Tietoturva Toni Pirinen Esa Kuparinen Otso Lonka 26.4.2006.

Slides:



Advertisements
Samankaltaiset esitykset
Tietokoneen käyttöjärjestelmä
Advertisements

AVA 2004 INTERNET JA TIETOTURVA. AVA 2004 ÄLÄ AVAA EDES TUTTUJEN LIITETIEDOSTOJA, JOS ET TIEDÄ MITÄ NE OVAT ÄLÄ AVAA LIITETIEDOSTOJA, JOS VIESTIN OTSIKKO.
Active directory.
Tietoturva, 2 ov
Tärkeämpää kuin arvaatkaan
Carita, Kati ja Juuso OSAO Myllytulli ja Mytlpt09E 2010
Tietokoneen suojaaminen Juuso Juntunen Myllytulli Mytlpt09e 2010.
Käyttöjärjestelmät Johdanto. Kurssimateriaalista 15 lukua, jotka vastaavat enemmän tai vähemmän 15 kahden tunnin pakettia Perustuu Gary Nuttin Operating.
 Tärkeämpää kuin arvaatkaan 1. Et ole ehkä koskaan tarvinnut varmistuksia, mutta… …ennemmin tai myöhemmin se tapahtuu sinullekin. 2PowerPoint harjoitus.
Käyttäjätunnukset ja salasanat Mika Pasanen Osao Myllytulli ja Mytlpt09E 2010.
Valtteri, Simo, Mika Myllytulli, My-tlpt09E 2010
Henri Kesti Myllytulli Mytlpt-09E ◦ Virus on haittaohjelma, joka on tehty tuhoamaan ja häiritsemään tietokonetta ja sen tiedostoja ◦ Jokaisessa.
Tietoturva Sami jarkko Henri Myllytulli mytlpt09e 2010.
Tietokonemadot Aleksi Tarhonen Henri Yletyinen.
Tietoturvan historiaa Markus Miettinen Tietojenkäsittelytieteen historia -seminaari
CSC – Tieteen tietotekniikan keskus Oy CSC – IT Center for Science Ltd. Federoidun identiteetin hyödyt Tieteen tietotekniikan keskus CSC.
Tietoturvaprojekti 6h.
Windows 2000 Jukka Stranden Marko Suhonen Käyttöjärjestelmät Seminaari 2006.
Ti Lähiverkot Erikoistyökurssi Linuxtyö SAMBA Mikko Pukki
TIETOTURVA INTERNETISSÄ TIETOTURVA ON NOUSSUT KESKEISEKSI KYSYMYKSEKSI INTERNETISSÄ. VERKKOYMPÄRISTÖSSÄ ON MAHDOLLISTA MM. MUUNNELLA WWW-SIVUSTOJEN TIETOJA.
Tietoturva Terhi Kairala Myhipk14A. Mitä sillä tarkoitetaan Tietoturvaohjelmilla suojataan tietokone asiattomilta käyttäjiltä, viruksilta ja muilta haittaohjelmilta.
Tietoturva. Tieto turvalla pyritään suojaamaan tietoja, palveluita, järjestelmiä ja tietoliikennettä. Tällaisten uhkina pidetään erinlaisia huijausyrityksiä,
Tietoturva. Mitä tarkoittaa tietoturva? Tietoturva tarkoittaa palveluiden, tietojen, tietoliikenteen ja järjestelmien suojaamista. Uhkina tietoturvallisuudelle.
Turvallinen PHP-ohjelmointi Kohdat joihin tulee kiinnittää erityistä huomiota: Käyttäjän syöttötiedot Ohjelmistojen haavoittuvuudet Näkyvyys julkisuuteen:
Tietoturva. Tietoturvan merkitys kasvaa koko ajan kaikissa IT-ratkaisuissa. Yrityksesi tai organisaatiosi tietojen turvaaminen on vähintään yhtä tärkeää.
H5 Tietoturva. Mitä on tietoturva Tietoturva on termi, joka tarkoittaa laitteiston ja tiedostojen suojaamista ulkopuolisilta. Tietoturva ei ole ainoastaan.
TIETOTURVA INTERNETISSÄ. MITÄ ON TIETOTURVA? Tietoturvalla pyritään suojaamaan yritykselle tärkeitä tietoja ulkopuolisilta. Tietoturvalle on asetettu.
Tietoturva. Mitä tietoturva tarkoittaa? Tietoturvalla pyritään suojaamaan yksityiset asiat. Se tarkoittaa sitä että erilaiset tiedot, palvelut ja järjestelmät.
TIETOTURVA INTERNETISSÄ. TIETOTURVA Tietoturvallisuus on tietojen, tietoliikenteen, palvelujen ja järjestelmien suojausta. Kun puhutaan Internetin tietoturvasta,
Tietoturva. Tietoturva tarkoittaa tietoliikenteen, järjestelmien, palvelujen ja tietojen turvaamista. Tietoturvallisuudessa on myös uhkia, esim. huijaukset,
H5 TIETOTURVA NETISSÄ JANI BJÖRKBACKA MYHOKO15A. YLEISTÄ TIETOTURVASTA Tietoturva tarkoittaa tietojen, palvelujen, järjestelmien ja tietoliikenteen suojaamista.
Tietoturva tarkoittaa että pyritään suojaamaan tietoja, palveluja ja järjestelmiä ulkopuolisilta. Tietoturvaohjelmilla suojataan tietokone asiattomilta.
Jenni Hyttinen MyKapt14A
H5 Tietoturva internetissä. Joni kukkonen
Jonna Kyllönen mylept14B
Tietoturva Internetissä
Tietoturva internetissä
Otsikon asettelu Tietoturva.
TIETOTURVA Sami Hilli tlpt14B.
TIETOTURVA.
Tietoturva käsitteenä
Matias Orreveteläinen.
TVT-harjoituksia H5 Tietoturva
Tietoturva.
Tietoturva internetissä
Tietoturva.

