GREEK

Θέματα Ασφάλειας Υπολογιστών και Δικτύων

Book information

Publisher
ΕΜΠ
Year
2021
Language
greek
Format
PDF
Filesize
3 MB (3667987 bytes)
Pages
\259
Time added
2023-02-26 17:59:27

Description

Πρόλογος Περιεχόμενα Εισαγωγή στην ασφάλεια Συμμετρική κρυπτογραφία Εισαγωγή Κώδικες υποκατάστασης Μονοαλφαβητικοί κώδικες Κώδικας ολίσθησης Κώδικας μετάθεσης (permutation cipher) Συγγενής κώδικας (affine cipher) Πολυαλφαβητικοί κώδικες Vigenère Κώδικας Vernam Μηχανές με τροχούς Κώδικας μετάθεσης Κώδικας Hill Τέλεια μυστικότητα Εφαρμογή στον Κώδικα Ολίσθησης Σημειωματάριο μιας χρήσης (One Time Pad) Κώδικες ροής Κώδικας Αυτόματου Κλειδιού (Autokey Cipher) Δίκτυα υποκατάστασης-μετάθεσης (SPN) Data Encryption Standard Οι κώδικες του Horst Feistel Συνοπτική περιγραφή του DES 3DES Advanced Encryption Standard Κλειδιά γύρων Βασικός αλγόριθμος Υποκατάσταση S (S-Box) Υπολογισμός του S-box Μικρή εισαγωγή στα πεδία Galois Μετάθεση P Μίξη στήλης M - mix columns Μη συμμετρική κρυπτογραφία Ο αλγόριθμος RSA Επιλογή παραμέτρων και κλειδιών Υπολογισμός του αντιστρόφου Υπολογισμός μέσω της συνάρτησης Euler Υπολογισμός μέσω του επεκτεταμένου αλγορίθμου του Ευκλείδη Επιθέσεις στον RSA Ανταλλαγή κλειδιών κατά Diffie-Hellman Αρχική ρίζα (primitive root) πρώτου αριθμού Αλγόριθμος Diffie-Hellman Συναρτήσεις κατακερματισμού Κρυπτογραφικές λύσεις Απλές συναρτήσεις κατακερματισμού Ιδιότητες των συναρτήσεων κατακερματισμού Προβλήματα αντιστροφής Ιδανικές συναρτήσεις κατακερματισμού Συναρτήσεις με και χωρίς κλειδί Εφαρμογή σε κείμενα απεριόριστου μήκους Το σχήμα Merkle–Damgård Τυποποιημένες συναρτήσεις MD2 Message Digest Algorithm MD4 Message Digest Algorithm MD5 Message Digest Algorithm SHA-1 Επαύξηση - padding Συναρτήσεις f, σταθερές, αρχικές τιμές Επεξεργασία ενός block SHA-2 Σταθερές και προεπεξεργασία του μηνύματος Επεξεργασία ενός block SHA-3 Η πορεία προς τον Keccak Η επιλογή αλγορίθμου με διαγωνισμό Γενική άποψη του αλγόριθμου Ο σπόγγος Παραγέμισμα Ο πίνακας κατάστασης Συναρτήσεις εντός της f O αλγόριθμος Keccak μέσα στον σπόγγο Οι συναρτήσεις SHAKE Κακόβουλο λογισμικό Τι είναι το κακόβουλο λογισμικό Ταξινόμηση Κίνητρα του επιτιθέμενου Φορτίο Διάδοση Πλατφόρμες και συσκευές Εργαλεία Τυποποίηση της ταξινόμησης Αυτοαναπαραγόμενο λογισμικό Ιικό σύνολο Ανιχνευσιμότητα Εξελιξιμότητα Υπολογισιμότητα Θέματα πολυπλοκότητας Δομή του κακόβουλου λογισμικού Κύκλος ζωής Κύκλος ζωής ιών και σκουληκιών Μη αυτοαναπαραγόμενο λογισμικό Δούρειος