This is the html version of the file
http://idg.bg/events/event/2007/0921171613-Paraflow.ppt.
Google automatically generates html versions of documents as we crawl the web.
Динамични комуникации чрез динамични ключове (PKI). Бъдещето на комуникационната сигурност
Павел Марков
CISSP, CCIE Консултант “Мрежи и комуникации”
Парафлоу Комуникейшънс ООД
* Удвояване на загубите от кибер престъпления през 2007
* Най-масовият тип атака са опитите за нерегламентиран достъп от вътрешната мрежа
* Сред типовете атаки кражбата на конфиденциални данни е на 4-то място във финансово изражение
Загуби от пробив на информационната сигурност
Някои факти*:
* Данните са от ежегодното проучване на института за компютърни престъпления CSI и ФБР
Информационна сигурност – CIA триада
o Конфиденциалност
o Цялостност
o Непрекъсваемост
Confidentiality
Integrity
Availability
Информационна сигурност – CIA триада
o “Кой си ти” – идентификация
o “Скриване” на информацията – конфиденциалност
o Защита на информацията срещу манипулиране и възпроизвеждане
Динамични ключове (PKI) – как се вписват?
Информационна сигурност – VPN с PKI
o Допълнение към класическите VPN мрежи
o Подобрена схема за автентикация
o Базирана на стандартизирани решения от Cisco и Microsoft
Виртуални частни мрежи с динамични ключове
Защо динамични вместо статични:
* Гарантирано ниво на сложност на паролата
* Минимизиране на риска от “надничане над рамото”
Динамични ключове – екстра или необходимост?
parola1
MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDfuaEa/vLvnLLBJNRuATnhomUX
EdAsfvyrZbkQG1BqgxBUQo+doMvZlbdOqp/cAhPZQf/Meg57Y44hismn6SHPZeZU
9QRhuu1entbcKcMO0gF6i80tc6yxwcbkTUsi8duSCa/XirpSNXjS9XRZnd5/SQwB
u3upb8jdAbCmiMq93QIDAQAB
Защо динамични вместо статични:
* По-ефективно създаване, разпространяване и отмяна на пароли
* Интеграция с други системи за оторизация
* Гарантирано и автоматизирано обновяване на паролите
Динамични ключове – екстра или необходимост?
За кого е подходящо:
* Централизирани информационни системи
* Разпределени информационни системи
* Произволни VPN мрежи
Динамични ключове – екстра или необходимост?
От какви компоненти се състои?
Динамични ключове (PKI) – технология
* Двойка public/private ключове за асиметрично криптиране
* Цифрови сертификати
* Централизиран сертификационен сървър (CA)
Как работи – асиметрично криптиране
Динамични ключове (PKI) – технология
“Чисти” данни
Криптиране
Декриптиране
“Чисти” данни
Криптирани данни
Public Key на Петър
Private Key на Петър
Петър
Иван
Публична мрежа
Как работи – цифрови сертификати
Динамични ключове (PKI) – технология
* Еквивалент на електронна лична карта за идентификация
* Съдържа набор от параметри:
o Публичния ключ
o Идентификатор
o Валидност
o Цифрова сигнатура на сертификата
Как работи – Certificate authority (CA)
Динамични ключове (PKI) – технология
* Точка на довереност (trusted third party) – посредник на комуникацията между две единици
* Издава цифрови сертификати
* Удостоверява публичните ключове със собственика на сертификата
Внедряване на PKI в мрежата на ОББ
Динамични ключове (PKI) – технология
* Защитена комуникация на банкомати
* Пренос през публична мрежа MPLS
* Решение с продукти на Cisco Systems
Реализация
Внедряване на PKI в мрежата на ОББ
Какво постигнахме?
Внедряване на PKI в мрежата на ОББ
* Защита на критична финансова информация
* Динамична и гъвкава схема за автентикация на трафика
* Защита на инвестициите с подобрена сигурност без допълнителен хардуер и софтуер
