘΕΜΑΤΑ ΑΣΦΑΛΕΙΑΣ ΣΤΟ ΗΛΕΚΤΡΟΝΙΚΟ ΕΜΠΟΡΙΟ
ΑΣΦΑΛΕΙΑ ΣΤΟΝ ΨΗΦΙΑΚΟ ΚΟΣΜΟ
Μεταγράφημα παρουσίασης:

Εισαγωγή στην Επιστήμη των Υπολογιστών Κωδικός Μαθήματος: 2895 Κωδικός Διαφανειών: MKT110 Γεωπονικό Πανεπιστήμιο Αθηνών Γενικό Τμήμα Εργαστήριο Πληροφορικής Καθηγητής Νίκος Λορέντζος

11. Ασφάλεια Συστημάτων Γεωπονικό Πανεπιστήμιο Αθηνών Γενικό Τμήμα Εργαστήριο Πληροφορικής Καθηγητής Νίκος Λορέντζος

3 Προγράμματα που εκτελούν καταστροφικές ενέργειες σε υπολογιστικά συστήματα. Μπορούν να έχουν ανεπιθύμητες συνέπειες, όπως - εμφάνιση μηνυμάτων, - διαγραφή αρχείων, - πρόσβαση σε ευαίσθητα δεδομένα, - κατανάλωση υπολογιστικών πόρων. - φορμάρισμα δίσκων. Κακόβουλα Προγράμματα και Επιθέσεις

4 ΣΚΟΥΛΗΚΙΑ: Προγράμματα που εξαπλώνονται μέσω των δικτυωμένων Η/Υ και αντιγράφουν τους εαυτούς τους ανεξέλεγκτα. Συνήθως δεν προκαλούν άλλου τύπου επιπλοκές. ΚΟΥΝΕΛΙΑ: Προγράμματα που αυτό-αντιγράφονται απεριόριστα με σκοπό την υπερβολική κατανάλωση υπολογιστικών πόρων. ΔΟΥΡΕΙΟΙ ΙΠΠΟΙ: Προγράμματα που στο προσκήνιο εκτελούν μια συγκεκριμένη εργασία αλλά ταυτόχρονα στο παρασκήνιο εκτελούν κάποια άλλη. ΠΙΣΩ ΠΟΡΤΕΣ: Κρυμμένες λειτουργίες προγραμμάτων με τις οποίες επιτυγχάνεται η προσπέλαση σε ευαίσθητα δεδομένα. ΙΟΙ: Μέρη κώδικα που είναι προσαρτημένα σε ένα κανονικό πρόγραμμα και αντιγράφονται από μόνα τους. Συνήθως προκαλούν ζημιές. ΛΟΓΙΚΕΣ ΒΟΜΒΕΣ: Κακόβουλα προγράμματα που ενεργοποιούνται όταν ικανοποιηθεί μια λογική συνθήκη. ΧΡΟΝΙΚΕΣ ΒΟΜΒΕΣ: Κακόβουλα προγράμματα που ενεργοποιούνται όταν έρθει η κατάλληλη χρονική στιγμή. Βασικοί Τύποι Κακόβουλων Προγραμμάτων

5 ΕΣΩΤΕΡΙΚΟ ΔΙΚΤΥΟ ΕΞΩΤΕΡΙΚΑ ΔΙΚΤΥΑ ΦΙΛΤΡΟ Firewall Πύλες Προστασίας (Firewalls) Το λογισμικό και ο εξοπλισμός που τοποθετούμενος ανάμεσα στο διαδίκτυο και στο υπό προστασία δίκτυο, επιτρέπει στους εξωτερικούς χρήστες προσπέλαση στο προστατευόμενο δίκτυο, μόνο εφόσον διαθέτουν συγκεκριμένα προνόμια. Μπορεί να επιτρέπει επιλεκτικά την πρόσβαση στους εξωτερικούς χρήστες, βασιζόμενο σε ονόματα χρηστών και κωδικούς πρόσβασης ή σε IP διευθύνσεις ή ακόμη και σε ονόματα πεδίων. Προστατεύουν από απειλές όπως: - Μη εξουσιοδοτημένη προσπέλαση των δικτυακών πόρων. - Άρνηση εξυπηρέτησης όταν κάποιος εξωτερικός παράγοντας γεμίζει τους διαθέσιμους ελεύθερους χώρους των δίσκων. - Προσποίηση, όταν τα μηνύματα του ηλεκτρονικού ταχυδρομείου φαίνονται ότι προέρχονται από κάποιο νόμιμο χρήστη ενώ έχουν παραποιηθεί από άλλον.