H5 Tietoturva Patrik Lammela.
Tietoturva.
Tiedon suojaaminen ja turvaaminen
H5 Tietoturva Jenni Kontio MyKapt14a.
Tietoturva internetissä
Sanni Pietiläinen Myelpt14a
Tietoturva.
Tietoturva Tiedon turvaamisen ja suojaamisen menetelmät
Jari-Pekka Koivu Myelpt14C
Tietoturva internetissä
Tietoturva internetissä
Tekijä: Joonatan Kivelä Mytlpt14B
Tietoturva Henkka Jokela MYtlpt15B.
Mobiilitietoturva.
Linnea Luokkanen Myelpt14B
Tietoturva.
Tietoturva Internetissä
Tietoturva.
Samba Tuukka Toropainen.
Tietoturva internetissä
H5. Tietoturva Internetissä
Tietoturva internetissä
Tärkeämpää kuin arvaatkaan
Esityksen transkriptio:

Tietoturva Toni Pirinen Esa Kuparinen Otso Lonka

Uhkaavat tahot  Kräkkerit  Hakkerit  Yksittäiset rikolliset  Sisäpiiriläiset  Tulipalo, laiteviat ja –varkaudet, ym.

Hyökkäystyypit  Keskeytys  Sieppaaminen  Muuntaminen  Väärentäminen

Haittaohjelmat  Virukset ● Makro-, tiedosto-, monimuotoiset ● Aiheuttaa häiriötä ohjelmille ● Itsensä kopioiminen, levittäminen  Madot ● Oikeastaan virusten alalaji, joka leviää sähköpostitse  Troijan hevoset ● Hyötyohjelmiksi naamioituneita ohjelmia esim. takaoven avaamiseen

Haittaohjelmat  Takaovi ● Avaa portteja koneeseen  Spyware- ohjelmat ● Kerää tietoja tietojärjestelmästä  Rootkit- ohjelmat ● Käytetään tietojen varastamiseen, mutta kykenevät myös piilottamaan hyökkääjän jäljet ja muita haittaohjelmia.

Salasanojen murtaminen  Sanakirjahyökkäykset  Brute-force ● Hyökkäys laskentateholla

Varmuuskopiointi  Kopiointia tietovälineeltä toiselle  Syynä tiedonmenetyksen pelko ● Fyysiset laiteviat ● Ohjelmistojen virheet ● Virukset ● Käyttäjän omat virheet  Työtiedostot ja muut henkilökohtaiset tiedostot

Palomuuri  Erillinen laite tai ohjelmallinen  Hallitsee verkkojen ja tietokoneiden välisiä yhteyksiä  Estää luvatonta käyttöä ja torjuu hyökkäyksiä  Vain erikseen sallittu liikenne päästetään läpi  Ei takaa täydellistä suojaa

Virustorjunta  Käyttäjän oikea toiminta  Virustentorjuntaohjelmisto ● Mahdollista tarkistaa jokainen suoritettava tiedosto ● Viruslista ● Estää saastuneiden tiedostojen käytön

Käyttöoikeuksien hallinta: Käyttäjän tunnistus  Käyttäjätunnus ja salasana ● Ei luotettava  Sormenjälkitunnistus ● Luotettava ● Ei kovin yleinen  Tunnistetiedot käyttöjärjestelmän tietokannassa

Käyttöoikeuksien hallinta: Resurssien jako käyttäjille  Käyttäjien kesken jaetaan ● Prosessoriaikaa ● Muistia ● I/O-laitteiden käyttöä ● Tietokoneella olevan datan käyttöä  Käyttöjärjestelmä hallitsee ja valvoo resurssien käyttöä täsmällisesti

Windows NT: Tietoturva  Paikallinen turvallisuusjärjestelmä LSASS muodostuu kahdesta osasta ● SAM- kanta sisältää käyttäjien salasanat salattuina ● LSA tunnistaa käyttäjät, huolehtii turvallisuuskäytännöstä ja ylläpitää SAM:ia

Windows NT: Salaus  Salasanat SAM- tietokannassa  Salasanat salataan kahdella tiivistealgoritmilla ● LM, käytetään DES- salausta ● NT, MD4- salaus  Salasanoja ei käsitellä missään salaamattomina

Windows NT: Käyttöoikeustietue  Rakenne ● Käyttäjätunnus, eli turvallisuustunnus, SID ● Toimialueen jäsenyydet ● Ryhmäjäsenyydet ● Paikalliset järjestelmäoikeudet  Luodaan jokaisen istunnon aluksi  Liitetään jokaisen prosessin yhteyteen  Voimassa yhden istunnon ajan

Windows NT: NTFS  Tukee hakemistoille ja tiedostoille määriteltäviä käyttöoikeuksia ● FAT ei tue näitä  Käyttöjärjestelmä hallinnoi ja valvoo oikeuksia  Nykyisin EFS- tiedostojärjestelmätuki mahdollistaa tiedostojen salauksen kovalevyllä

Windows NT: Käyttöoikeudet  Voidaan antaa NTFS- tiedostojärjestelmässä ● Hakemistoille ja tiedostoille ● Kirjoittimille ● Tiedostojaoille ● Rekisteriavaimille