ίππος Λογικές βόμβες Χαρακτηρισμός βάσει σκοπού και ενεργειών Bots & botnets Επικοινωνία σε botnet Adware & malvertising Spyware HTTP cookies Καταγραφείς πληκτρολόγησης - Keyloggers Spam & Phishing Στατιστικά στοιχεία Νομικό πλαίσιο για το spam Μέτρα καταπολέμησης του spam Rootkit Backdoor Ransomware Προχωρημένη Επίμονη Απειλή Διακεκριμένες περιπτώσεις κακόβουλου λογισμικού Creeper Morris worm ILOVEYOU Code Red Nimda SQL Slammer Conficker Zeus Shlayer Stuxnet CryptoLocker Υπόθεση SolarWinds Παραβίαση δεδομένων του MS Exchange Server Επιθέσεις άρνησης υπηρεσίας Τι είναι οι επιθέσεις άρνησης υπηρεσίας Ταξινόμηση των επιθέσεων Ταξινόμηση ως προς το στόχο Επιθέσεις στη χωρητικότητα του δικτύου Στοχευμένη επίθεση Επίθεση σε πόρους των εφαρμογών Ταξινόμηση ως προς τη δικτυακή γνώση-θέση του επιτιθέμενου Η αλλοίωση της διεύθυνσης Πώς υλοποιείται Υποδοχές (Sockets) Η ακατέργαστη υποδοχή IP Botnets Αρχιτεκτονική και λειτουργία Τοπολογία Προετοιμασία Κυρίως λειτουργία Μέθοδοι άμυνας Ανίχνευση Η οικονομική πλευρά Το προς διάθεση προϊόν Επιχειρηματικό μοντέλο Ένα παράδειγμα: Mirai Επιθέσεις πλημμύρας Πλημμύρα ping Τι είναι το ICMP Echo Request Τι είναι το ping Πώς γίνεται η επίθεση με ping Ping με αλλοιωμένη διεύθυνση Ανάλυση οπισθοσκέδασης Έλεγχος εξόδου (egress filtering) Πλημμύρα TCP SYN Επίθεση μέσω PMTUD Τι είναι το MTU Τι είναι το Path MTU Discovery (PMTUD) Πώς γίνεται η επίθεση στο PMTUD Αντίμετρα στην επίθεση στο PMTUD Επίθεση μέσω chargen Επίθεση στο SNMP Τι είναι το SNMP Επίθεση ανάκλασης (DrDoS) μέσω SNMP Επίθεση μέσω πρωτοκόλλου NTP Υποδομή και πρωτόκολλο NTP Επίθεση μέσω NTP Τείχη προστασίας Τύποι ελέγχου Θετικό τείχος Αρνητικό τείχος Επιθεώρηση με γνώση της κατάστασης Περαιτέρω επιθεώρηση πακέτου σε βάθος Πύλες αντιπροσώπων εφαρμογών Ανίχνευση εισβολής Γενικά περί ανίχνευσης Κίνητρα και κατηγορίες επιτιθεμένων Συστήματα ανίχνευσης Ανίχνευση στον υπολογιστή - HIDS Ίχνη και ψηφιακή εγκληματολογία Λειτουργία του IDS Ανίχνευση στo δίκτυο - NIDS Μέθοδοι ανίχνευσης επιθέσεων κίνησης Μέθοδοι ανίχνευσης ανωμαλιών Ανάλυση ακραίων τιμών Πιθανοτικά μοντέλα Γραμμικά μοντέλα Φασματικά μοντέλα Μοντέλα βασισμένα στην εγγύτητα Μοντέλα προερχόμενα από τη θεωρία πληροφορίας Ανίχνευση ανωμαλιών σε δίκτυα Περιορισμός των διαστάσεων του σήματος Στατιστικές μέθοδοι Πρωτόκολλα ασφάλειας στο Internet Transport Layer Security - TLS Σχεδιαστικοί στόχοι και επιλογές Μικρή ιστορική ανασκόπηση Γενική θεώρηση του TLS Το πρωτόκολλο