Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Шифрование трафика

Ответить
Настройки темы
Шифрование трафика

Пользователь


Сообщения: 74
Благодарности: 0

Профиль | Отправить PM | Цитировать


Правильно ли я понял для защиты от сниферов применяется шифрование трафика? Если да, то плиз обьясните кто может, по любой системе windows, linux как это сделать.


Отправлено: 12:08, 05-01-2004

 

Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


Lindah

возможно вам поможет знакомство с топиком "Борьба со снифферами в локалке"

дополнительное шифрование уже применяется непосредственно к используемому программному обеспечению. поэтому ключевые слова для поисков "шифрование название_ПО"

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 13:07, 05-01-2004 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


Lindah
Внутри локалки помогает настройка IPSec (в ХР и 2000 есть встроенная поддержка, тока в 2К настроек меньше). Конкретных ссылок дать на статьи дать не могу, но по этому вопросу по поиску окромное количество информации найти можно.

-------
Будь проще...


Отправлено: 12:04, 06-01-2004 | #3


Пользователь


Сообщения: 74
Благодарности: 0

Профиль | Отправить PM | Цитировать


[rus]Pravil'no li ya ponyal, snifferit' mogut tol'ko v lokalke?[/rus]

[s]Исправлено: ArtemD, 14:42 7-01-2004[/s]

Отправлено: 02:18, 07-01-2004 | #4


Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


Lindah
Практически - да, теоретически - нет. Если какой-нить интернет провайдер задастся целью просниферрить имеющиюся в его распоряжении сетку, включая все имеющиеся интернет-маршрутизаторы, то добром это не кончится - все капитально присядет, хоитя если под это дело выделить специальное оборудование, то можно добится, чтоб на производительность транзитного трафика это сильно не влияло.
    А твой вопрос что подразумевал? Можно ли из локалки сниферить интернет, это имелось в виду?

-------
Будь проще...


Отправлено: 15:37, 08-01-2004 | #5


Пользователь


Сообщения: 74
Благодарности: 0

Профиль | Отправить PM | Цитировать


Greyman

Я имел ввиду, что если у меня нет локалки то боятся сниферов мне нечего. Так или нет?

P.S. Спасибо всем

Отправлено: 14:26, 10-01-2004 | #6


Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


Lindah
Цитата:
Я имел ввиду, что если у меня нет локалки то боятся сниферов мне нечего. Так или нет?
В принципе -да. Но, как я уже писал, сниффингом может заниматься тот, через кого ты в инет выходишь. Просто провайдеру больше делать нефиг, как всех подряд снифферить (по крайней мере крупные, первичные), а вот если, например, через институт выходишь или еще какуюнить конторку, то вполне могут и поснифферить...

-------
Будь проще...


Отправлено: 06:16, 12-01-2004 | #7


Аватара для Patrick

Пользователь


Сообщения: 61
Благодарности: 0

Профиль | Отправить PM | Цитировать


2 Greyman

ИМХО, интернет-пров, если возникнет такая необходимость (или будет поставлена задача ), конечно, сможет снифить весь трафик, исходящий от клиента, равно как и входящий. НО! Например, на моем хосте выполняется веб-сервак, через к-рый клиент из инета обмениваеся со мной (и с другими) инфой (форум там, чат, гостевуха, голосование, заказ товаров в веб-шопе с указанием реквизитов своей кредитки, и т.п.). Если при этом используется шифрование трафика (например Апач с поддержкой SSL), пров может снифить сколько угодно, само по себе это ему ничего не даст . Сорри, кто знает, для тех, кто не знает, попытаюсь объяснить. В данном случае используется ассиметричное шифрование. Это значит, что передаваемое сообщение зашифровывается так: *С=М(Кз), где С - зашифрованное сообщение, М - открытое сообщение, Кз - ключ шифрования. Т.е. С является функцией от М по аргументу Кз; Кз-случайное число. *Далее, криптотекст С расшифровывается так: М=С(Кр), где Кр - ключ расшифрования, который в нашем случае (ассиметричное шифрование) не равен Кз (при симметричном шифровании Кз=Кр). Все это упрощенно, конечно. *Кз является открытым ( или публичным) ключом public key в то время как Кр - закрытый, private key. Таким образом, пров при желании может отловить сообщение, зашифрованное с помощью открытого ключа, но расшифровать это сообщение (в идеале) возможно только на сервере, где хранится Кр. Для всего этого используется различный матаппарат в зависимости от требуемой стойкости к криптоанализу(проще говоря - взлому) - RSA (криптопреобразования в кольцах целых чисел - в OpenSSL, если не ошибаюсь, используется именно такой алгоритм с ключом в 128 бит), криптопреобразования в полях Галуа, криптопреобразования в эллиптических кривых над полями Галуа (на этом матаппарате построена реализация цифровой подписи в соответствии *с ДСТУ 4145-2002 - Держстандарт Украины, имеется соответствуюющий ГОСТ РФ, не помню какой ). Но это я немножко отвлекся, короче, при желании можно сделать так, что пров сможет снифить трафик (если захочет или заставят), но смысл передаваемой инфы останется для него недоступен

Извините, что так длинно.

-------
Sinn Fein! - Мы сами!


Отправлено: 01:10, 17-01-2004 | #8


Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Есть очень хорошая программа: Waste. Написана она автором небезизвестного Winamp'а. С ее помощью можно общаться, обмениваться файлами и т.д., но только с определенными пользователями. Шифруется все RSA, так что никто не влезет.
Скачать: http://grazzy.mjoelkbar.net/waste/
Настройка: http://www1.xakep.ru/magazine/xa/055/026/1.asp

Отправлено: 18:39, 03-02-2004 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Шифрование трафика

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Flash - Шифрование Flash kalexi Накопители (SSD, HDD, USB Flash) 7 04-02-2010 13:06
Шифрование файла ILLeGaLL Хочу все знать 8 20-11-2009 02:07
ассимитричное шифрование E-mail Защита компьютерных систем 1 24-03-2006 16:18
шифрование трафика romez777 Защита компьютерных систем 1 07-08-2005 18:02
Шифрование в Win2000 Cancer Microsoft Windows NT/2000/2003 7 21-08-2003 09:25




 
Переход