Tietoturvan historiaa Markus Miettinen Tietojenkäsittelytieteen historia -seminaari 24.1.2002.

Slides:



Advertisements
Samankaltaiset esitykset
1.
Advertisements

Tietoturva, 2 ov
Carita, Kati ja Juuso OSAO Myllytulli ja Mytlpt09E 2010
Hakkerin näkökulma avoimeen dataan
Markku Tukiainen1 Tivi:n yhteiskunnallinen vaikuttavuus Ohjelmisto(prosessin)virheet Tiedon käsittelyyn liittyvät ongelmat (tietokannat) Tietoliikenteeseen.
Käyttäjätunnukset ja salasanat Mika Pasanen Osao Myllytulli ja Mytlpt09E 2010.
Valtteri, Simo, Mika Myllytulli, My-tlpt09E 2010
Tietoturvan perusteet - Syksy 2005 SSH salattu yhteys & autentikointi Tekijät: Antti Huhtala & Asko Ikävalko (TP02S)
Tietoturva Sami jarkko Henri Myllytulli mytlpt09e 2010.
Tietokonemadot Aleksi Tarhonen Henri Yletyinen.
Novell NetWare Verkkokäyttöjärjestelmä. NOS (Network Operating System) Yleensä järjestelmäriippumaton. Antaa: Läpinäkyvän (käyttäjän kannalta protokollavapaan)
Salaus ja tietoturva Mitä käsittää?.
Digitaalinen allekirjoitus Laadittu: Bror-Erik Skog ( )
Tietoturva Tietoturvan tavoitteet (Järvinen 2003)
Modulaatio ja koodausTimo Mynttinen1 Salaus ja tietoturva Salauksiin ja niiden purkamiseen erikoistunut tieteenala on nimeltään kryptologia (cryptology).
Security-Enhanced Linux. Sisällys Yleistä Taustaa Toiminta Tulevaisuus Ongelmat Lähteet.
Rautaa rajalle! Rautapalomuurit verkon reunalla
Tietoturva Tekijöiden nimet Oppilaitos ja luokka/ryhmä Vuosiluku.
RADIUS ja PAM Ilmari Puustjärvi. Autentikointi Käyttäjän (tai palvelun) identiteetin varmentamista Käyttäjän (tai palvelun) identiteetin varmentamista.
Tietoturva Toni Pirinen Esa Kuparinen Otso Lonka
TIETOTURVA INTERNETISSÄ TIETOTURVA ON NOUSSUT KESKEISEKSI KYSYMYKSEKSI INTERNETISSÄ. VERKKOYMPÄRISTÖSSÄ ON MAHDOLLISTA MM. MUUNNELLA WWW-SIVUSTOJEN TIETOJA.
Agenda  Määritelmiä  Case Valio: – Taustaa – Tekoja – Tulevaisuutta  Muita mietelmiä.
Tietoturva Terhi Kairala Myhipk14A. Mitä sillä tarkoitetaan Tietoturvaohjelmilla suojataan tietokone asiattomilta käyttäjiltä, viruksilta ja muilta haittaohjelmilta.
Tietoturva. Tieto turvalla pyritään suojaamaan tietoja, palveluita, järjestelmiä ja tietoliikennettä. Tällaisten uhkina pidetään erinlaisia huijausyrityksiä,
Tietoturva. Mitä tarkoittaa tietoturva? Tietoturva tarkoittaa palveluiden, tietojen, tietoliikenteen ja järjestelmien suojaamista. Uhkina tietoturvallisuudelle.
Tietoturva. Tietoturvan merkitys kasvaa koko ajan kaikissa IT-ratkaisuissa. Yrityksesi tai organisaatiosi tietojen turvaaminen on vähintään yhtä tärkeää.
H5 Tietoturva. Mitä on tietoturva Tietoturva on termi, joka tarkoittaa laitteiston ja tiedostojen suojaamista ulkopuolisilta. Tietoturva ei ole ainoastaan.
TIETOTURVA INTERNETISSÄ. MITÄ ON TIETOTURVA? Tietoturvalla pyritään suojaamaan yritykselle tärkeitä tietoja ulkopuolisilta. Tietoturvalle on asetettu.
Tietoturva. Mitä tietoturva tarkoittaa? Tietoturvalla pyritään suojaamaan yksityiset asiat. Se tarkoittaa sitä että erilaiset tiedot, palvelut ja järjestelmät.
Tietoturva internetissä. Tietoturvaa yleisesti Tietoturva (tai tietoturvallisuus) tarkoittaa tietojen, palvelujen, järjestelmien ja tietoliikenteen suojaamista.
Tietoturva. Tietoturva tarkoittaa tietoliikenteen, järjestelmien, palvelujen ja tietojen turvaamista. Tietoturvallisuudessa on myös uhkia, esim. huijaukset,
H5 TIETOTURVA NETISSÄ JANI BJÖRKBACKA MYHOKO15A. YLEISTÄ TIETOTURVASTA Tietoturva tarkoittaa tietojen, palvelujen, järjestelmien ja tietoliikenteen suojaamista.
Tietoturva tarkoittaa että pyritään suojaamaan tietoja, palveluja ja järjestelmiä ulkopuolisilta. Tietoturvaohjelmilla suojataan tietokone asiattomilta.
Tietoturva ja tietosuoja Mikael Kivelä, kasvatustieteen laitos.
Jonna Kyllönen mylept14B
Tietoturva Internetissä
Tietoturva internetissä
TIETOTURVA Sami Hilli tlpt14B.
TIETOTURVA.
Tietoturva käsitteenä
Matias Orreveteläinen.
TVT-harjoituksia H5 Tietoturva
Tietoturva internetissä
Tietoturva.
Tietoturva internetissä
Tietoturva internetissä
Tietoturva internetissä
Tietoturva.