εγγραφής Αυθεντικοποίηση και κρυπτογράφηση Ανταλλαγή κλειδιών Το πρωτόκολλο χειραψίας Client Hello Server Hello Client Handshake Finished Προετοιμασία για την ανταλλαγή δεδομένων Δομή του μηνύματος Client Hello HTTPS SSH - Secure Shell Ασφάλεια λειτουργικού συστήματος Εισαγωγή Γενικές αρχές Δικαιώματα - μοντέλο Bell-LaPadula Σκλήρυνση και ελαχιστοποίηση Κρυπτογράφηση δίσκου υπολογιστή Οργάνωση του δίσκου Απαιτήσεις για την κρυπτογράφηση σκληρού δίσκου Εικονικές μηχανές Ταξινόμηση επιθέσεων σε συστήματα εικονικών μηχανών Προβλήματα ασφάλειας κατά την εν λειτουργία μετανάστευση Δημιουργία τρωτοτήτων μέσω εικονικότητας Νέφος Εισαγωγή Υπηρεσίες παρεχόμενες από το νέφος Ζητήματα ασφάλειας στο νέφος Ζητήματα ασφάλειας και ιδιωτικότητας των δεδομένων Ζητήματα σχετικά με την αρχιτεκτονική του νέφους Προστασία δεδομένων Blockchain Εισαγωγή Κατάστιχα Κρυπτονομίσματα Μέθοδοι και εργαλεία για κατανεμημένο κατάστιχο Linked lists Κρυπτογραφικές συναρτήσεις κατακερματισμού Πρόσθετες ιδιότητες κατάλληλες για blockchain Σχήμα Merkle–Damgård Δείκτες κατακερματισμού Συνδεδεμένη λίστα με δείκτες κατακερματισμού Δέντρο Merkle Συμπέρασμα Ανωνυμία και ψηφιακές υπογραφές Γενικά περί ανωνυμίας στις συναλλαγές Η λύση μέσω κρυπτογραφίας δημόσιου κλειδιού Διάφορα απλά μοντέλα ψηφιακού χρήματος GoofyCoin ScroogeCoin BitCoin Πρωτόκολλα συναίνεσης Το πρόβλημα των Βυζαντινών στρατηγών Βυζαντινή ανοχή σε σφάλματα Συναίνεση στο BitCoin Κίνητρα τιμιότητας Εξόρυξη Επίθεση με πλειοψηφία Δομή του blockchain στο BitCoin Περιγραφή των συναλλαγών Το πραγματικό σύστημα Πορτοφόλια Ανταλλακτήρια Ενεργειακό αποτύπωμα Ethereum Ιδιωτικότητα Εισαγωγή Η ιδιωτικότητα άλλοτε και τώρα Το νομικό πλαίσιο Το κόστος από την απώλεια της ιδιωτικότητας Η ιδιωτικότητα ως οικονομικό αγαθό Μέθοδοι προστασίας της ιδιωτικότητας Το απόρρητο των επικοινωνιών Στην ταχυδρομική υπηρεσία Στο τηλεφωνικό δίκτυο Στην κινητή τηλεφωνία Σε δίκτυα VoIP Η ιδιωτικότητα στο Internet Το ηλεκτρονικό ταχυδρομείο Cookies Cookies και ιδιωτικότητα Νομικά ζητήματα Κοινωνικά δίκτυα Προβλήματα σχετικά με τη συλλογή και ανάλυση δεδομένων Το πρόβλημα της αποκάλυψης ή επαναταυτοποίησης Προβλήματα σε βάσεις δεδομένων Στατιστικές βάσεις δεδομένων Τεχνικές ανωνυμοποίησης k-ανωνυμία, -ποικιλία Kοινωνικά δίκτυα και ψυχομετρικές μέθοδοι Ιδιωτικότητα και IoT Διάχυτος υπολογισμός και διαδίκτυο των πραγμάτων Προβλήματα με αναρτήματα RFID Γενικά προβλήματα στο IoT Συμπεράσματα Ευρετήριο

Similar books