6 Αλγόριθμος κρυπτογράφησης Αλγόριθμος αποκρυπτογράφησης Κρυπτογραφημένο Κείμενο Κλειδί κρυπτογράφησης Κλειδί αποκρυπτογράφησης Αρχικό κείμενο Κρυπτογραφία Κλάδος των μαθηματικών που ασχολείται με το μετασχηματισμό των δεδομένων. Επίσης είναι η διεργασία μετασχηματισμού μηνύματος σε μια ακατανόητη μορφή με τη χρήση ενός κρυπτογραφικού αλγορίθμου, έτσι ώστε αυτό να είναι αναγνώσιμο μόνο από τον νόμιμο παραλήπτη. Κάθε κρυπτογραφική τεχνική βασίζεται: - στον αλγόριθμο και - στο κρυπτογραφικό κλειδί.

7 Σύστημα Μυστικού Κλειδιού Τ ο κρυπτογραφικό κλειδί χρησιμοποιείται τόσο για την κωδικοποίηση όσο και για την αποκωδικοποίηση των δεδομένων. Η προστασία των δεδομένων βασίζεται αποκλειστικά στην υπόθεση ότι το κλειδί είναι γνωστό μόνο στα μέρη που επικοινωνούν μεταξύ τους. Μέθοδοι Κρυπτογραφίας Σύστημα Δημόσιου και Ιδιωτικού Κλειδιού Κ άθε οντότητα χρησιμοποιεί ένα ζευγάρι κρυπτογραφικών κλειδιών, το ένα από τα οποία είναι γνωστό (δημόσιο κλειδί) και το άλλο είναι μυστικό (ιδιωτικό κλειδί). Πλεονέκτημα: Για να επικοινωνήσουν δυο οντότητες δεν χρειάζεται η μια να γνωρίζει το ιδιωτικό κλειδί της άλλης.

Αποφυγή Δυσαρέστων Συνεπειών 1.Τεχνική επάρκεια: Η αποτελεσματική αξιοποίηση του εξοπλισμού Πληροφορικής και των εγκατεστημένων Πληροφοριακών Συστημάτων εξαρτάται από την τεχνική και επιστημονική επάρκεια του προσωπικού των κέντρων Πληροφορικής. Οι τεχνικοί και το επιστημονικό προσωπικό, που στελεχώνουν τις μονάδες Πληροφορικής, πρέπει να ακολουθούν αυστηρούς κανόνες προστασίας – εμπιστευτικότητας των μηχανογραφικών αρχείων και ορθής λειτουργίας των συστημάτων. 2. Νομοθετικό πλαίσιο: Η πολιτεία θεσμοθετεί το κατάλληλο πλαίσιο για - την προστασία των ατομικών ελευθεριών, - τη διαφάνεια της λειτουργίας πληροφοριακών μονάδων της Δημόσιας Διοίκησης, - τον περιορισμό της ανεργίας που οφείλεται στον τεχνολογικό εκσυγχρονισμό των παραγωγικών μονάδων και την αυτοματοποίηση στη βιομηχανία, και - την προστασία της πνευματικής ιδιοκτησίας των προϊόντων λογισμικού, δεδομένων και μαγνητικών αρχείων. 3. Κοινωνική ενημέρωση: Η ενημέρωση του κοινωνικού συνόλου για τις δυνατότητες της Πληροφορικής και ο προβληματισμός του για τις πιθανές θετικές και αρνητικές επιπτώσεις στο μέλλον αποτελεί μέριμνα των οργανωμένων πολιτικών φορέων, των εργατικών και επιστημονικών σωματείων, της Πολιτείας γενικότερα. 8