H5 Tietoturva Patrik Lammela.
Tietoturva.
TIETOTURVALLISUUS.
Tiedon suojaaminen ja turvaaminen
H5 Tietoturva Jenni Kontio MyKapt14a.
Tietoturva internetissä
Sanni Pietiläinen Myelpt14a
Tietoturva.
H5 Tietoturva internetissä
Jari-Pekka Koivu Myelpt14C
Tietoturva Henkka Jokela MYtlpt15B.
Tietoturva Roosa Juusola MYelpt14B
Linnea Luokkanen Myelpt14B
Tietoturva Ja tiedon suojaaminen.
Tietoturva.
Tietoturva Jari Koivisto opetusneuvos Opetushallitus
Tietoturva Internetissä
Tietoturva.
Tietoturva internetissä
H5. Tietoturva Internetissä
Tietoturva internetissä
Esityksen transkriptio:

Tietoturvan historiaa Markus Miettinen Tietojenkäsittelytieteen historia -seminaari

Sisällys  tietoturvan keskeisiä käsitteitä  tietoturvamalleja  verkkotietoturva  yhteenveto  keskustelua

Tietoturvan käsitteitä I  Todennuksen (authentication) tehtävä on luotettavasti identifioida viestin lähettäjä, yhteyden osapuoli tai järjestelmän käyttäjä.  Luottamuksellisuus (confidentiality) tarkoittaa, että tallennettu tai lähettety on vain asianmukaisten osapuolten luettavissa.  Eheyden (integrity) valvonta estää tiedon luvattoman muuttamisen.

Tietoturvan käsitteitä II  Pääsyn valvonnan (access control) tavoitteena on estää luvaton pääsy resursseihin tai järjestelmään.  Kiistämättömyys (nonrepudiation) takaa sen, että toiminteen osapuolet eivät voi kiistää sen tapahtumista.  Saatavuus (availability) varmistaa sen, että palvelu tai resurssi on tarvittaessa luvallisten käyttäjien saatavilla.

Luottamuksellisuus  Ennen:  luotettava lähetti  steganografia  salakirjoitus  kassakaappi, asiakirjojen käsittelymääräykset  salakirjoituskoneet (Enigma, Purppura)

Luottamuksellisuus  Hiljan:  fyysinen suojaus  yksityislinjat tietoliikenteessä  Nykyjärjestelmissä:  tietoliikenneyhteyksien salaus (ssh, PGP,...)  talletetun tiedon salaus (kryptolevyt, Lotus Notes,...)

Todennus  Ennen:  sinetti tai allekirjoitus kirjeessä  tunnussana (yhteinen salaisuus)  Hiljan:  käyttäjätunnus ja salasana  luotettava yhteys (fyysinen suojaus)

Todennus  Nykyään:  digitaaliset allekirjoitukset  verkkokalvo- tai sormenjälkitunnistus  äänentunnistus  kyselytunnistus  yms.

Pääsyn valvonta  pääsyn valvonta  kulunvalvonta?  käyttäjätunnukset  tiedostojen käyttöoikeudet

Tietoturvamalleja  Tietoturva tutkimusalana luvun alkupuolelta

Bell & LaPadula (1976)  toimijat ja oliot luokitellaan  esim. luokittelematon, salainen, erittäin salainen  "no read up, no write down" erittäin salainen salainen luokittelematon kirjoitus luku

Clark-Wilson (1987)  Eheyden valvonta keskeinen  Rajoitetaan operaatioiden suoritusoikeuksia  Tehtävien/roolien eriyttäminen op alkutila lopputila

Verkkotietoturvamalli  "Portinvartijamalli"

 Alunperin tutkijoiden ja asianharrastajien temmellyskenttä  Perusprotokollat (1980) eivät tarjoa mitään tietoturvaa  Tietoturvauhkat kasvaneet käyttäjäpopulaation myötä Verkkotietoturva ennen ja nyt

Tietoturvahyökkäykset Internetissä 1988-

Uusia ilmiöitä  palvelun esto (Denial of Service, DoS)  palomuurit  madot, virukset  yksityisyyden varjeleminen

Yhteenveto  Tietoturva tarve ei ole uusi ilmiö  ATK-ympäristöjen kehitys on luonut uusia tietoturvatarpeita, joihin on pyritty vastaamaan  Varsinkin verkon tulon myötä tietoturva on muuttunut jatkuvaksi 'kilpavarusteluksi' (vai onko?)

Keskustelua  Muita tietoturvan kannalta olennaisia näkökohtia?  Keskeisimmät tietoturvauhkat  1950-luvulla?  1960-luvulla?  1970-luvulla?  1980-luvulla?

The End Kiitos mielenkiinnosta!